Перейти к содержанию

Веб-сервер IIS в комбинации с ModSecurity


Kate

Рекомендуемые сообщения

Привет,

 

Вот решила обезопасить свой веб-сервер на IIS, так одно из решений предлагается использовать ModSecurity. У меня не получается его настроить как надо. Вот суть проблемы при любых запросах выдает следующею ошибку:

-----------------------------------------------

The description for Event ID 0 from source ModSecurity cannot be found. Either the component that raises this event is not installed on your local computer or the installation is corrupted. You can install or repair the component on the local computer.

 

If the event originated on another computer, the display information had to be saved with the event.

 

The following information was included with the event:

 

[client 172.20.1.15:49798] ModSecurity: collection_retrieve_ex: Unable to retrieve collection (name "global", key "global"). Use SecDataDir to define data directory first. [hostname "WebServer"] [uri "/favicоn.ico"] [unique_id "16357073848757125129"]

-----------------------------------------------------

 

Хотя по умолчанию в конфигурационных файлах данный параметр настроен.

 

SecDataDir c:\inetpub\temp\

Изменено пользователем Kate
Ссылка на комментарий
Поделиться на другие сайты

Привет,

 

Вот решила обезопасить свой веб-сервер на IIS, так одно из решений предлагается использовать ModSecurity. У меня не получается его настроить как надо. Вот суть проблемы при любых запросах выдает следующею ошибку:

-----------------------------------------------

The description for Event ID 0 from source ModSecurity cannot be found. Either the component that raises this event is not installed on your local computer or the installation is corrupted. You can install or repair the component on the local computer.

 

If the event originated on another computer, the display information had to be saved with the event.

 

The following information was included with the event:

 

[client 172.20.1.15:49798] ModSecurity: collection_retrieve_ex: Unable to retrieve collection (name "global", key "global"). Use SecDataDir to define data directory first. [hostname "WebServer"] [uri "/favicоn.ico"] [unique_id "16357073848757125129"]

-----------------------------------------------------

 

Хотя по умолчанию в конфигурационных файлах данный параметр настроен.

 

SecDataDir c:\inetpub\temp\

 

Сообщение отредактировал Kate: Вчера, 23:09

 

 

Уточни версию IIS, а также версию ModSecurity для того чтобы можно было воспроизвести проблему на тестовом сервере?

Ссылка на комментарий
Поделиться на другие сайты

Воспроизвел проблему с конфигой modsecurity_iis.conf, создал тикет в ModSecurity tracker возможно в следующей версии исправят. Используется не правильный вызов, правил для временного решения использовать modsecurity.conf, который требуется модифицировать, это уже по желанию.

Изменено пользователем SQ
Ссылка на комментарий
Поделиться на другие сайты

Воспроизвел проблему с конфигой modsecurity_iis.conf, создал тикет в ModSecurity tracker возможно в следующей версии исправят. Используется не правильный вызов, правил для временного решения использовать modsecurity.conf, который требуется модифицировать, это уже по желанию.

Сообщение отредактировал SQ: Вчера, 22:13

 

Спасибо, заработало.

 

Kate сказал:

WINDOWS SERVER 2012

 

использование этого софта уже не безопасно...

Исходя из чего такая информация?

Изменено пользователем Kate
Ссылка на комментарий
Поделиться на другие сайты

Исходя из чего такая информация?

 

почитайте негативные отзывы ,хоть их и старательно удаляют,откройте их сайт,и раздел windows 2012,такого кол-ва проблем даже 2003 не было.Посмотрите с какой скоростью сети с него сбегают,Лента,окей,x5 ретеил. А проблемы MSSQL вообще известны,вон у нас внизу фирма,опять с флешки притащили заразу и пол сети заражено сразу,а запретить флешки нельзя,потому что тонна гос структур не умеет пользоваться почтой .

Ссылка на комментарий
Поделиться на другие сайты

почитайте негативные отзывы ,хоть их и старательно удаляют,откройте их сайт,и раздел windows 2012,такого кол-ва проблем даже 2003 не было.Посмотрите с какой скоростью сети с него сбегают,Лента,окей,x5 ретеил. А проблемы MSSQL вообще известны,вон у нас внизу фирма,опять с флешки притащили заразу и пол сети заражено сразу,а запретить флешки нельзя,потому что тонна гос структур не умеет пользоваться почтой .

Можите конкретные ссылки привести?

Ссылка на комментарий
Поделиться на другие сайты

Можите конкретные ссылки привести?

зайдите в эти магазины и посмотрите на кассы,везде линь и бсд.про сервера посмотрите их вакансии на hh,у окея ещё есть пара серверов на винде,для офиса,и то отказываться собираются,а x5 ретеил полностью ушёл с их серверов .

