The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Первая предварительная версия ModSecurity 2.0.0

13.03.2006 13:50

Выпущена предварительная версия ModSecurity 2.0.0-dev1, содержащая ряд существенных новинок:

  • Реализована идея накопления веса для блокировки (Transaction scoring, IP address scoring);
  • Добавлен HTML RPC API дающий возможность создания своих приложений обращающихся к mod_security для выполнения проверок и управляющих запросов;
  • Возможность использования функций (например, RBL запросы, сравнение строк и чисел) в правилах;
  • Формирования черного списка в реальном времени (Real-time Black List);
  • Переписаны некоторые участки кода mod_security, что привело к уменьшению потребления памяти. Добавлена опция SecFilterOutputSizeLimit;
  • Добавлен сборщик мусора для базы IP адресов;

    1. Главная ссылка к новости (http://www.modsecurity.org/blo...)
    2. OpenNews: Новые возможности mod_security
    3. OpenNews: Примеры защиты web-приложений от типичных проблем безопасности
    4. OpenNews: Блокирование типовых атак на web-приложения при помощи mod_security
    5. OpenNews: mod_security как средство защиты web-приложений (перевод)
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/7118-security
    Ключевые слова: security, apache, filter
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (5) RSS
  • 1, amix (??), 15:27, 13/03/2006 [ответить]  
  • +/
    А что это за чудо ?
     
     
  • 2, Maxim Chirkov (ok), 15:33, 13/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >А что это за чудо ?

    http://www.opennet.me/prog/info/1860.shtml

     
  • 4, Мартышкин (??), 19:55, 13/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    которое может избавить тебя от бездны неприятностей, при остальных равных условиях.
    Не даст тебя смертельно хакнуть.
    Коротко, - это такой фильтр HTTP запроса, который не даст влить рута тебе в директорию с картинками, например.

    Оч. рекомендую!

     

  • 3, Zhernakov Artem (?), 19:53, 13/03/2006 [ответить]  
  • +/
    Это просто замечательная весчь очень хорошо что она развивается
     
  • 5, angelweb (??), 12:20, 14/03/2006 [ответить]  
  • +/
    Поставил ... будем тестировать )))
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру