Promosi dan Informasi Iklan
Would you like to react to this message? Create an account in a few clicks or log in to continue.
Pencarian
 
 

Display results as :
 


Rechercher Advanced Search

Latest topics
» solusi bau mulut
Lindungi Asset Web Server Dengan Mode Security EmptySun Aug 17, 2014 3:40 am by wartasolusi

» akhirnya terjawab sudah masalah saya
Lindungi Asset Web Server Dengan Mode Security EmptySun Oct 28, 2012 4:31 am by stokisherbal

» solusi bau mulut, napas, kurus/obesitas, kerusakan rambut
Lindungi Asset Web Server Dengan Mode Security EmptyWed Oct 17, 2012 4:18 pm by stokisherbal

» nulled CPA blaster
Lindungi Asset Web Server Dengan Mode Security EmptyWed Oct 17, 2012 12:15 pm by Admin

» Script Download Mp3 dari 4Shared [White Code]
Lindungi Asset Web Server Dengan Mode Security EmptySun Sep 30, 2012 12:01 pm by mandala

» Backlink Pasang Ac Surabaya | Do follow blog - Infoac.info
Lindungi Asset Web Server Dengan Mode Security EmptyFri Sep 28, 2012 10:42 pm by mandala

» Backlink Service Ac Surabaya
Lindungi Asset Web Server Dengan Mode Security EmptyFri Sep 28, 2012 10:37 pm by mandala

» site:perawatanac.infoac.info
Lindungi Asset Web Server Dengan Mode Security EmptyWed Sep 26, 2012 1:31 am by mandala

» Auto Approve - Bakclink September 2012
Lindungi Asset Web Server Dengan Mode Security EmptyThu Aug 30, 2012 10:41 pm by mandala

» pemesanan id betting online
Lindungi Asset Web Server Dengan Mode Security EmptyWed Aug 29, 2012 2:40 pm by dragonbet77

» Dijual Segera Rumah Minimalis Siap Huni dan Hadap Timur | Surabaya
Lindungi Asset Web Server Dengan Mode Security EmptyTue Aug 28, 2012 9:23 pm by mandala

» Get Usernames And Passwords + Database By Google
Lindungi Asset Web Server Dengan Mode Security EmptySun Aug 26, 2012 12:15 pm by mandala


Lindungi Asset Web Server Dengan Mode Security

Go down

111210

Post 

Lindungi Asset Web Server Dengan Mode Security Empty Lindungi Asset Web Server Dengan Mode Security




Lindungi Asset Web Server Dengan Mode Security 105414
======= Pendahuluan ---|

Tindakan hacking terhadap web server banyak sekali kita jumpai di kehidupan undergound, terlepas dari apa motivasinya, yang pasti jika web server yang kita miliki dan kita jaga terkena serangan itu artinya kita akan kehilangan banyak aset yang tersimpan di web server. Bayangkan saja jika web servernya itu milik sebuah penyelenggara hosting, hhmmmm kepercayaan dan kredibiltasnya akan menurun. Banyak sekali tindakan2 attacking yang bisa dilakukan terhadap web server, diataranya : Directory Tranfersal, XSS, SQL Injection dan Buffer Overflow, Remote file inclusion, remote code execution, dan lain sebagainya.

Jadi, apakah kita harus menyerah.? jawabnya TIDAK. Sekalipun memang tidak ada system yang 100% aman, tetapi minimal kita bisa berusaha untuk menjaga tingkat kelemahan yang ada, yaitu salah satunya dengan memanfaatkan "mod_security".

======= Mod_security ---|

"mod_security" merupakan sebuah modul keamanan web server yang bisa diintegrasikan dengan apache web server untuk melakukan proses "filtering request" dan bisa mmelakukan aksi tertentu yang berubah2 seseau dengan aturan (rule) yang dibuat. Tidak hanya itu saja, "mod_security" melakukan pengecekan terhadap berbagi inputan request yang bisa diterima oleh web server. Apalagi jika kita bisa membuat dan menerapkan aturan (rule) dengan baik maka "mod_security" dapat digunakan sebagai senjata ampuh dan sangat efektif untuk mencegah kegiatanan attacking seperti : directory tranversal, cross-site scripting (XSS), buffer overflow.

