redirect Posted May 30, 2014 Author Share Posted May 30, 2014 pessoal, por enquanto desativei a integração do maldetect com o modsecurity. vários sites estavam dando erros que antes não davam (formulários html, fóruns e um ou outro site em wordpress). o estranho é que essas regras já existiam antes de fazer essa integração. alguém tem noção do que pode estar acontecendo para que após a integração do maldetect com o modsecurity essas regras fiquem bloqueando acessos legítimos que antes não eram bloqueados? 0 Quote Link to comment Share on other sites More sharing options...
redirect Posted May 30, 2014 Author Share Posted May 30, 2014 Segue: http://www.cpaneladmin.com.br/2014/05/como-integrar-o-clamav-com-o-pureftpd-em-servidores-com-cpanel/ fiz um teste e funcionou perfeitamente! tem como ele avisar por e-mail que encontrou um arquivo e removeu ele? 0 Quote Link to comment Share on other sites More sharing options...
Jesmarcelo Posted May 30, 2014 Share Posted May 30, 2014 Sim, no meu já está enviando email, vou alterar no blog e comento aqui. 0 Quote Link to comment Share on other sites More sharing options...
Jesmarcelo Posted May 30, 2014 Share Posted May 30, 2014 Blog atualizado, apenas o script /etc/pure-ftpd/clamav_check.sh foi alterado 0 Quote Link to comment Share on other sites More sharing options...
redirect Posted May 30, 2014 Author Share Posted May 30, 2014 Blog atualizado, apenas o script /etc/pure-ftpd/clamav_check.sh foi alterado obrigado!!!!!! 0 Quote Link to comment Share on other sites More sharing options...
Jesmarcelo Posted May 30, 2014 Share Posted May 30, 2014 obrigado!!!!!! Quando testar me informe o que você faria para melhorar :) 0 Quote Link to comment Share on other sites More sharing options...
EuMarcos Posted May 31, 2014 Share Posted May 31, 2014 Uma dica para quem utiliza cPanel em serviços de hospedagem/revenda compartilhada: http://admin-ahead.com/a-ast-realtime-file-upload-scanner/ 0 Quote Link to comment Share on other sites More sharing options...
chuvadenovembro Posted May 31, 2014 Share Posted May 31, 2014 Não consegui fazer testes aqui não. No link do Thiago, nem consegui baixar, ai enviei via wget e não detectou nada. No link do Onze, consegui baixar p/ computador, enviei o arquivo .rar p/ servidor, mas não detectou nada, será que é porque o servidor não descompacta rar? O servidor que estou testando é virtuozzo. 0 Quote █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis Link to comment Share on other sites More sharing options...
RonanC Posted May 31, 2014 Share Posted May 31, 2014 é impressionante, mesmo com bloqueio do ip permamente após 5 tentativas erradas de senha, waf nas regras mod, maldet, rootkit scan, e mesmo assim os fdps conseguiram usar uma porra dum exploit pra entrar no meu server. Felizmente graças ao DC onde estou consegui contornar rapidamente. Já desconfio qual foi a conta usada, estou refazendo tudo do zero e migrando as novas novamente. 0 Quote Link to comment Share on other sites More sharing options...
chuvadenovembro Posted May 31, 2014 Share Posted May 31, 2014 Ronan, acredito que o defacer tenha feito upload via cgi no seu servidor, esse topico tem informações para proteger o servidor para ameaças do genero... 0 Quote █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.