mr_floppy
Mitglied
mod_security
Was ist mod_security?
XSS und SQL Injection verhindern mit mod_security
apt-get update
apt-get install libapache-mod-security
Falls das Modul noch nicht installiert ist.
---------------------------------------------------------------------
SecFilterSelective ARGS "<[[:space:]]*script"
SecFilterSelective ARGS "<[[:space:]]*meta"
Diese beiden Regeln filtern <script und <meta aus der URL!
<script wegen XSS und <meta wegen Umleitungen!
---------------------------------------------------------------------
SecFilterSelective ARGS "UNION"
SecFilterSelective ARGS "SELECT"
SecFilterSelective ARGS "INSERT"
Diese Regeln filtern SQL Befehle!
---------------------------------------------------------------------
SecFilterSelective ARGS "/etc/passwd"
SecFilterSelective ARGS "/bin/*"
Falls safemode off ist, werden diese Vezeichnisse geschützt!
---------------------------------------------------------------------
SecServerSignature "Microsoft-IIS/5.2"
Gaukelt Security Scannern einen anderen Webserver vor!
---------------------------------------------------------------------
Weiteres unter: http://www.securityfocus.com/infocus/1739
edit: Das ist ein Apache Modul und hat nur indirekt etwas mit PHP zu tun.
Was ist mod_security?
XSS und SQL Injection verhindern mit mod_security
apt-get update
apt-get install libapache-mod-security
Falls das Modul noch nicht installiert ist.
---------------------------------------------------------------------
SecFilterSelective ARGS "<[[:space:]]*script"
SecFilterSelective ARGS "<[[:space:]]*meta"
Diese beiden Regeln filtern <script und <meta aus der URL!
<script wegen XSS und <meta wegen Umleitungen!
---------------------------------------------------------------------
SecFilterSelective ARGS "UNION"
SecFilterSelective ARGS "SELECT"
SecFilterSelective ARGS "INSERT"
Diese Regeln filtern SQL Befehle!
---------------------------------------------------------------------
SecFilterSelective ARGS "/etc/passwd"
SecFilterSelective ARGS "/bin/*"
Falls safemode off ist, werden diese Vezeichnisse geschützt!
---------------------------------------------------------------------
SecServerSignature "Microsoft-IIS/5.2"
Gaukelt Security Scannern einen anderen Webserver vor!
---------------------------------------------------------------------
Weiteres unter: http://www.securityfocus.com/infocus/1739
edit: Das ist ein Apache Modul und hat nur indirekt etwas mit PHP zu tun.
Zuletzt bearbeitet: