+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 11

Thema: mod_security und 403

  1. #1
    Neu an Board
    Registriert seit
    16.12.2003
    Beiträge
    44
    Bedankte sich
    14
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard mod_security und 403

    Hallo,

    vielleicht findet sich ein Kundiger, der weiterhelfen kann...
    Wir waren Opfer des Angriffs auf Extcal im Sommer. Reparatur ist letztendlich gelungen. Unser Serverbetreiber hat daraufhin über modsecurity aus seiner Sicht verdächtige Zugriffe unterbunden - und zwar "--" und "union" in den post- und get-requests. Ergebnis war allerdings, dass für Autoren dann häufig mit 403 Schluß war :-(
    Heißt das, dass Joomla (1.0.11) selber solche "verdächtigen" requests produziert? kann man was dagegen tun? Und - welche modsecurity-Einstellungen wären überhaupt sinnvoll?
    Im Forum gewühlt hab ich schon, bin auch über den höchst interessanten Sicherhheitsthread unter
    http://www.joomlaportal.de/sicherhei...icherheit.html
    gestolpert, aber zu modsecurity scheint es noch nicht viel zu geben.
    Danke vorab,

    MfG,
    uwe

  2. #2
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Die bei Dir verwendeten mod_security-Regeln sind nicht optimal. Hier muss nachgearbeitet werden. Sofern einfach nur die Strings "--" und "union" gefiltert werden (so habe ich das verstanden), ist das schon ziemlich global-schwach konfiguriert.

  3. #3
    Neu an Board
    Registriert seit
    16.12.2003
    Beiträge
    44
    Bedankte sich
    14
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Danke, Namensvetter :-)

    Gibt es irgendwo ein Beispiel für eine im Zusammenhang mit Joomla sinnvolle Konfiguration von modsecurity (jenseits von RTFM ;-))? Also eine rel. sichere, bei der aber Joomla auch noch zuverlässig läuft...
    Die könnte ich dann unserem Serverbetreuer empfehlen...

    MfG
    Uwe

  4. #4
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Mir ist keine bekannt.

  5. #5
    chw
    chw ist offline
    Verbringt hier viel Zeit
    Registriert seit
    06.08.2006
    Beiträge
    832
    Bedankte sich
    2
    Erhielt 164 Danksagungen
    in 152 Beiträgen

    Standard

    Zitat Zitat von uk63 Beitrag anzeigen
    Danke, Namensvetter :-)

    Gibt es irgendwo ein Beispiel für eine im Zusammenhang mit Joomla sinnvolle Konfiguration von modsecurity (jenseits von RTFM ;-))? Also eine rel. sichere, bei der aber Joomla auch noch zuverlässig läuft...
    Die könnte ich dann unserem Serverbetreuer empfehlen...

    MfG
    Uwe
    Hallo,

    Ich habe vor, bzw. bin dabei eine zu erstellen, wenn mir jemand dabei helfen will gerne ;-)

    Mfg

    Christian

  6. #6
    Neu an Board
    Registriert seit
    16.12.2003
    Beiträge
    44
    Bedankte sich
    14
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Christian, das wäre Spitze. Leider kann ich - als Apache-Blindgänger - keine konstruktive Hilfe anbieten, wäre aber am Ergebnis höchst interessiert!

    MfG,
    Uwe

  7. #7
    Neu an Board
    Registriert seit
    25.02.2006
    Ort
    Stuttgart
    Beiträge
    40
    Bedankte sich
    2
    Erhielt 6 Danksagungen
    in 6 Beiträgen

  8. #8
    chw
    chw ist offline
    Verbringt hier viel Zeit
    Registriert seit
    06.08.2006
    Beiträge
    832
    Bedankte sich
    2
    Erhielt 164 Danksagungen
    in 152 Beiträgen

    Standard

    Kenn ich schon ;-)

    Allerdings sind ca. 90% der Regeln in dem kompletten ruleset für eine reine joomlainstallation "überflüssig". Da diese jedoch immer abgearbeitet werden wenn eine URL aufgerufen wird kann das schon zu geschwindigkeits einbussen führen.
    Ich habe mir mal die Arbeit gemacht und einige der Regeln die irrelevant sind entfernt. Bin aber noch nicht ganz damit durch.

  9. #9
    War schon öfter hier
    Registriert seit
    15.06.2005
    Beiträge
    200
    Bedankte sich
    4
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard

    Hallo,
    gibt es inzwischen eine optimales ruleset für joomla?

    gruß

  10. #10
    chw
    chw ist offline
    Verbringt hier viel Zeit
    Registriert seit
    06.08.2006
    Beiträge
    832
    Bedankte sich
    2
    Erhielt 164 Danksagungen
    in 152 Beiträgen

    Standard

    Jain,

    Ich habe die gotroot regeln durchforstet und alles was für joomla unnütz war entfernt.
    Zusätzlich habe ich eine hand voll regeln eingefügt, speziell für joomla.
    Was übrig geblieben ist ist ein großteil der generic rules, die Blacklist mit den Bots und einige andere Regeln, z.B. für bekannte Foren. Damit bin ich bisher ganz gut gefahren, auch was die Perfomance angeht.

    Für eine reine joomla Seite sind die kompletten gotroot Regeln viel zu umfangreich.
    Immerhin werden die bei jedem Aufruf einmal durchgegangen.
    Nun bin ich vor kurzem auf die neue Version umgestiegen und da passen die alten Regeln leider nicht mehr- andere Synthax.
    Die joomla typischen sachen sind schon umgeschrieben - die gotrootregeln laufen zur Zeit fast komplett. Ich werde mir wenn ich wieder etwas Zeit habe die arbeit wohl nochmal machen müssen.

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Ähnliche Themen

  1. Fehler 403 (Forbidden) nach htaccess-Umbenennung
    Von redflame im Forum Joomla Installation
    Antworten: 1
    Letzter Beitrag: 07.11.2007, 17:41
  2. Pathway zeigt &-Zeichen als Entity
    Von colibri im Forum Allgemeine Fragen zu Mambo
    Antworten: 5
    Letzter Beitrag: 01.04.2007, 12:35
  3. Error 403 - SEO zum 101. Mal
    Von mitbewohner im Forum Allgemeine Fragen zu Joomla
    Antworten: 3
    Letzter Beitrag: 24.01.2007, 19:39
  4. kein Zugriff mehr - Error 403
    Von eternals im Forum Allgemeine Fragen zu Joomla
    Antworten: 9
    Letzter Beitrag: 17.08.2006, 10:37
  5. Hauptkoniguration - Fehler 403 beim Speichern oder Verlassen!
    Von curmet im Forum Allgemeine Fragen zu Mambo
    Antworten: 8
    Letzter Beitrag: 11.12.2005, 12:02

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein