Jump to content

Recommended Posts

Posted

Boa tarde, pessoal.

Estou tendo um problema em meus servidores de abuse em arquivos do tipo ".APK".

Gostaria de saber como posso fazer para bloquear o upload desse tipo de arquivo no cPanel?

Muito obrigado pela ajuda!!


Posted
Em 26/04/2025 em 18:43, FelipeTJS disse:

Boa tarde, pessoal.

Estou tendo um problema em meus servidores de abuse em arquivos do tipo ".APK".

Gostaria de saber como posso fazer para bloquear o upload desse tipo de arquivo no cPanel?

Muito obrigado pela ajuda!!

Crie uma regra no modsecurity e isso resolverá.

 

Segue um exemplo para a regra:

 

SecRule REQUEST_FILENAME "\.apk$" \
    "id:1000001,\
    phase:2,\
    t:none,\
    block,\
    msg:'Upload de arquivos .apk bloqueado',\
    severity:2,\
    log"
 

CWG PORTUGAL - Soluções em Tecnologia, Big Data e Cibersegurança. | PORTUGAL

WPFastSec- Serviços de Segurança e Otimização de Sites WordPress, e Servidores para WordPress.

DOLUTECH - Conheça nosso Blog de Tecnologia, adquira mais conhecimento de forma Gratuita.

SpamProtect.me - Solução Robusta de combate ao SPAM, PHISHING E MALWARE.

CENTRAL MMORPG - Um blog do Grupo Dolutech voltado a jogos Online e muito mais.

Gerenciamento de Serviços Big Data / Serviços para WordPress / Dolutech Community / Cibersegurança / Consultoria de TI

Posted
18 horas atrás, LucasMoraes disse:

Crie uma regra no modsecurity e isso resolverá.

 

Segue um exemplo para a regra:

 

SecRule REQUEST_FILENAME "\.apk$" \
    "id:1000001,\
    phase:2,\
    t:none,\
    block,\
    msg:'Upload de arquivos .apk bloqueado',\
    severity:2,\
    log"
 

se o cara mudar a extensão do arquivo para qualquer outra e depois do upload renomear colocando o apk de volta, essa regra também vai funcionar ou não?

Posted

Sim pode fazer e renomear novamente!

Eu testei assim :

SecRule REQUEST_FILENAME "\.apk$" \
    "id:1000001,\
    phase:2,\
    t:none,\
    block,\
    msg:'Upload de arquivos .apk bloqueado por extensão',\
    severity:2,\
    log"

SecRule REQUEST_HEADERS:Content-Type "@contains application/vnd.android.package-archive" \
    "id:1000002,\
    phase:2,\
    t:none,\
    block,\
    msg:'Upload de arquivo APK bloqueado pelo tipo MIME',\
    severity:2,\
    log"

 

Acredito que seria legal verificar a extensão com o tipo MIME.

Lucas aproveitando a deixa se que não é o lugar voce tem plano de hospedagem em DA mensal.

Posted
15 horas atrás, cabn12 disse:

Sim pode fazer e renomear novamente!

Eu testei assim :

SecRule REQUEST_FILENAME "\.apk$" \
    "id:1000001,\
    phase:2,\
    t:none,\
    block,\
    msg:'Upload de arquivos .apk bloqueado por extensão',\
    severity:2,\
    log"

SecRule REQUEST_HEADERS:Content-Type "@contains application/vnd.android.package-archive" \
    "id:1000002,\
    phase:2,\
    t:none,\
    block,\
    msg:'Upload de arquivo APK bloqueado pelo tipo MIME',\
    severity:2,\
    log"

 

Acredito que seria legal verificar a extensão com o tipo MIME.

Lucas aproveitando a deixa se que não é o lugar voce tem plano de hospedagem em DA mensal.

Boas! Desculpe a demora, mas metade da Europa estava sem energia kkkkk e eu estava incluso nessa metade kkkkk.

Sim fazer a verificação se o pacote é tipo android iria resolver a questão.

 

e respondendo a sua pergunta sobre a Hospedagem Mensal tenho, mas como só tenho o site em Portugal aqui ativo o pessoal compra sempre anualmente, se quiser converar sobre algo me chama no PM.

Lembrando que meus planos não são infra nacional Brasil, estão nos EUA e Irlanda.

CWG PORTUGAL - Soluções em Tecnologia, Big Data e Cibersegurança. | PORTUGAL

WPFastSec- Serviços de Segurança e Otimização de Sites WordPress, e Servidores para WordPress.

DOLUTECH - Conheça nosso Blog de Tecnologia, adquira mais conhecimento de forma Gratuita.

