ModSecurity é um engine de detecção e prevenção contra intrusos para aplicações web. Operando como um módulo do Apache, se propõe a incrementar a segurança nas aplicações web, protegendo-as de ataques conhecidos e desconhecidos.
E também com a ralação pra instalar isso no meu servidor de testes. Qualquer duvida, erro, problema ou o que quer que seja, mande um e-mail, comente, fale algo ai a respeito pra eu poder mudar e/ou corrigir.
Lembrando que abordamos apenas o básico para ver como o mod_security funciona, no source dele vem um PDF com seu manual, aconselho a ler se deseja implementar configurações mais complexas.
[4] Comentário enviado por y2h4ck em 11/12/2004 - 12:24h
CVS testou usar outras configurações sem ser a minimal ?
http.conf-reversing-1, me pareceu muito atraente, pois protege contra CSS ( Cross Site Scripting ), caso haja alguma falha em aplicativos como scripts PHP.
ele vai gerar alertas:)