<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Instalación y configuración de Mod_Security</title>
	<atom:link href="http://rm-rf.es/instalacion-y-configuracion-de-mod_security/feed/" rel="self" type="application/rss+xml" />
	<link>http://rm-rf.es/instalacion-y-configuracion-de-mod_security/</link>
	<description>Administración de sistemas, Unix, Linux, FreeBSD, Windows, hosting, dominios, servidores...</description>
	<lastBuildDate>Wed, 08 Feb 2012 21:17:34 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Victor</title>
		<link>http://rm-rf.es/instalacion-y-configuracion-de-mod_security/#comment-16190</link>
		<dc:creator>Victor</dc:creator>
		<pubDate>Tue, 18 Oct 2011 09:53:55 +0000</pubDate>
		<guid isPermaLink="false">http://rm-rf.es/?p=38#comment-16190</guid>
		<description>Hola. Gran entrada, la he seguido en su día y he logrado configurarlo. Hoy por hoy, me gustaría actualizar las reglas... ¿Simplemente descargamos y sustituimos en la carpeta de las reglas o es necesario recompilar?¿De ser esto último, es necesario remover la versión anterior?

Muchas gracias.</description>
		<content:encoded><![CDATA[<p>Hola. Gran entrada, la he seguido en su día y he logrado configurarlo. Hoy por hoy, me gustaría actualizar las reglas&#8230; ¿Simplemente descargamos y sustituimos en la carpeta de las reglas o es necesario recompilar?¿De ser esto último, es necesario remover la versión anterior?</p>
<p>Muchas gracias.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: david</title>
		<link>http://rm-rf.es/instalacion-y-configuracion-de-mod_security/#comment-9813</link>
		<dc:creator>david</dc:creator>
		<pubDate>Thu, 04 Mar 2010 23:04:30 +0000</pubDate>
		<guid isPermaLink="false">http://rm-rf.es/?p=38#comment-9813</guid>
		<description>La manera de ocultas mas informacion es PROD.

Un saludo</description>
		<content:encoded><![CDATA[<p>La manera de ocultas mas informacion es PROD.</p>
<p>Un saludo</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alex</title>
		<link>http://rm-rf.es/instalacion-y-configuracion-de-mod_security/#comment-7404</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Tue, 08 Sep 2009 21:08:34 +0000</pubDate>
		<guid isPermaLink="false">http://rm-rf.es/?p=38#comment-7404</guid>
		<description>Hola Blade, prueba a poner en los tokens:

ServerTokens OS

Saludos!</description>
		<content:encoded><![CDATA[<p>Hola Blade, prueba a poner en los tokens:</p>
<p>ServerTokens OS</p>
<p>Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Blade</title>
		<link>http://rm-rf.es/instalacion-y-configuracion-de-mod_security/#comment-7395</link>
		<dc:creator>Blade</dc:creator>
		<pubDate>Tue, 08 Sep 2009 09:00:16 +0000</pubDate>
		<guid isPermaLink="false">http://rm-rf.es/?p=38#comment-7395</guid>
		<description>Hola,

He instalado el modsecurity 2.5.9 para que me quite la firma y poder enmascarar que es lo que tiene el servidor instalado pero al restart el servidor apache y ver si funciona solo me cambia parte de la firma, es decir yo en realidad tengo esto:

Apache 2.2 Ubuntu PHP/5.1.6-2ubuntu4.3 with Suhosin-Patch mod_ruby/1.1.6 Ruby/1.8.7(2008-08-11) Server at www.dominio.com Port 80

Y cuando activo el mod security me sale esto:

Fedora (Red Hat) PHP/5.1.6-2ubuntu4.3 with Suhosin-Patch mod_ruby/1.1.6 Ruby/1.8.7(2008-08-11) Server at www.dominio.com Port 80

Es decir, solo me cambia la parte de delante, la de atrás sique allí.

Los tokens están en FULL y la ServerSignature en ON, he probado cientos de conbinaciones pero no funciona.

Conoce alguna solución a esto?

Gracias!</description>
		<content:encoded><![CDATA[<p>Hola,</p>
<p>He instalado el modsecurity 2.5.9 para que me quite la firma y poder enmascarar que es lo que tiene el servidor instalado pero al restart el servidor apache y ver si funciona solo me cambia parte de la firma, es decir yo en realidad tengo esto:</p>
<p>Apache 2.2 Ubuntu PHP/5.1.6-2ubuntu4.3 with Suhosin-Patch mod_ruby/1.1.6 Ruby/1.8.7(2008-08-11) Server at <a href="http://www.dominio.com" rel="nofollow">http://www.dominio.com</a> Port 80</p>
<p>Y cuando activo el mod security me sale esto:</p>
<p>Fedora (Red Hat) PHP/5.1.6-2ubuntu4.3 with Suhosin-Patch mod_ruby/1.1.6 Ruby/1.8.7(2008-08-11) Server at <a href="http://www.dominio.com" rel="nofollow">http://www.dominio.com</a> Port 80</p>
<p>Es decir, solo me cambia la parte de delante, la de atrás sique allí.</p>
<p>Los tokens están en FULL y la ServerSignature en ON, he probado cientos de conbinaciones pero no funciona.</p>
<p>Conoce alguna solución a esto?</p>
<p>Gracias!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alex</title>
		<link>http://rm-rf.es/instalacion-y-configuracion-de-mod_security/#comment-7309</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Thu, 03 Sep 2009 19:56:51 +0000</pubDate>
		<guid isPermaLink="false">http://rm-rf.es/?p=38#comment-7309</guid>
		<description>Puedes añadir esa directiva en el fichero .htaccess en la raíz de tu alojamiento web. Sería algo similar a esto:

