netzwerkdude
Goto Top

Modsecurity Regeln für owncloud

Abend,

kennt jemand eine aktuelle whitelist Regel für owncloud bzw. nextcloud für mod_security mit Core Rule Set?
Google spuckt u.a. das aus, aber das ding ist 5 Jahre alt und nicht mehr gepflegt:
https://github.com/owncloud/mod_security

Der versuch den Log auf einem Produktivserver mitzuschneiden (während modsecurity im "DetectionOnly" modus läuft) und alle "false positives" ID mitzuschneiden (naja, wobei woher weiß ich das es wirklch false positives sind?) verlief so lala, schlussendlich wird immer wieder irgendwas geblockt.

MFG N-Dude

Content-Key: 378242

Url: https://administrator.de/contentid/378242

Printed on: April 23, 2024 at 12:04 o'clock

Member: kaiand1
kaiand1 Jun 26, 2018 at 17:52:47 (UTC)
Goto Top
Also du kannst ja auch Fail2Ban dafür nutzten anhand der Logs von der Cloud.
Member: NetzwerkDude
NetzwerkDude Jun 26, 2018 at 18:00:24 (UTC)
Goto Top
Ich habe Fail2Ban bereits im einsatz, aber das schützt ja primär gegen passwort-raten (bzw. alles was man so aus dem owncloud log so extrahieren kann) , jedoch nicht gegen "verdächtige" anfragen.