mod_security на фронтэнде OWA

Я пошел бы с (в конечном счете) двумя массивами RAID6 с 9 дисками с двумя горячими резервированиями (учитывая, что Вы будете настоящим расстоянием от аппаратных средств, Вы хотите минимизировать удобный момент для большего количества дисков для сбоя) на программном обеспечении Linux RAID, с LVM на вершине. LVM позволяет Вам легко выращивать устройство хранения данных, объединять несколько RAID-массивов в единственную группу объема, и дает гибкость в выделении устройства хранения данных (если у Вас есть подходящая файловая система на вершине, которая позволяет онлайн изменять размер).

RAID программного обеспечения Linux позволяет Вам добавлять больше дисков к существующему массиву легко, который удовлетворяет Вашу потребность медленно добавлять диски со временем.

0
задан 19 November 2010 в 15:31
2 ответа

Вы смотрели на журнал ошибок Apache? Если Вы сделали, Вы будете видеть правило, которое породило то сообщение, что-то вроде этого:

[Понедельник 13 декабря 10:44:16 2010] [ошибка] [клиент 127.0.0.1] ModSecurity: Предупреждение. Оператор GE соответствовал 20 в TX:inbound_anomaly_score. [файл "/etc/httpd/modsecurity.d/base_rules/modsecurity_crs_60_correlation.conf"] [строка "35"] [сообщение "Входящий Превышенный Счет Аномалии (Общий Входящий Счет: 20, SQLi =, XSS =): Запрос, пропускающий Принять Заголовок"] [имя хоста "xx"] [uri "/index.html"] [unique_id "hKt1A38AAAEAADzVdd4AAAAH"]

1
ответ дан 4 December 2019 в 15:04

Я получил известие от рабочего коллеги, что довольно трудно защитить OWA с mod_security.

Но Вы могли включить журналирование отладки mod_security:

SecDebugLog /usr/local/apache/logs/modsec-debug.log
SecDebugLogLevel 4
1
ответ дан 4 December 2019 в 15:04

Теги

Похожие вопросы