Записки админа
12.6K subscribers
631 photos
28 videos
221 files
2.39K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://tttttt.me/sysadminnotes?boost
Download Telegram
🔏 ModSecurity и CVE-2018-6389.

Не так давно писал об очередной проблеме в Wordpress, эксплуатируя которую, злоумышленники могут нарушить работу ресурса. Помимо патча от нашедшего уязвимость, теперь доступно и решение для ModSecurity, которое позволяет использование уязвимости ограничить. Описание того как это сделать и все сопутствующие ссылки доступны в заметке.

📗 Открыть на сайте

#security #wordpress #modsecurity
Прикрываем последнюю RCE в php-fpm с помощью modsecurity:

SecRule REQUEST_URI "@rx %0(a|A|d|D)" "id:1,phase:1,t:lowercase,deny"

#modsecurity #security #phpfpm
⚙️ Оу, а тут ещё и в модсеке (3 векта) нашлась возможность организации DoS: https://coreruleset.org/20200118/cve-2019-19886-high-dos-against-libmodsecurity-3/ Обязательно обновитесь, если используете. 🤨

#modsecurity #фидбечат
🛠 Тут для OWASP ModSecurity Core Rule Set запустилась интересная песочница - можно делать к ней запросы и проверять, будут ли они отфильтрованы каким-то правилом из рулсета. Например:

# curl -H "x-format-output: txt-matched-rules-extended" "https://sandbox.coreruleset.org/?search=/etc/passwd"

# curl -H "x-format-output: txt-matched-rules-extended" "https://sandbox.coreruleset.org/?search=../../../../../../"

Подробнее об этом в отдельном посте - Introducing the CRS Sandbox.

#modsecurity #security #owasp
🛠 WAFARAY.

Если вы когда-то хотели проверять загружаемое на сервер с помощью YARA от VirusTotal (а не clamav или maldet), но не знали с чего начать, то можно посмотреть в сторону этого проекта:

https://github.com/alt3kx/wafaray

Под капотом тут ModSecurity, и непосредственно YARA для анализа содержимого.

Пример установки и запуска в работу: https://github.com/alt3kx/wafaray/blob/main/manual_instructions.txt

#waf #modsecurity #напочитать
🆖 Nginx, ModSecurity и набор правил OWASP на сервере с Fedora - A Web Application Firewall for Nginx.

И даже собирать из исходников ничего не надо (как раньше), коннектор доступен прямо в репозиториях дистрибутива.

#waf #nginx #modsecurity