SpamProtect.me - Solução Robusta de combate ao SPAM, PHISHING E MALWARE.

CENTRAL MMORPG - Um blog do Grupo Dolutech voltado a jogos Online e muito mais.

Gerenciamento de Serviços Big Data / Serviços para WordPress / Dolutech Community / Cibersegurança / Consultoria de TI

Posted
Em 28/04/2025 em 14:46, cabn12 disse:

Sim pode fazer e renomear novamente!

Eu testei assim :

SecRule REQUEST_FILENAME "\.apk$" \
    "id:1000001,\
    phase:2,\
    t:none,\
    block,\
    msg:'Upload de arquivos .apk bloqueado por extensão',\
    severity:2,\
    log"

SecRule REQUEST_HEADERS:Content-Type "@contains application/vnd.android.package-archive" \
    "id:1000002,\
    phase:2,\
    t:none,\
    block,\
    msg:'Upload de arquivo APK bloqueado pelo tipo MIME',\
    severity:2,\
    log"

 

Acredito que seria legal verificar a extensão com o tipo MIME.

Lucas aproveitando a deixa se que não é o lugar voce tem plano de hospedagem em DA mensal.

Obrigado pela ajuda!

Eu adicionei  essas regras no Modsecurity e infelizmente não funcionou, consegui fazer o upload normalmente do arquivo APK, segue print.

Teria alguma ideia do que possa ser?

Obrigado!spacer.pngspacer.png

 

Posted
Em 02/05/2025 em 21:43, FelipeTJS disse:

Obrigado pela ajuda!

Eu adicionei  essas regras no Modsecurity e infelizmente não funcionou, consegui fazer o upload normalmente do arquivo APK, segue print.

Teria alguma ideia do que possa ser?

Obrigado!spacer.pngspacer.png

 

o ID, você precisa verificar a faixa de ID do seu modsecurity, quando adicionei a regra aqui era apenas um exemplo, verifique os Logs do modsecurity, e os logs reais do upload do .apk com essas informações você consegue criar uma regra funcional.

E para a regra ficar funcional, precisa ter o Modsecurity ativo na conta também e não só no servidor, o modsecurity no Cpanel pode ser ativado e desativado individualmente por conta no Painel de gestão do próprio utilizador..

CWG PORTUGAL - Soluções em Tecnologia, Big Data e Cibersegurança. | PORTUGAL

WPFastSec- Serviços de Segurança e Otimização de Sites WordPress, e Servidores para WordPress.

DOLUTECH - Conheça nosso Blog de Tecnologia, adquira mais conhecimento de forma Gratuita.

SpamProtect.me - Solução Robusta de combate ao SPAM, PHISHING E MALWARE.

CENTRAL MMORPG - Um blog do Grupo Dolutech voltado a jogos Online e muito mais.

Gerenciamento de Serviços Big Data / Serviços para WordPress / Dolutech Community / Cibersegurança / Consultoria de TI

Posted
4 horas atrás, LucasMoraes disse:

o ID, você precisa verificar a faixa de ID do seu modsecurity, quando adicionei a regra aqui era apenas um exemplo, verifique os Logs do modsecurity, e os logs reais do upload do .apk com essas informações você consegue criar uma regra funcional.

E para a regra ficar funcional, precisa ter o Modsecurity ativo na conta também e não só no servidor, o modsecurity no Cpanel pode ser ativado e desativado individualmente por conta no Painel de gestão do próprio utilizador..

Bom dia, o ModSecurity está ativo em todas as contas do servidor.

Identifiquei que ele bloqueia o IP do cliente ao acessar o arquivo .APK via web, mas não impede de efetuar o upload.

Obrigado!

Posted

Tente fazendo isto:

SecRule REQUEST_HEADERS:Content-Type "^application/vnd\.android\.package-archive$" \
    "id:1000002,\
    phase:2,\
    t:none,\
    block,\
    msg:'Upload de arquivo APK bloqueado pelo tipo MIME',\
    severity:2,\
    log"

SecRule REQUEST_FILENAME "\.apk$" "chain,id:1000000,phase:2,t:none,block,msg:'Upload/Acesso de arquivos .apk bloqueado',severity:2,log"
SecRule REQUEST_HEADERS:Content-Type "@contains application/vnd.android.package-archive" "t:none"

 

Teste com uma regra mais definida também

<Directory "/caminho/do/diretorio/de/upload">
  <IfModule security2_module>
    SecRuleEngine On
    SecRule REQUEST_URI "^.*$" "block, msg:'Bloqueando tudo!', severity:2"
  </IfModule>
</Directory>

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

Do you agree with our terms?

-