Jesmarcelo Postado Maio 12, 2014 Compartilhar Postado Maio 12, 2014 Pessoal, Estou utilizando as regras da Comodo no Mod Security, porém estou tendo muito falso positivo, vocês já passaram por este problema? O que fizeram para resolver? 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
LucasOliveira Postado Maio 12, 2014 Compartilhar Postado Maio 12, 2014 Também tive na época bastante. Na época que usei tinha um nivel de segurança, onde você aumenta de 1 a 10 o quão agressivo vai ser a regra. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Andre Juliano Postado Maio 12, 2014 Compartilhar Postado Maio 12, 2014 Marcelo Tambem notei que após a ultima atualização os falsos possitivos aumentaram bastante. Voltei para versão anterior e melhorou. 0 Citar WebChamp - Hospedagem de Sites, Revenda de Hospedagem, Revenda de VPS, Servidores Virtuais (OpenVZ / KVM). Link para o comentário Compartilhar em outros sites More sharing options...
chuvadenovembro Postado Maio 12, 2014 Compartilhar Postado Maio 12, 2014 Acho que vou ficar com a versão 0.48 por um bom tempo. Eu até abri um tópico lá quando lançaram a versão 1.06, atualizei com a ideia de que saiu da versão beta (0.XX) para estável (1.XX), mas recebi muitas solicitações de suporte quando fiz a atualização, então voltei a usar a versão 0.48 Depois disso, eles informaram que corrigiram + de 400 falsos positivos, então lançaram a versão 1.08 e quase imediatamente a 1.09, mas ainda tem reclamações. Eu estou gostando bastante do waf comodo, mas alguns detalhes poderiam ser melhorados, deveria existir um meio de melhorar a comunicação de falsos positivos, pois se eles só corrigiram as regras reportadas não deve resolver o problema de forma definitiva...Quando tenho várias comunicações de falsos positivos, me concentro em resolver os problemas e acaba passando batido as regras que coloquei na whitelist, e o problema é que não existe um monitor p/ sabermos quais regras foram colocadas na whitelist p/ poder reportar depois por exemplo. Eu cheguei a comentar isso no tópico de lista dos desejos que eles postaram: https://forums.comodo.com/free-modsecurity-rules-comodo-web-application-firewall/wish-list-please-post-your-wishes-here-t100660.15.html Seria conveniente que tivéssemos mais posts apoiando essa ideia, porque assim, poderíamos compartilhar regras que devem ficar na whitelist... :) 0 Citar █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis Link para o comentário Compartilhar em outros sites More sharing options...
Alexandre Duran Postado Maio 12, 2014 Compartilhar Postado Maio 12, 2014 Também tive na época bastante. Na época que usei tinha um nivel de segurança, onde você aumenta de 1 a 10 o quão agressivo vai ser a regra. Voce usa alguma outra solução agora Lucas ? 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Fernando Rafs Postado Maio 12, 2014 Compartilhar Postado Maio 12, 2014 Acho que vou ficar com a versão 0.48 por um bom tempo. Eu até abri um tópico lá quando lançaram a versão 1.06, atualizei com a ideia de que saiu da versão beta (0.XX) para estável (1.XX), mas recebi muitas solicitações de suporte quando fiz a atualização, então voltei a usar a versão 0.48 Depois disso, eles informaram que corrigiram + de 400 falsos positivos, então lançaram a versão 1.08 e quase imediatamente a 1.09, mas ainda tem reclamações. Eu estou gostando bastante do waf comodo, mas alguns detalhes poderiam ser melhorados, deveria existir um meio de melhorar a comunicação de falsos positivos, pois se eles só corrigiram as regras reportadas não deve resolver o problema de forma definitiva...Quando tenho várias comunicações de falsos positivos, me concentro em resolver os problemas e acaba passando batido as regras que coloquei na whitelist, e o problema é que não existe um monitor p/ sabermos quais regras foram colocadas na whitelist p/ poder reportar depois por exemplo. Eu cheguei a comentar isso no tópico de lista dos desejos que eles postaram: https://forums.comodo.com/free-modsecurity-rules-comodo-web-application-firewall/wish-list-please-post-your-wishes-here-t100660.15.html Seria conveniente que tivéssemos mais posts apoiando essa ideia, porque assim, poderíamos compartilhar regras que devem ficar na whitelist... :) Também estou utilizando ainda a 0.48 pelo mesmo motivo. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Mr Bomber Postado Maio 12, 2014 Compartilhar Postado Maio 12, 2014 eu resolvi desabilitando. Tava bloqueando tudo 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
chuvadenovembro Postado Maio 12, 2014 Compartilhar Postado Maio 12, 2014 Bomber, Tenho servidores com mais de 1000 contas com essa versão 0.48 Devo ter adicionado na whitelist (apenas de algumas contas, nem foi global) umas 5 regras... E se você ver o log do comodo, da p/ ver que bastante coisa é bloqueada (relacionados a ataques) 0 Citar █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis Link para o comentário Compartilhar em outros sites More sharing options...
Mr Bomber Postado Maio 12, 2014 Compartilhar Postado Maio 12, 2014 Problema que aqui só ta voltando pra 1.06 :( 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Jesmarcelo Postado Maio 13, 2014 Autor Compartilhar Postado Maio 13, 2014 Estou com uma instalação novo, também não tenho como fazer o downgrade. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.