2009.05.14. 10:25 keltezéssel, Erdelyi Gabor írta: > Nem az apache-ot, hanem valamelyik webet zuzzak. > mod_security, disable_functions (exec es tarsai) > Plusz noexec mount es ha lehet, ne legyen a www-datanak > irasjoga a webes cuccra. mod_security igéretesnek tűnik. Rulesetjeivel mi a tapasztalatod. Nem lenne jobb inkább psad? Az nem csak az apache-ot védené. Snort sourcefire szabályok felé hajlok inkább, de lehet, hogy semmi alapja.
Üdv, Igor _________________________________________________ linux lista - [email protected] http://mlf2.linux.rulez.org/mailman/listinfo/linux
