<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ModSecurity портирован для nginx</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85784.html</link>
    <description>Разработчики Apache-модуля ModSecurity (http://www.modsecurity.org/) объявили (http://blog.spiderlabs.com/2012/07/beyond-apache-modsecurity-for-iisnginx.html) о создании варианта модуля для http-серверов nginx (http://www.modsecurity.org/projects/modsecurity/nginx/index.html) и IIS (http://www.modsecurity.org/projects/modsecurity/iis/index.html). Указанные варианты модуля включены в дерево исходных текстов экспериментальной ветки ModSecurity 2.7 и доступны для загрузки через SVN-репозиторий проекта (http://mod-security.svn.sourceforge.net/viewvc/mod-security/m2/experimental/2.7-iis-nginx/). ModSecurity позволяет использовать на уровне http-сервера коллекцию правил и фильтров для блокирования широкого спектра атак на web-приложения, таких как межсайтовый скриптинг, подстановка SQL-запросов, CSRF, подстановка JavaScript-блоков на страницы и DoS/DDoS-атаки. &lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://blog.spiderlabs.com/2012/07/beyond-apache-modsecurity-for-iisnginx.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=34435&lt;br&gt;</description>

<item>
    <title>ModSecurity портирован для nginx (playnet)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85784.html#33</link>
    <pubDate>Tue, 14 Aug 2012 07:23:23 GMT</pubDate>
    <description>Извини, ниасилил. Если не способен правильно ставить знаки, пиши короткими предложениями, по 1 мысли на предложение, не более 10 слов на предложение, а то надо минут 15, чтобы понять смысл твоего сообщения.&lt;br&gt;Например, &quot;IBM Security AppScan лецензионный вообще не интернет банк не дал не одной проблемы, &quot;. Аппскан - не интернет-банк, это точно. Но при чем тут это? И какие проблемы должен дать интернет-банк?&lt;br&gt;Итд.&lt;br&gt;</description>
</item>

<item>
    <title>ModSecurity портирован для nginx (zedis)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85784.html#32</link>
    <pubDate>Tue, 31 Jul 2012 12:41:06 GMT</pubDate>
    <description>ребят почитал ваши негативные отзывы о данном модуле, понял что его мало кто использовал напостивих на данном сайте. Данный модуль использую давно лет 7 у него уже есть и коммерческая реализация, на высоко загруженных системах не использовал не было такой задачи но вот, для прикрытия интернет банка и одного из личных кабинетов одного из 3 крупных операторов России использовали и результат оправдал свое. IBM Security AppScan лецензионный вообще не интернет банк не дал не одной проблемы, если нужно обезопасить Web приложение написанное не вами и с закрытым кодом из свободных аналогов Mod_Security нету. Mod_security для apache может менять через правила поведение и заголовочную сигнатуру Apache, то есть в принципе можно его замаскировать его под что то другое. Можно резать что угодно. Для более ленивых есть возможность обновления как антивируса атак. &lt;br&gt;</description>
</item>

<item>
    <title>ModSecurity портирован для nginx (Artyshock)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85784.html#31</link>
    <pubDate>Mon, 30 Jul 2012 15:22:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А зачем подделывать? Не уважаете отечественного производителя?&lt;br&gt;&amp;gt; Не уважаю.&lt;br&gt;&amp;gt; Я не против порекламировать разработчиков веб-сервера, но так, чтобы это не отражалось &lt;br&gt;&amp;gt; на моей безопасности.&lt;br&gt;&lt;br&gt;Вы путаете слова &quot;безопасность&quot; и &quot;паранойя&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>ModSecurity портирован для nginx (Artyshock)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85784.html#30</link>
    <pubDate>Mon, 30 Jul 2012 15:21:25 GMT</pubDate>
    <description>Чего уж там, напишите сразу весь сервер с нуля, свой.&lt;br&gt;</description>
</item>

<item>
    <title>ModSecurity портирован для nginx (Куяврик)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85784.html#29</link>
    <pubDate>Mon, 30 Jul 2012 08:46:34 GMT</pubDate>
    <description>iptables фильтрует пакеты. mod_security фильтрует http запросы. семиуровневую модель OSI помнишь?&lt;br&gt;</description>
</item>

<item>
    <title>ModSecurity портирован для nginx (theDolphin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85784.html#28</link>
    <pubDate>Mon, 30 Jul 2012 08:30:31 GMT</pubDate>
    <description>И правда слепой&lt;br&gt;http://mod-security.svn.sourceforge.net/viewvc/mod-security/m2/experimental/2.7-iis-nginx/nginx/modsecurity/&lt;br&gt;</description>
</item>

<item>
    <title>ModSecurity портирован для nginx (theDolphin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85784.html#27</link>
    <pubDate>Mon, 30 Jul 2012 08:09:30 GMT</pubDate>
    <description>Эммм. Я видимо слепой, но где скачать модуль для nginx?&lt;br&gt;Для IIS вижу, а nginx-то где?&lt;br&gt;</description>
</item>

<item>
    <title>ModSecurity портирован для nginx (Slava)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85784.html#26</link>
    <pubDate>Mon, 30 Jul 2012 07:35:58 GMT</pubDate>
    <description>Теперь ждём порт ModRewrite )&lt;br&gt;</description>
</item>

<item>
    <title>ModSecurity портирован для nginx (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/85784.html#25</link>
    <pubDate>Sun, 29 Jul 2012 11:47:02 GMT</pubDate>
    <description>&amp;gt; Не пишите глупостей. Веб-сервер легко определяется по порядку заголовков ответа и еще &lt;br&gt;&amp;gt; десятку особенностей реализации.&lt;br&gt;&lt;br&gt;А изменять и подделывать эти особенности - тоже значит не уважать отечественного производителя?&lt;br&gt;</description>
</item>

</channel>
</rss>