ну а теперь на сам майркософт.http://social.technet.microsoft.com/Forums/ru-ru/home?forum=WS8ru&filter=alltypes&sort=lastpostdesc

посмотрите сколько страниц за год про 2012 cервер и про другие.

Сейчас правда смотрю вакансии закрыли,весной у окея было 15 шт в айти отдел .и в ленту админ требовался .

Изменено пользователем erzent
Ссылка на комментарий
Поделиться на другие сайты

зайдите в эти магазины и посмотрите на кассы,везде линь и бсд.

Какие эти?

В Одессе все супермаркеты в которых я бываю - на Windows.

посмотрите сколько страниц за год про 2012 cервер и про другие.

Зайдите на ЛОР...

Ссылка на комментарий
Поделиться на другие сайты

Зайдите на ЛОР...

да ,только вот на лоре 80% пробелем решают тыканьяем в документацию дистрибутива,которую не хотят читать .А вот мс по 3 месяца разбирают их эксперты.

 

Какие эти?

В Одессе все супермаркеты в которых я бываю - на Windows.

пятёрочка,лента,карусель,перекрёсток,окей,ашан у анс везде на кассе 5reBSD либо debian.

даже на православной gentoo есть http://spb.hh.ru/vacancy/7427479

Изменено пользователем erzent
Ссылка на комментарий
Поделиться на другие сайты

Пользуюсь уже 6 месяцев Windows Server 2012 и Microsoft SQL Server 2012, не каких критичных проблем замечено не было, использую как AD, WEB-Server, DB.

А так у всех ОС есть свои нюансы.

Ссылка на комментарий
Поделиться на другие сайты

Пользуюсь уже 6 месяцев Windows Server 2012 и Microsoft SQL Server 2012, не каких критичных проблем замечено не было, использую как AD, WEB-Server, DB.

А так у всех ОС есть свои нюансы.

насколько пользователи урезаны?свободный доступ в интернет и флеш накопителей?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • Bercolitt
      От Bercolitt
      Нет доступа к веб-страничке с параметрами домашнего роутера Tplinkwifi.  Если отключить Kaspersky Plus, то доступ к роутеру возможен только через браузер Microsoft Edge при переключении его в режим Internet Explorer 11 и указанием исключений в виде адресов http://tplinkwifi или http://192.168.0.1. Хорошо бы чтобы и у Kaspersky Plus были такие исключения. Временное отключения KP плохой выход. Можно успеть словить зловреда. Заметил в истории google аккаунта,что кто-то заходит в браузер Firefox из Франции во время моей работы на ПК.Со смартфона Android 13 c защитой Kaspersky Plus доступ к параметрам роутера без проблем.
      https://disk.yandex.ru/i/DZg30C2prfvDvw
    • LeraB
      От LeraB
      Приветствую.
      Поймали шифровальщика, который работает до сих.
      Ничего не переустанавливали и не трогали, проверяем только доступность компьютеров, их работу и ищем, где он еще может работать. Если понятно, что шифровальщик еще где-то работает, то отключаем этот сервер/компьютер.
      Все, что можно спасти, копируем.
      Пострадала почти вся сеть, не только лок.пк и сервера, но и NAS (именно smb)
      Шифровальщик затронул большинство нужных файлов, но не все.
      Логи собрали с одного сервера, примеры файлов с него же.
      Файл шифровальщика пока найти не удалось, как и выяснить все остальное, кроме того, как оно работает с ночи примерно с 00:00 12.12.2024
      FRST.txt Addition.txt архив.zip
    • Dan4es
      От Dan4es
      Добрый день.
       
      Столкнулся с проблемой: пролез шифровальщик и зашифровал критичные данные для работы KSC (бд + бекап). Переустановил ОС, переустановил KSC, бд вынес на выделенный сервер. Адрес и dns имя сервера оставил прежним. Все устройства обнаружились, но все в статусе неизвестно. При выполнении задачи установка KES+Network Agent, задача останавливается на 50%. Как пере подключить все устройства обратно к этому серверу?

    • website9527633
      От website9527633
      Добрый день! Возник вопрос при обращении агентов удаленно посредством запуска скрипта на рабочих станциях, вопрос: как в Агенте администрирования 15 на рабочих станциях, в скрипте указать пароль от удаления Агента администрирования?
      К примеру у меня скрипт отрабатывал таким образом, но в случае версии Агента администрирования 15, он запрашивает дополнительно пароль от удаления
      @echo off
      start "" "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe" -address 192.168.1.1 -silent
×
×
  • Создать...