• <ul id="mayc0"></ul>
    <ul id="mayc0"><center id="mayc0"></center></ul>
    <strike id="mayc0"><input id="mayc0"></input></strike>
    <ul id="mayc0"></ul>
  • 始創于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊有禮 登錄
    • 掛牌上市企業
    • 60秒人工響應
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補償
    您的位置: 網站首頁 > 幫助中心>文章內容

    使用ModSecurity 保護Web服務安全(4)

    發布時間:  2012/9/15 19:07:38

    ModSecurity是一個入侵偵測與防護引擎,它主要是用于Web 應用程序,所以也被稱為Web應用程序防火墻。 它可以作為Apache Web服務器的模塊或是單獨的應用程序來運作。ModSecurity的功能是增強Web application的安全性和保護Web application以避免遭受來自已知與未知的攻擊。

    AD: 51CTO云計算架構師峰會 搶票進行中!

     

    2 下載安裝

    Linux 平臺:

    l  下載mod_security2 模塊的二進制軟件包來安裝(推薦)

    l  下載源代碼并利用./configure、make、make install編譯安裝

    Windows 平臺

    l  mod_security2 模塊的二進制軟件包來安裝(推薦)

    l  下載源代碼,需要安裝Visuall C++才可以編譯

    下面以Centos 5.4 為例使用mod_security2 模塊的二進制軟件包來安裝, 如果要安裝已經編譯好的二進制軟件包則可至下方的Community-Produced Binary packages區下載http://www.modsecurity.org/download/index.html  :

    (1) 為Centos 5.4配置EPEL repo

    如果既想獲得 RHEL AS 的高質量、高性能、高可靠性,又需要方便易用(關鍵是免費)的軟件包更新功能,那么 Fedora Project 推出的 EPEL(Extra Packages for Enterprise Linux)正好適合你。EPEL(http://fedoraproject.org/wiki/EPEL) 是由 Fedora 社區打造,為 RHEL 及衍生發行版如 CentOS、Scientific  Linux 等提供高質量軟件包的項目。裝上了 EPEL,就像在 Fedora 上一樣,可以通過 yum install package-name,隨意安裝軟件。安裝 EPEL 非常簡單:

    # rpm -Uvh http://download.fedora.redhat.com/pub/epel/5/i386/epel-release-5-3.noarch.rpm
    # yum repolist
    Loading "skip-broken" plugin

    Loading "fastestmirror" plugin
    repo id              repo name                                 status
    addons               CentOS-5 - Addons                         enabled
    base                 CentOS-5 - Base                           enabled
    epel                 Extra Packages for Enterprise Linux 5 -   enabled
    extras               CentOS-5 - Extras                         enabled
    updates              CentOS-5 - Updates                        enabled

    (2)安裝mod_security2模塊

    # yum install mod_security

    重新啟動Apache,利用phpinfo()即可看出Apache是否啟動了mod_security模塊,如圖-3 所示:

    圖-3

    或者使用httpd –M 命令查看加載模塊情況。

    #httpd -M

    Loaded Modules:

    core_module (static)

    mpm_prefork_module (static)

    http_module (static)

    so_module (static)

    。。。。。。。

    cgi_module (shared)

    version_module (shared)

    security2_module (shared)

    。。。。。。。

    Syntax OK
    如果有需要服務器的租用與托管的敬請聯系QQ:1501281758(億恩星辰)   聯系電話:0371—63322220


    本文出自:億恩科技【www.vbseamall.com】

    服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線