&lt;pre&gt;
# NOTA: Los ifmodule van entre signos &lt;&gt;, los he quitado porque sino salía publicado bien el código...
ifmodule mod_security2.c
SecRule REQUEST_FILENAME “/micarpetainvisible/.*” \
“allow,phase:1,nolog,ctl:ruleEngine=Off”
/ifmodule
&lt;/pre&gt;</description>
		<content:encoded><![CDATA[<p>Puedes añadir esa directiva en el fichero .htaccess en la raíz de tu alojamiento web. Sería algo similar a esto:</p>
<pre>
# NOTA: Los ifmodule van entre signos <>, los he quitado porque sino salía publicado bien el código...
ifmodule mod_security2.c
SecRule REQUEST_FILENAME “/micarpetainvisible/.*” \
“allow,phase:1,nolog,ctl:ruleEngine=Off”
/ifmodule
</pre>
]]></content:encoded>
	</item>
	<item>
		<title>Por: angel</title>
		<link>http://rm-rf.es/instalacion-y-configuracion-de-mod_security/#comment-7066</link>
		<dc:creator>angel</dc:creator>
		<pubDate>Fri, 21 Aug 2009 19:58:28 +0000</pubDate>
		<guid isPermaLink="false">http://rm-rf.es/?p=38#comment-7066</guid>
		<description>Buen día, disculpa necesito saber como es que puedo desactivar este mod especificamente para un fichero o una carpeta.

Ley y encontre que seria algo asi:

#carpeta donde quiero que ningún archivo sea bloqueado por mod_security:
SecRule REQUEST_FILENAME “/micarpetainvisible/.*” \
“allow,phase:1,nolog,ctl:ruleEngine=Off”

pasa que no puedo enviar datos por php hacia mi hosting, contacte con ellos para que me desactiven este mod y no saben como hacerlo</description>
		<content:encoded><![CDATA[<p>Buen día, disculpa necesito saber como es que puedo desactivar este mod especificamente para un fichero o una carpeta.</p>
<p>Ley y encontre que seria algo asi:</p>
<p>#carpeta donde quiero que ningún archivo sea bloqueado por mod_security:<br />
SecRule REQUEST_FILENAME “/micarpetainvisible/.*” \<br />
“allow,phase:1,nolog,ctl:ruleEngine=Off”</p>
<p>pasa que no puedo enviar datos por php hacia mi hosting, contacte con ellos para que me desactiven este mod y no saben como hacerlo</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: apxs no se encuentra disponible para Apache » rm-rf.es</title>
		<link>http://rm-rf.es/instalacion-y-configuracion-de-mod_security/#comment-181</link>
		<dc:creator>apxs no se encuentra disponible para Apache » rm-rf.es</dc:creator>
		<pubDate>Tue, 09 Sep 2008 08:01:14 +0000</pubDate>
		<guid isPermaLink="false">http://rm-rf.es/?p=38#comment-181</guid>
		<description>[...] Instalación mod_security Instalación mod_evasive [...]</description>
		<content:encoded><![CDATA[<p>[...] Instalación mod_security Instalación mod_evasive [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cómo ocultar o enmascarar la versión de Apache » rm-rf.es</title>
		<link>http://rm-rf.es/instalacion-y-configuracion-de-mod_security/#comment-14</link>
		<dc:creator>Cómo ocultar o enmascarar la versión de Apache » rm-rf.es</dc:creator>
		<pubDate>Sat, 05 Jul 2008 14:45:16 +0000</pubDate>
		<guid isPermaLink="false">http://rm-rf.es/?p=38#comment-14</guid>
		<description>[...] camuflar / enmascarar la versión de sistema y apache. Si tenemos apache compilado con el módulo mod_security, añadiendo la siguiente directiva a las opciones del módulo podemos [...]</description>
		<content:encoded><![CDATA[<p>[...] camuflar / enmascarar la versión de sistema y apache. Si tenemos apache compilado con el módulo mod_security, añadiendo la siguiente directiva a las opciones del módulo podemos [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alex</title>
		<link>http://rm-rf.es/instalacion-y-configuracion-de-mod_security/#comment-13</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Thu, 03 Jul 2008 01:13:21 +0000</pubDate>
		<guid isPermaLink="false">http://rm-rf.es/?p=38#comment-13</guid>
		<description>Gracias a tí Bladimir.

Todavía estoy comenzando con el blog (tiene apenas un par de semanas), se agradecen los comentarios.

Un saludo!</description>
		<content:encoded><![CDATA[<p>Gracias a tí Bladimir.</p>
<p>Todavía estoy comenzando con el blog (tiene apenas un par de semanas), se agradecen los comentarios.</p>
<p>Un saludo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Bladimir Ajata</title>
		<link>http://rm-rf.es/instalacion-y-configuracion-de-mod_security/#comment-12</link>
		<dc:creator>Bladimir Ajata</dc:creator>
		<pubDate>Wed, 02 Jul 2008 15:47:49 +0000</pubDate>
		<guid isPermaLink="false">http://rm-rf.es/?p=38#comment-12</guid>
		<description>Excelentes instrucciones para Administradores-Web, me fué muy útil. Muchisimas gracias.</description>
		<content:encoded><![CDATA[<p>Excelentes instrucciones para Administradores-Web, me fué muy útil. Muchisimas gracias.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic page generated in 0.538 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-02-09 14:43:31 -->

