Sitios amigos: Unidominios · Forocreativo.net · Empresa Diseño Páginas Web ·      

Retroceder   ComunidadHosting > Foro Web Hosting > Asuntos Técnicos > Tutoriales de Asuntos Técnicos

<h2>[ Cómo instalar Mod_Security en servidores cPanel ]</h2><p id="relevant_replacement">Este es el tema <em>[ Cómo instalar Mod_Security en servidores cPanel ]</em> que se encuentra dentro del foro <b>Tutoriales de Asuntos Técnicos</b>, que es parte de la categoría Asuntos Técnicos</p>
Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 25-feb-2008, 23:43   #1 (permalink)
Moderador
 
Avatar de WebTech
 
Fecha de Ingreso: julio-2006
Ubicación: East Coast
Mensajes: 1.351
WebTech sigue por muy buen camino
Enviar un mensaje por Skype™ a WebTech
Predeterminado [ Cómo instalar Mod_Security en servidores cPanel ]

Mod_Security es comunmente llamado un “Firewall de aplicaciones”, porque actúa como tal, pero solo a nivel web. Funciona analizando el tráfico del servidor y aplicando las reglas a dicho tráfico, si las mismas no se cumplen, la petición es denegada, igual caso que sucede con cualquier firewall de sistemas. Este tutorial funcionará bajo Apache 1.3.3.9 y/o Apache 2.0.6.1 (o superiores) compilado desde EasyApache, RHE 3, 4, 5 o Centos en sus mismas versiones.

Cada usuario que siga este tutorial lo hace bajo su propia responsabilidad.

Descargamos las fuentes y descomprimimos

Código:
mkdir /usr/local/src/modsecurity/
cd /usr/local/src/modsecurity/
wget http://www.modsecurity.org/download/modsecurity-apache_1.9.5.tar.gz
tar -xvpzf modsecurity-apache_1.9.5.tar.gz 
cd modsecurity-apache_1.9.5/apache2/
O bien cd modsecurity-apache_1.9.5/apache1/ si usamos Apache 1.3.3.9

Respaldamos el archivo de configuración de Apache

Código:
cp /usr/local/apache/conf/httpd.conf /usr/local/apache/conf/httpd.conf.bak -fv
Compilamos el móduo usando apxs
Código:
/usr/local/apache/bin/apxs -cia mod_security.c
Bien, ya tenemos mod_security compilado, ahora solo resta configurar el módulo y llamarlo desde el archivo de configuración de Apache.

Descargamos la configuración del módulo con algunas reglas básicas
Código:
wget http://www.encuentroalternativo.com/descargas/modsecrules.txt
mv modsecrules.txt /usr/aux/modsecrules.conf ; chmod 644 /usr/aux/modsecrules.conf
Recuerda que el archivo /usr/aux/modsecrules.conf contiene la configuración básica del módulo para que funcione, además de algunas reglas para detener ciertos tipos de ataques y descargas de archivos que se usan en los mismos. Deberás ahora buscar nuevas reglas extras que se ajusten a tu servidor, desde el siguiente link podrás encontrar más reglas: http://www.gotroot.com/tiki-index.ph...security+rules

Ahora, edita el archivo /usr/local/apache/conf/httpd.conf
Código:
pico /usr/local/apache/conf/httpd.conf
Busca la línea "mod_setenvif.c" (para buscar presiona CTRL + W)

Seguro verás algo así:

Código:
<IfModule mod_setenvif.c>
    BrowserMatch "Mozilla/2" nokeepalive
    BrowserMatch "MSIE 4\.0b2;" nokeepalive downgrade-1.0 force-response-1.0
    BrowserMatch "RealPlayer 4\.0" force-response-1.0
    BrowserMatch "Java/1\.0" force-response-1.0
    BrowserMatch "JDK/1\.0" force-response-1.0

</IfModule>
Lo que debes hacer ahora, es al final de esa configuración agregar esta línea:
Código:
Include "/usr/aux/modsecrules.conf"
De modo que quedaria así:
Código:
<IfModule mod_setenvif.c>
    BrowserMatch "Mozilla/2" nokeepalive
    BrowserMatch "MSIE 4\.0b2;" nokeepalive downgrade-1.0 force-response-1.0
    BrowserMatch "RealPlayer 4\.0" force-response-1.0
    BrowserMatch "Java/1\.0" force-response-1.0
    BrowserMatch "JDK/1\.0" force-response-1.0

</IfModule>

Include "/usr/aux/modsecrules.conf"
Guarda los cambios presionando CTRL + X, luego "Y" o "S", reincia apache y guarda cambios en los templates de apache:

Código:
/etc/init.d/httpd restart
/usr/local/cpanel/bin/apache_conf_distiller --update
Monitoriza los logs desde /usr/local/apache/logs/audit_log

Notas:

* He usado la versión 1.9.5 pues es la que mejor se adapta a Apache 1 y 2, además de que la versión 2 ha presentado algunas incompatibilidades en varias ocasiones, si prefieres puedes usar dicha versión bajo tu propio riesgo.

* Sobre el modulo setenvif.c y su configuración, puede variar dependiendo del servidor, en algunos encontrarás más o menos directivas dentro de la configuración del mismo. Sólo asegurate de que incluyas el archivo de reglas de mod_security luego de dicha configuración.

--
__________________
Infranetworking.com - Celebrando 10 años de Experiencia
--
Hosting Reseller cPanel
Servidores Dedicados: Linux y Windows
Administración de Servidores: Optimizaciones, Seguridad, Backups!
Alta disponibilidad, Clústers y Balanceadores para http, DNS y MySQL!

