{"id":161,"date":"2005-11-03T08:18:36","date_gmt":"2005-11-03T08:18:36","guid":{"rendered":"http:\/\/blografia.net\/vicm3\/?p=161"},"modified":"2005-11-03T08:18:36","modified_gmt":"2005-11-03T08:18:36","slug":"mod_security","status":"publish","type":"post","link":"https:\/\/blografia.net\/vicm3\/2005\/11\/mod_security\/","title":{"rendered":"mod_security"},"content":{"rendered":"<p>Tenia rato que quer\u00eda implementar mod_security en apache, la pregunta directa seria \u00bfpara que? Bueno en varias de mis maquinas tengo que correr aplicaciones php y\/o html que est\u00e1n expuestas a ataques de inyecci\u00f3n de SQL, variables, etc., y pues creo que es mas sencillo el usar el modulo para apache que haga esa parte a ponerme a parchar una por una cada aplicaci\u00f3n (claro que esto ultimo de todas formas se tiene que hacer), sin embargo en lo que se parcha cada aplicaci\u00f3n se pueden agregar las reglas del nuevo exploit (aun antes de que se conozca el parche en la aplicaci\u00f3n, o al menos eso estoy intentando), \u00bfdesventajas?, si, uno tiene que conocer mas o menos que cosas va a permitirle a sus propias aplicaciones del set de reglas est\u00e1ndar, as\u00ed que tal cual lo reportan mis usuarios, el horde dejo de funcionar un rato, los blogs no dejaban postear, etc. Pero bueno 3 de una mir\u00edada de aplicaciones, no esta tan mal<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tenia rato que quer\u00eda implementar mod_security en apache, la pregunta directa seria \u00bfpara que? Bueno en varias de mis maquinas tengo que correr aplicaciones php y\/o html que est\u00e1n expuestas a ataques de inyecci\u00f3n de SQL, variables, etc., y pues &hellip; <a href=\"https:\/\/blografia.net\/vicm3\/2005\/11\/mod_security\/\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[1],"tags":[],"class_list":["post-161","post","type-post","status-publish","format-standard","hentry","category-sin-categoria"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack-related-posts":[{"id":277,"url":"https:\/\/blografia.net\/vicm3\/2006\/04\/mod_security-2\/","url_meta":{"origin":161,"position":0},"title":"Mod_security","author":"vicm3","date":"26 abril, 2006","format":false,"excerpt":"En algun momento mencione algo de esto... y la razon de por que lo estaba poniendo en mis maquinas... un buen ejemplo paso hace poco que no tenia oportunidad de actualizar una aplicaci\u00f3n pero existia una manera de explotarla pero yo no podia parcharla hasta estar seguro, esto me planteaba\u2026","rel":"","context":"En \u00abSin categor\u00eda\u00bb","block_context":{"text":"Sin categor\u00eda","link":"https:\/\/blografia.net\/vicm3\/category\/sin-categoria\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":633,"url":"https:\/\/blografia.net\/vicm3\/2009\/03\/debian-moodle-suhosin\/","url_meta":{"origin":161,"position":1},"title":"Debian + Moodle + Suhosin","author":"vicm3","date":"13 marzo, 2009","format":false,"excerpt":"Resulta que viendo los headers de un sitio que frecuento (curl -i) me di cuenta que corren php-suhosin, el cual es una aproximaci\u00f3n similar a mod_security, pero sin los problemas de licenciamiento del mismo, de hecho ya alguien en otro momento me lo hab\u00eda sugerido cuando tuve que dejar atr\u00e1s\u2026","rel":"","context":"En \u00abSin categor\u00eda\u00bb","block_context":{"text":"Sin categor\u00eda","link":"https:\/\/blografia.net\/vicm3\/category\/sin-categoria\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":1050,"url":"https:\/\/blografia.net\/vicm3\/2013\/05\/debian-7-0-wheezy\/","url_meta":{"origin":161,"position":2},"title":"Debian 7.0 Wheezy","author":"vicm3","date":"5 mayo, 2013","format":false,"excerpt":"Y bueno ayer, como hab\u00eda sido anunciado [1] se liber\u00f3 Wheezy (Debian 7.0) [2] despu\u00e9s de un buen rato, indispensable si piensas actualizar leer las notas de la versi\u00f3n (rel\u00e9ase notes) [3] o la gu\u00eda de instalaci\u00f3n si lo piensas instalar desde cero [4], en todo caso en mi desktop\u2026","rel":"","context":"En \u00abDebraye\u00bb","block_context":{"text":"Debraye","link":"https:\/\/blografia.net\/vicm3\/category\/debraye\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":292,"url":"https:\/\/blografia.net\/vicm3\/2006\/05\/respuesta_a_un_post\/","url_meta":{"origin":161,"position":3},"title":"Respuesta a un post","author":"vicm3","date":"28 mayo, 2006","format":false,"excerpt":"En un foro que probablemente implemento mod_security y esta filtrando contenido con comandos de linux. el problem parece estar en estas lineas, cambie el formato para ver si me deja mostrar algo... May 21 12:21:56 localhost kernel: 201.140.53.38 sent an invalid ICMP type 3, cod e 1 error to a\u2026","rel":"","context":"En \u00abSin categor\u00eda\u00bb","block_context":{"text":"Sin categor\u00eda","link":"https:\/\/blografia.net\/vicm3\/category\/sin-categoria\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":102,"url":"https:\/\/blografia.net\/vicm3\/2005\/05\/desvelada\/","url_meta":{"origin":161,"position":4},"title":"Desvelada","author":"vicm3","date":"15 mayo, 2005","format":false,"excerpt":"Bueno y aunque a cada rato estamos parchando cosas","rel":"","context":"En \u00abSin categor\u00eda\u00bb","block_context":{"text":"Sin categor\u00eda","link":"https:\/\/blografia.net\/vicm3\/category\/sin-categoria\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":736,"url":"https:\/\/blografia.net\/vicm3\/2010\/07\/debian-way-or-the-hard-way\/","url_meta":{"origin":161,"position":5},"title":"Debian way or the hard way?","author":"vicm3","date":"20 julio, 2010","format":false,"excerpt":"Si p\u00e9simo en ingles el titulo y el texto en espa\u00f1ol, pues nada, que ahora que anunciaron el 1.8.12[1] de la serie 1.8 de Moodle, revise y tenia algunos de 1.8.11[2] que aun no se hac\u00edan backport al paquete de Debian, me puse a darle al mismo, llene algunos reportes\u2026","rel":"","context":"En \u00abSin categor\u00eda\u00bb","block_context":{"text":"Sin categor\u00eda","link":"https:\/\/blografia.net\/vicm3\/category\/sin-categoria\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]}],"_links":{"self":[{"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/posts\/161","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/comments?post=161"}],"version-history":[{"count":0,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/posts\/161\/revisions"}],"wp:attachment":[{"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/media?parent=161"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/categories?post=161"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/tags?post=161"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}