Size: a a a

2021 January 06

DM

Dmitriy Mihaylenko in Linux Чат
добрый день. кто нибудь использует modsecurity в apache2? поделитесь как его готовить, чтобы не делал не могу включить защиту от slowhttp
https://github.com/SpiderLabs/ModSecurity/issues/2488
источник

tf

time flies 🏴 in Linux Чат
Может, в логах что-то есть об этом?
источник

tf

time flies 🏴 in Linux Чат
Ой сорри, линк не почитал
источник

DM

Dmitriy Mihaylenko in Linux Чат
time flies 🏴
Может, в логах что-то есть об этом?
Если бы...
источник

tf

time flies 🏴 in Linux Чат
Хмм, а модуль сервера включен?..
источник

tf

time flies 🏴 in Linux Чат
Да, вижу что да..
источник

A

A in Linux Чат
time flies 🏴
Да я и своего-то почти не слышал
На первом курсе я его слышал, на втором появилась роскошь отправить его в мут
источник

DM

Dmitriy Mihaylenko in Linux Чат
time flies 🏴
Хмм, а модуль сервера включен?..
Да, он включен, правила работают но вот сам SecConnEngine не работает
источник

tf

time flies 🏴 in Linux Чат
Хм, я конечно понимаю что решаю не совсем вашу проблему...
Но может быть попробовать какую-нибудь из альтернатив для решения конкретно этой проблемы? https://www.acunetix.com/blog/articles/slow-http-dos-attacks-mitigate-apache-http-server/
источник

tf

time flies 🏴 in Linux Чат
А ещё это, кажется, неплохо митигейтится nginx'ом поставленным перед апачем (возможно, с некоторой базовой доконфигурацией).
Извините, больше ничего в голову сходу не приходит, а поднимать стек и тестить проблему лень.

Удачи в раскопках
источник

tf

time flies 🏴 in Linux Чат
Dmitriy Mihaylenko
Да, он включен, правила работают но вот сам SecConnEngine не работает
Ещё можно попробовать решить это на уровне iptables: https://insights.sei.cmu.edu/cert/2009/07/mitigating-slowloris.html
источник

DM

Dmitriy Mihaylenko in Linux Чат
time flies 🏴
Хм, я конечно понимаю что решаю не совсем вашу проблему...
Но может быть попробовать какую-нибудь из альтернатив для решения конкретно этой проблемы? https://www.acunetix.com/blog/articles/slow-http-dos-attacks-mitigate-apache-http-server/
Вот это я пробовал, работает, но сайт перестает отдаваться не только хосту с которого идет атака, а в целом всем подключениям
источник

tf

time flies 🏴 in Linux Чат
Alex
ну вот как раз на новый год приезжал к родителям - мама сказала тут обновление задолбало, тут мак на 88 гб посохранял бекапов всех айфоновских прошивок, тут айклауд переполнен.

С последним вообще класс. Раньше, когда все читали газету "статский физкульнурник" в папке фото был файлик с библиотекой айфото. А потом в какой-то оси они его загрузили на айклауд и фсьо))00))0) плоти иначе проподут фси фото))00))

И причем ты их выгрузить нормлально не можешь, программа "Фото" тупо рандомное кол-во фотографий перетаскивает, надо заходить через браузер на сайт, а там ограничение 1000 фото за раз))00)0))) Сиди выделяй ручкаме))00)

После всех процедур обновили ось и перестала запускаться ферма с одноклассников. Для хрюш надо 7 винду, которая на бигсюре с параллельсами не дружит)
Хмм, а параллелс у вас 15 или 16?
источник

A

Alex in Linux Чат
time flies 🏴
Хмм, а параллелс у вас 15 или 16?
16 скачали
источник

A

Alex in Linux Чат
Он там обещался на БигСюре работать
источник

tf

time flies 🏴 in Linux Чат
И бигсур не бета ли? У меня были дикие проблемы на 15 и на бете в любых кобинациях
источник

A

Alex in Linux Чат
time flies 🏴
И бигсур не бета ли? У меня были дикие проблемы на 15 и на бете в любых кобинациях
Нет, обычное обновленин
источник

tf

time flies 🏴 in Linux Чат
Alex
Он там обещался на БигСюре работать
Да мне вот тоже интересно стало
источник

tf

time flies 🏴 in Linux Чат
Может быть проблема проявится после установки параллелс тулс
источник

tf

time flies 🏴 in Linux Чат
На форуме пишут что сеть или не работает, или работает около минуты
источник