Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Rozbudowany poradnik o samym mod_security mamy na sekuraku. Przypominam – to bezpłatny web application firewall – do instalacji na Apache/IIS/Nginx.
Co dopiero z kolei, po czterech latach pracy zespół OWASP udostępnił wersję 3.0.0 reguł Core Rule Set.
Core Rule Set to zestaw podstawowych reguł chroniących przed standardowymi podatnościami, m.in:

CRS
W wersji 3.0 zmniejszono o ok. 90% błędy typu false positives (uff), dodano specyficzne reguły dla WordPressa, zintegrowano libinjection – w sumie mamy przeszło 50 rozmaitych usprawnień.
–Michał Sajdak