ispCP - Board - Support
Doku mod_security2 für Debian ?? - Printable Version

+- ispCP - Board - Support (http://www.isp-control.net/forum)
+-- Forum: ispCP Omega International Area (/forum-22.html)
+--- Forum: German Corner (/forum-26.html)
+--- Thread: Doku mod_security2 für Debian ?? (/thread-5635.html)



Doku mod_security2 für Debian ?? - tango - 02-06-2009 04:01 AM

Ich habe mir es mal angeschaut http://www.isp-control.net/documentation/howto/security/mod_security_on_debian

ist es nicht einfacher das so zu ändern ??

1. die benötigten Pakete downloaden aktuelle könnt Ihr hier finden http://etc.inittab.org/~agi/debian/libapache-mod-security2/2.5.x/etch/

Code:
wget http://etc.inittab.org/~agi/debian/libapache-mod-security2/2.5.x/etch/mod-security2-common_2.5.5-1~etch1_all.deb

wget http://etc.inittab.org/~agi/debian/libapache-mod-security2/2.5.x/etch/libapache2-mod-security2_2.5.5-1~etch1_i386.deb

danach mit dpkg die Pakete Installieren.

Code:
dpkg -i mod-security2-common_2.5.5-1~etch1_all.deb libapache2-mod-security2_2.5.5-1~etch1_i386.deb

Verzeichnis für Mod_Security2 unterhalb von apache2 erstellen.

Code:
mkdir /etc/apache2/modsecurity2

und die Zugriffsrechte erteilen.

Code:
chmod 600 /etc/apache2/modsecurity2

Security Regeln herunterladen

Code:
wget http://www.modsecurity.org/download/modsecurity-core-rules_2.5-1.6.1.tar.gz

entpacken

Code:
tar vfx modsecurity-core-rules_2.5-1.6.1.tar.gz

verschieben nach /etc/apache2/modsecurity2/

Code:
mv *.conf /etc/apache2/modsecurity2/

Einen Symlink anlegen damit log funktioniert

Code:
ln -s /var/log/apache2 /etc/apache2/logs

zum schluss Apache neu starten

Code:
/etc/init.d/apache2 restart



RE: Doku mod_security2 für Debian ?? - BeNe - 02-06-2009 04:57 AM

Es führen viele Wege nach Rom.
Vorteil beim selber kompilieren wie in der Anleitung hat halt den Charme das Du alles aktuell hast. Klar mir .deb-Packete ist es einfacher.

Greez BeNe


RE: Doku mod_security2 für Debian ?? - tango - 02-06-2009 05:11 AM

wie ich es oben beschrieben habe, kann man immer das aktuelle .deb Paket herunterladen, das kostet wirklich viel Zeit Smile


RE: Doku mod_security2 für Debian ?? - BeNe - 02-06-2009 06:21 AM

Jaein!
Zum einen gibt es da nur die Version 2.1.5 und auch nur sarge/etch.
Lenny gibt es was ich sehe nicht. Modsecurity selber gibt es schon in der Version 2.5.7.
Das meinte ich mit "aktuell".

Deine Lösung kann/sollte aber nach wie vor ins Wiki und bietet sich den leider unerfahrenen Admin gut an.
Danke für deine Arbeit!

Greez BeNe


RE: Doku mod_security2 für Debian ?? - tango - 02-06-2009 07:32 AM

du hast recht, die Pakete sind nicht aktuell, ich habe aber die obige Beispiel geändert von 2.1.5 nach 2.5.1

und für Lenny gibt es auch Pakete unter http://etc.inittab.org/~agi/debian/libapache-mod-security2/2.5.x/

die sollten auf Lenny funktionieren. (werde es am Samstag Abend Testen) unter FAQ werde ich dann auch als Quick Installation mit der Bemerkung "nicht aktuelle Mod_Security2" schreiben.


RE: Doku mod_security2 für Debian ?? - gOOvER - 02-06-2009 06:18 PM

Ich werde das am Sa auch mal unter Lenny testen. Smile