Última edición por WebTech; 26-feb-2008 a las 16:42
WebTech está desconectado   Responder Citando
Antiguo 26-feb-2008, 02:32   #2 (permalink)
__EXPULSADO__
 
Fecha de Ingreso: enero-2008
Ubicación: Buenos Aires
Mensajes: 412
Expel tiene valoraciones negativas por parte de otros usuarios
Predeterminado

Excelente manual. Esta clase de tutoriales son los que enriquecen aún más al foro.
Expel está desconectado   Responder Citando
Antiguo 26-feb-2008, 03:48   #3 (permalink)
Usuario activo
 
Avatar de DEmilio
 
Fecha de Ingreso: abril-2007
Mensajes: 158
DEmilio sin puntos positivos o negativos
Predeterminado

Es bueno ver calidad en los post, no como el mio de agradecimiento xD

Saludos
DEmilio está desconectado   Responder Citando
Antiguo 26-feb-2008, 21:49   #4 (permalink)
__EXPULSADO__
 
Fecha de Ingreso: enero-2008
Ubicación: Buenos Aires
Mensajes: 412
Expel tiene valoraciones negativas por parte de otros usuarios
Predeterminado

Cita:
Iniciado por DEmilio Ver Mensaje
Es bueno ver calidad en los post, no como el mio de agradecimiento xD

Saludos
Por supuesto. Es mucho mejor agradecer un trabajo que criticar a alguien.

En eso estamos muy de acuerdo.
Expel está desconectado   Responder Citando
Antiguo 27-feb-2008, 00:02   #5 (permalink)
Usuario activo
 
Fecha de Ingreso: julio-2006
Ubicación: España
Mensajes: 1.731
AMateos sigue por muy buen camino
Enviar un mensaje por MSN a AMateos Enviar un mensaje por Skype™ a AMateos
Predeterminado

Muy buen tutorial Esteban, gracias por compartirlo con nosotros
__________________
Antonio Mateos
AMateos está desconectado   Responder Citando
Respuesta

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
[ Cómo Instalar Eaccelerator en servidores cPanel ] WebTech Tutoriales de Asuntos Técnicos 36 19-abr-2011 18:47
¿Como instalar RoundCube en servidor cPanel? HostingDN Asuntos Técnicos 3 05-jun-2008 18:55
¿Como instalar yum? maam Servidores Dedicados 3 10-may-2006 01:57
Cómo instalar cPanel/WHM InforHosting Paneles y Software 3 07-may-2006 17:45
Como instalar PHP en un VPS InforHosting Servidores Dedicados 0 07-may-2006 03:00

Alojamiento web, Hosting Reseller, Servidores Dedicados - All in Hosting


¡Anúnciate aquí!
Anuncia aquí
tus productos o servicios
¡Último espacio disponible!

ComunidadHosting

¡Anúnciate aquí!
Anuncia aquí
tus productos o servicios
¡Último espacio disponible!

ComunidadHosting

¡Anúnciate aquí!
Anuncia aquí
tus productos o servicios
¡Último espacio disponible!

ComunidadHosting

¡Anúnciate aquí!
Anuncia aquí
tus productos o servicios
¡Último espacio disponible!

ComunidadHosting




La franja horaria es GMT +2. Ahora son las 23:26.

     ComunidadHosting  



La comunidad dedicada al web hosting más grande en nuestro idioma.

Para anunciar en ComunidadHosting, o para información general, por favor utiliza el formulario de contacto.

Para encontrar servicios informáticos utiliza un directorio de empresas. Con Infoisinfo.es puedes encontrar servicios de hosting e informática en tu ciudad.

Todo tipo de productos informáticos, cursos de programación o el profesional que necesitas lo encontrarás en Mundoanuncio. El sitio web donde todos los recursos que buscas están al alcance.


iWeb va1


¡Espacio disponible!
-> Anuncia aquí <-
tus servicios y
productos

en ComunidadHosting


¡Espacio disponible!
-> Anuncia aquí <-
tus servicios y
productos

en ComunidadHosting


.:: Alojalia Networks ::.
Alojamiento web, garantías por escrito
Servidores dedicados y cloud
Todo lo que tu dominio necesita

www.alojalia.com


Hosting PHP / MySQL por 3,90€/mes
Servidores en España, Garantía 30
días. Dominio gratis, Compatible con
Magento, Wordpress, Joomla, Oscommerce

www.loading.es


¡Espacio disponible!
-> Anuncia aquí <-
tus servicios y
productos

en ComunidadHosting


[+ HOSTING ilimitado +]
Súmate a nuestros más de 20.000
nuevos clientes cada mes
Todo ilimitado desde $4.95/mes

www.bluehost.com


¡Espacio disponible!
-> Anuncia aquí <-
tus servicios y
productos

en ComunidadHosting


Servidores Cloud desde
$19.95/mes, Servidores Dedicados
Desde $58/mes, Planes Resellers y
Compartidos desde $6.95/mes

www.banahosting.com





Desarrollado por: vBulletin® Versión 3.8.5
Derechos de Autor ©2000 - 2013, Jelsoft Enterprises Ltd.
Traducido por mcloud de vBhispano.com
comunidadhosting.com es propiedad de Interalta,
establecimiento de comercio registrado en la Cámara de Comercio
de Cali (Colombia) bajo el número de matrícula 598807-2

Search Engine Friendly URLs by vBSEO 3.6.0