W
WDZaphod
Guest
Hallo Forum,
ich möche meinem Apache2 absichern, und habe libapache2-mod-security2 installiert. So rein optisch lief es erst mal problemlos.
in die /etc/apache2/apache2.conf habe ich am Ende (vor dem vhosts-Include) eingefügt:
dann ein Verzeichnis /etc/apache2/modsecurity erstellt, und da eine Datei beispiel.conf erzeugt, mit dem Inhalt:
Beim Apachenrestart kommt folgende Meldung:
Das Modul ist anscheinend geladen, zumindest zeigt phpinfo:
Hat jemand eine Idee, was da klemmen könnte?
ich möche meinem Apache2 absichern, und habe libapache2-mod-security2 installiert. So rein optisch lief es erst mal problemlos.
in die /etc/apache2/apache2.conf habe ich am Ende (vor dem vhosts-Include) eingefügt:
Code:
<IfModule mod_security2>
SecRuleEngine On
SecRequestBodyAccess On
SecResponseBodyAccess Off
SecUploadKeepFiles Off
SecDebugLog /var/log/apache2/modsec_debug.log
SecDebugLogLevel 0
SecAuditEngine RelevantOnly
SecAuditLogRelevantStatus ^5
SecAuditLogParts ABIFHZ
SecAuditLogType Serial
SecAuditLog /var/log/apache2/modsec_audit.log
SecRequestBodyLimit 131072
SecRequestBodyInMemoryLimit 131072
SecResponseBodyLimit 524288
Include /etc/apache2/modsecurity/[^.#]*
</IfModule>
dann ein Verzeichnis /etc/apache2/modsecurity erstellt, und da eine Datei beispiel.conf erzeugt, mit dem Inhalt:
Code:
IncludeSecFilter /bin/sh
Beim Apachenrestart kommt folgende Meldung:
Code:
Forcing reload of web server (apache2)... waiting Syntax error on line 1 of /etc/apache2/modsecurity/beispiel.conf:
Invalid command 'IncludeSecFilter', perhaps misspelled or defined by a module not included in the server configuration
failed!
Das Modul ist anscheinend geladen, zumindest zeigt phpinfo:
Code:
core mod_log_config mod_logio prefork http_core mod_so mod_alias mod_auth_basic mod_authn_file mod_authz_default mod_authz_groupfile mod_authz_host mod_authz_user mod_autoindex mod_cgi mod_dir mod_env mod_mime [B]mod_security2[/B] mod_negotiation mod_php5 mod_rewrite mod_setenvif mod_ssl mod_status mod_unique_id
Hat jemand eine Idee, was da klemmen könnte?