====== Bagaimana menginstall Mod_security ---|

. Unduh apxs utility "Apache eXtenSion" di :
[You must be registered and logged in to see this link.].
Digunakan untuk membantu instalasi dan konfigurasi Apache Modul, jangan lupa untuk membaca ManualBooknya.

. Donlod "mod_security" di : [You must be registered and logged in to see this link.] . Lakukan perubahan directory Apache yang Anda pergunakan : apache1 atau apache2

. Install "mod_security", dengan perintah :

# apxs -cia mod_security.c

======= Konfigurasi Mod_Security ---|

Jika Anda sudah melakukan proses intalasi, sekarang waktunya Anda untuk mengaktifkan "mod_security", dengan cara memasukan baris perintah ini kedalam httpd.conf, adapun baris perintahnya sbb :


<IfModule mod_security.c>

SecFilterEngine On

</IfModule>

Nah, sekarang "mod_security" sudah dalam keadaan 'enabled' itu artinya "mod_security" sudah bekerja sehingga semua permintaan (request) yang datang ke web server akan di check.
Tambahkan lagi di httpd.conf, sbb :

SecFilterScanPOST On
* memfilter variabel yang di post

SecFilterCheckURLEncoding On
* menfilter url encoding

SecFilterCheckUnicodeEncoding On
* memfilter bahwa hanya unicode yang bisa di endoding

SecFilterForceByteRange 32 126
* mencegah buffer overflow

SecFilter "\.\./"
* akan menfilter karakter squence yang mengandung : " ../ "

SecFilter "<[[:space:]]*script"
* menonaktikan inputan berupa javascript

SecFilter "<(.|\n)+>"
* menonaktifkan inputan berupa html

SecFilter "delete[[:space:]]+from"
SecFilter "insert[[:space:]]+into"
SecFilter "select.+from"
* ketiga perintah tersebut berguna untuk mecegah SQL injection

SecFilterSelective COOKIE_sessionid "!^(|[0-9]{1,9})$"
* mencegah SQL injection yang memanfaatkan sessionid

SecFilterSelective "HTTP_USER_AGENT|HTTP_HOST" "^$"
* pengecekan header request

SecFilterSelective "HTTP_CONTENT_TYPE" multipart/form-data
* melakukan reject terhadap file upload

SecAuditEngine On
SecAuditLog logs/audit_log
* kedua perintah ini digunakan untuk menjaga log dan full request agar tetap terkirim ke server.

======= Penutup ---|

Setelah konfigurasi tersebut anda terapkan, selanjutnya anda silahkan melakukan ujicoba, sebagai contoh melakukan Local file inclusion(../../../../f00/f00), dan beberapa settingan diatas, tidaklah 100% kuat, anda perlu mempelajarinya dan mengoptimalkan konfigurasinya.

Lindungi Asset Web Server Dengan Mode Security 6447
======= Referensi ---|

[1] Mod_security Reference Manual v1.7.4
[2] [You must be registered and logged in to see this link.]
[3] [You must be registered and logged in to see this link.]


Sumber : [You must be registered and logged in to see this link.]
Admin
Admin
Admin
Admin

Jumlah posting : 347
Points : -2145353246
Reputation : 8
Join date : 08.11.10
Age : 37
Lokasi : Surabaya

https://promosi.indonesianforum.net

Kembali Ke Atas Go down

Share this post on: reddit

Lindungi Asset Web Server Dengan Mode Security :: Comments

whois

Post Sat Jan 01, 2011 9:36 pm by whois

nah ini dia, cobain dulu ah  <img src="https://2img.net/u/1912/10/40/49/smiles/461976.gif" smilieid="4" border="0">  <img src="https://2img.net/u/1912/10/40/49/smiles/6447.gif" smilieid="23" border="0"> <br>

Kembali Ke Atas Go down

Admin

Post Sun Jan 02, 2011 7:06 am by Admin

whois wrote:nah ini dia, cobain dulu ah Lindungi Asset Web Server Dengan Mode Security 461976 Lindungi Asset Web Server Dengan Mode Security 6447
Lanjut juragan...

Kembali Ke Atas Go down

Post  by Sponsored content

Kembali Ke Atas Go down

Kembali Ke Atas

- Similar topics

 
Permissions in this forum:
Anda tidak dapat menjawab topik