Pencarian
Latest topics
Lindungi Asset Web Server Dengan Mode Security
Halaman 1 dari 1
111210
Lindungi Asset Web Server Dengan Mode Security
======= Pendahuluan ---|
Tindakan hacking terhadap web server banyak sekali kita jumpai di kehidupan undergound, terlepas dari apa motivasinya, yang pasti jika web server yang kita miliki dan kita jaga terkena serangan itu artinya kita akan kehilangan banyak aset yang tersimpan di web server. Bayangkan saja jika web servernya itu milik sebuah penyelenggara hosting, hhmmmm kepercayaan dan kredibiltasnya akan menurun. Banyak sekali tindakan2 attacking yang bisa dilakukan terhadap web server, diataranya : Directory Tranfersal, XSS, SQL Injection dan Buffer Overflow, Remote file inclusion, remote code execution, dan lain sebagainya.
Jadi, apakah kita harus menyerah.? jawabnya TIDAK. Sekalipun memang tidak ada system yang 100% aman, tetapi minimal kita bisa berusaha untuk menjaga tingkat kelemahan yang ada, yaitu salah satunya dengan memanfaatkan "mod_security".
======= Mod_security ---|
"mod_security" merupakan sebuah modul keamanan web server yang bisa diintegrasikan dengan apache web server untuk melakukan proses "filtering request" dan bisa mmelakukan aksi tertentu yang berubah2 seseau dengan aturan (rule) yang dibuat. Tidak hanya itu saja, "mod_security" melakukan pengecekan terhadap berbagi inputan request yang bisa diterima oleh web server. Apalagi jika kita bisa membuat dan menerapkan aturan (rule) dengan baik maka "mod_security" dapat digunakan sebagai senjata ampuh dan sangat efektif untuk mencegah kegiatanan attacking seperti : directory tranversal, cross-site scripting (XSS), buffer overflow.
====== Bagaimana menginstall Mod_security ---|
. Unduh apxs utility "Apache eXtenSion" di :
[You must be registered and logged in to see this link.].
Digunakan untuk membantu instalasi dan konfigurasi Apache Modul, jangan lupa untuk membaca ManualBooknya.
. Donlod "mod_security" di : [You must be registered and logged in to see this link.] . Lakukan perubahan directory Apache yang Anda pergunakan : apache1 atau apache2
. Install "mod_security", dengan perintah :
# apxs -cia mod_security.c
======= Konfigurasi Mod_Security ---|
Jika Anda sudah melakukan proses intalasi, sekarang waktunya Anda untuk mengaktifkan "mod_security", dengan cara memasukan baris perintah ini kedalam httpd.conf, adapun baris perintahnya sbb :
<IfModule mod_security.c>
SecFilterEngine On
</IfModule>
Nah, sekarang "mod_security" sudah dalam keadaan 'enabled' itu artinya "mod_security" sudah bekerja sehingga semua permintaan (request) yang datang ke web server akan di check.
Tambahkan lagi di httpd.conf, sbb :
SecFilterScanPOST On
* memfilter variabel yang di post
SecFilterCheckURLEncoding On
* menfilter url encoding
SecFilterCheckUnicodeEncoding On
* memfilter bahwa hanya unicode yang bisa di endoding
SecFilterForceByteRange 32 126
* mencegah buffer overflow
SecFilter "\.\./"
* akan menfilter karakter squence yang mengandung : " ../ "
SecFilter "<[[:space:]]*script"
* menonaktikan inputan berupa javascript
SecFilter "<(.|\n)+>"
* menonaktifkan inputan berupa html
SecFilter "delete[[:space:]]+from"
SecFilter "insert[[:space:]]+into"
SecFilter "select.+from"
* ketiga perintah tersebut berguna untuk mecegah SQL injection
SecFilterSelective COOKIE_sessionid "!^(|[0-9]{1,9})$"
* mencegah SQL injection yang memanfaatkan sessionid
SecFilterSelective "HTTP_USER_AGENT|HTTP_HOST" "^$"
* pengecekan header request
SecFilterSelective "HTTP_CONTENT_TYPE" multipart/form-data
* melakukan reject terhadap file upload
SecAuditEngine On
SecAuditLog logs/audit_log
* kedua perintah ini digunakan untuk menjaga log dan full request agar tetap terkirim ke server.
======= Penutup ---|
Setelah konfigurasi tersebut anda terapkan, selanjutnya anda silahkan melakukan ujicoba, sebagai contoh melakukan Local file inclusion(../../../../f00/f00), dan beberapa settingan diatas, tidaklah 100% kuat, anda perlu mempelajarinya dan mengoptimalkan konfigurasinya.
======= Referensi ---|
[1] Mod_security Reference Manual v1.7.4
[2] [You must be registered and logged in to see this link.]
[3] [You must be registered and logged in to see this link.]
Sumber : [You must be registered and logged in to see this link.]
Lindungi Asset Web Server Dengan Mode Security :: Comments
nah ini dia, cobain dulu ah <img src="https://2img.net/u/1912/10/40/49/smiles/461976.gif" smilieid="4" border="0"> <img src="https://2img.net/u/1912/10/40/49/smiles/6447.gif" smilieid="23" border="0"> <br>
Lanjut juragan...whois wrote:nah ini dia, cobain dulu ah
Similar topics
» Hack the Server
» Get all server configs files
» SSI (server side include) injection, shell and deface Page uploading tutorial
» Get all server configs files
» SSI (server side include) injection, shell and deface Page uploading tutorial
Permissions in this forum:
Anda tidak dapat menjawab topik
Sun Aug 17, 2014 3:40 am by wartasolusi
» akhirnya terjawab sudah masalah saya
Sun Oct 28, 2012 4:31 am by stokisherbal
» solusi bau mulut, napas, kurus/obesitas, kerusakan rambut
Wed Oct 17, 2012 4:18 pm by stokisherbal
» nulled CPA blaster
Wed Oct 17, 2012 12:15 pm by Admin
» Script Download Mp3 dari 4Shared [White Code]
Sun Sep 30, 2012 12:01 pm by mandala
» Backlink Pasang Ac Surabaya | Do follow blog - Infoac.info
Fri Sep 28, 2012 10:42 pm by mandala
» Backlink Service Ac Surabaya
Fri Sep 28, 2012 10:37 pm by mandala
» site:perawatanac.infoac.info
Wed Sep 26, 2012 1:31 am by mandala
» Auto Approve - Bakclink September 2012
Thu Aug 30, 2012 10:41 pm by mandala
» pemesanan id betting online
Wed Aug 29, 2012 2:40 pm by dragonbet77
» Dijual Segera Rumah Minimalis Siap Huni dan Hadap Timur | Surabaya
Tue Aug 28, 2012 9:23 pm by mandala
» Get Usernames And Passwords + Database By Google
Sun Aug 26, 2012 12:15 pm by mandala