Foros del Web » Administración de Sistemas » Unix / Linux »

Problema mod_security

Estas en el tema de Problema mod_security en el foro de Unix / Linux en Foros del Web. Hola amigos estaba instalando mod_security en un CentOS 6.3 y tengo un problema con la configuración del httpd.conf Como podrán observar en las imagenes anteriores ...
  #1 (permalink)  
Antiguo 21/11/2015, 11:33
 
Fecha de Ingreso: enero-2015
Mensajes: 19
Antigüedad: 9 años, 3 meses
Puntos: 0
Pregunta Problema mod_security

Hola amigos estaba instalando mod_security en un CentOS 6.3 y tengo un problema con la configuración del httpd.conf










Como podrán observar en las imagenes anteriores parece no haber ningún problema con la ruta del archivo y la configuración, incluso he cambiado los permisos y el propietario para saber si encuentro alguna solución, pero nada, espero que me puedan ayudar, gracias por sus respuestas.
  #2 (permalink)  
Antiguo 21/11/2015, 18:56
Avatar de lauser
Moderator Unix/Linux
 
Fecha de Ingreso: julio-2013
Ubicación: Odessa (Ukrania)
Mensajes: 3.278
Antigüedad: 10 años, 9 meses
Puntos: 401
Respuesta: Problema mod_security

A simple vista parece que no está activado.

Código BASH:
Ver original
  1. # nano /etc/httpd/conf/httpd.conf
  2. LoadModule security2_module modules/mod_security2.so
Y la regla....
Código BASH:
Ver original
  1. <IfModule security2_module>
  2.     Include conf.d/modsecurity.conf
  3. </IfModule>

Y no te olvides del owasp:
Código BASH:
Ver original
  1. cd /etc/httpd
  2. git clone https://github.com/SpiderLabs/owasp-modsecurity-crs.git
  3. mv owasp-modsecurity-crs modsecurity-crs
  4. cd modsecurity-crs
  5. cp modsecurity_crs_10_setup.conf.example modsecurity_crs_10_config.conf

Y añade:
Código BASH:
Ver original
  1. # nano /etc/httpd/conf/httpd.conf
  2. Include modsecurity-crs/modsecurity_crs_10_config.conf
  3. Include modsecurity-crs/base_rules/*.conf

De todas formas te recomiendo una actualización urgente de la distro.... que ya vamos por la 6.7.

Debes configurar... tan solo es un ejemplo........
__________________
Los usuarios que te responden, lo hacen altruistamente y sin ánimo de lucro con el único fin de ayudarte. Se paciente y agradecido.
-SOLOLINUX-

Última edición por lauser; 21/11/2015 a las 19:06

Etiquetas: centos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:10.