redirect Postado Maio 30, 2014 Autor Postado Maio 30, 2014 pessoal, por enquanto desativei a integração do maldetect com o modsecurity. vários sites estavam dando erros que antes não davam (formulários html, fóruns e um ou outro site em wordpress). o estranho é que essas regras já existiam antes de fazer essa integração. alguém tem noção do que pode estar acontecendo para que após a integração do maldetect com o modsecurity essas regras fiquem bloqueando acessos legítimos que antes não eram bloqueados? 0 Citar
redirect Postado Maio 30, 2014 Autor Postado Maio 30, 2014 Segue: http://www.cpaneladmin.com.br/2014/05/como-integrar-o-clamav-com-o-pureftpd-em-servidores-com-cpanel/ fiz um teste e funcionou perfeitamente! tem como ele avisar por e-mail que encontrou um arquivo e removeu ele? 0 Citar
Jesmarcelo Postado Maio 30, 2014 Postado Maio 30, 2014 Sim, no meu já está enviando email, vou alterar no blog e comento aqui. 0 Citar
Jesmarcelo Postado Maio 30, 2014 Postado Maio 30, 2014 Blog atualizado, apenas o script /etc/pure-ftpd/clamav_check.sh foi alterado 0 Citar
redirect Postado Maio 30, 2014 Autor Postado Maio 30, 2014 Blog atualizado, apenas o script /etc/pure-ftpd/clamav_check.sh foi alterado obrigado!!!!!! 0 Citar
Jesmarcelo Postado Maio 30, 2014 Postado Maio 30, 2014 obrigado!!!!!! Quando testar me informe o que você faria para melhorar :) 0 Citar
EuMarcos Postado Maio 31, 2014 Postado Maio 31, 2014 Uma dica para quem utiliza cPanel em serviços de hospedagem/revenda compartilhada: http://admin-ahead.com/a-ast-realtime-file-upload-scanner/ 0 Citar
chuvadenovembro Postado Maio 31, 2014 Postado Maio 31, 2014 Não consegui fazer testes aqui não. No link do Thiago, nem consegui baixar, ai enviei via wget e não detectou nada. No link do Onze, consegui baixar p/ computador, enviei o arquivo .rar p/ servidor, mas não detectou nada, será que é porque o servidor não descompacta rar? O servidor que estou testando é virtuozzo. 0 Citar █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis
RonanC Postado Maio 31, 2014 Postado Maio 31, 2014 é impressionante, mesmo com bloqueio do ip permamente após 5 tentativas erradas de senha, waf nas regras mod, maldet, rootkit scan, e mesmo assim os fdps conseguiram usar uma porra dum exploit pra entrar no meu server. Felizmente graças ao DC onde estou consegui contornar rapidamente. Já desconfio qual foi a conta usada, estou refazendo tudo do zero e migrando as novas novamente. 0 Citar
chuvadenovembro Postado Maio 31, 2014 Postado Maio 31, 2014 Ronan, acredito que o defacer tenha feito upload via cgi no seu servidor, esse topico tem informações para proteger o servidor para ameaças do genero... 0 Citar █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.
Nota: Sua postagem exigirá aprovação do moderador antes de ficar visível.