• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

mod_security Rule

Leviathan

Hacker
Hallo,

ich möchte eine Filterregel anlegen die folgendes macht:

Deny /*
erlaube /sms/index.php?msg=12345

Hat jemand mit modsecurity Erfahrung und kann mir da einen Tipp geben?

Bisjetzt denied er einfach alles. ich verwende Apache 2.2.4 und mod Security 2.1.2.

Gruß Dominik
 

Dr. Glastonbury

Advanced Hacker
Tach,
hab mit mod_security ned wirklich viel gemacht; hab mal die vorgefertigten Regeln ausprobiert, bin aber damit noch nicht ganz glücklich geworden, nachdem dann POST-Daten nicht mehr angenommen wurden...

Aber ich hätte zwei, drei Seiten, die ganz interessant wären:
http://www.heise.de/security/artikel/69070/0
http://www.gotroot.com/mod_security+rules
http://www.gotroot.com/tiki-index.php?page=Which+mod_security+rules

Schau mal, ob du da was findest ;)
 
OP
L

Leviathan

Hacker
Habs gefunden.
Lösung:

4 Stunden gesucht und dann wars eine Zeile. Narf.

SecRule ARGS:msg "!^[0-9]*$" "log,deny,msg:'ARGS msg ist kein Zahlenwert',exec:/tmp/deny.sh"

Übersetzt:
Prüfe ein Argument namens msg und deny alles ausser es ist ein Zahlenwert. Logge ein deny und führe das deny.sh script aus.

Gruß Dominik
 
Oben