Commit graph

180 commits

Author SHA1 Message Date
mtrossevin 4abd974318 Ajout de documentation lié aux exclusions définits dans ModSecurity Core Rule Set 2021-06-25 17:19:52 +02:00
bwaegeneire a0e1d9d0e0 Ajout exemple Require local 2021-06-10 11:24:11 +02:00
bwaegeneire 92758d3679 Typo 2021-06-10 10:10:42 +02:00
bwaegeneire 6113f44f3b Ajout d'exemples pour mod_authz_host 2021-06-10 10:09:44 +02:00
bwaegeneire 9cbb7a5b23 Ajout section autorisation à propos de mod_access_compat et mod_authz_host 2021-06-10 09:57:49 +02:00
abenmiloud eb888ffc19 Modifier redirection vers HTTPS 2021-05-21 16:28:59 +02:00
Gregory Colpart 6ad080469a amélioration des conditions pour redirection vers https 2021-05-03 13:21:22 +02:00
Gregory Colpart 718917d740 ajout info pour Apache-ITK / NFS 2021-04-23 16:18:43 +02:00
Brice Waegeneire 8a29658c7a Migration vers directive Require d'Apache 2021-03-31 10:09:56 +02:00
jlecour 2a42f1a28b placement au bon endroit 2021-02-23 14:48:54 +01:00
jlecour c20659a282 Ajout de mod_log_forensic 2021-02-23 14:46:38 +01:00
btatu 12dcad2f1d Ajout d'une règle de réécriture d'un sous-domaine vers un autre 2021-01-29 10:18:35 +01:00
btatu 7ad2235e69 typo 2021-01-27 11:40:06 +01:00
mtrossevin 98458053c8 Documente CORS 2020-12-17 10:57:00 +01:00
Ludovic Poujol f9ba7d0f28 Compléments SSL Client 2020-12-14 17:55:39 +01:00
btatu e5cd00d9cd remaniement du paragraphe car les faux-positifs sont des conséquences et non pas une fonctionnalité. 2020-10-27 11:57:46 +01:00
btatu e8602b2a8f Ajout d'information sur ModSecurity et détails des directives apaches 2020-10-22 11:43:32 +02:00
mtrossevin 31b75df3cf EVOQA: change la config par défaut pour les problèmes de fichiers ouverts 2020-10-20 16:32:20 +02:00
Gregory Colpart 46f40f1270 info sur le bug "Too many open files" 2020-10-08 19:36:06 +02:00
emorino 55e35a8ea0 Ajout script save_apache_status web 2020-09-28 11:55:30 +02:00
abenmiloud ea9f29e201 ajouter plusieurs IP DOSWhitelist 2020-09-21 17:43:03 +02:00
btatu 4fbe7b7e00 description des directives evasive 2020-07-23 12:04:04 +02:00
btatu 39b0621b80 Ajout de ProxyPassMatch 2020-07-16 11:22:37 +02:00
btatu 1aa298d71e Détails sur les infos du log measure-time 2020-01-10 16:27:04 +01:00
btatu f963e86cdd Bloquer un User-Agent 2019-12-28 13:24:50 +01:00
Ludovic Poujol 4805affa59 Mise à jour règles bloquages UA 2019-11-22 11:15:56 +01:00
btatu 81c4d8bc62 Ajout d'une règle RewriteCond pour substituer un caractère dans une url 2019-11-07 18:06:56 +01:00
gcolpart e8b422e9b3 précision et ajout exemple pour error_reporting 2019-11-07 00:01:54 +01:00
emorino 0060ac81af ajout url awstats 2019-10-30 16:29:53 +01:00
btatu 6b8a8c9f98 amélioration syntaxe de SecRuleRemoveById 2019-10-29 15:58:18 +01:00
btatu 9e1d92214b Astuce pour sauvegarder automatiquemenent les pages du server-status 2019-10-24 10:55:10 +02:00
Gregory Colpart 5a253b49d6 ajout infos pour la compression HTTP GZIP 2019-10-23 23:48:13 +02:00
Ludovic Poujol 5179c67f9b HowtoApache en buster 2019-10-03 16:47:36 +02:00
Ludovic Poujol 6a0cb0c801 HTTP2 & ITK 2019-10-03 11:37:45 +02:00
btatu 341463d3c7 détail sur l'erreur ssl SSL_ERROR_RX_RECORD_TOO_LONG 2019-09-02 16:25:00 +02:00
Ludovic Poujol e4b6f006c8 IncludeOptional génère une erreur quand le fichier n'existe pas ! 2019-08-21 11:52:08 +02:00
Gregory Colpart 36834a6228 ajout directive "SSLProxyEngine On" pour mod_proxy_http en https:// 2019-08-07 23:02:50 +02:00
btatu 63402c4235 Apache : rewriterule without parameters and values 2019-07-24 16:39:54 +02:00
Benoît S. e40eba4872 Indentation 2019-07-17 09:44:13 +02:00
Benoît S. 12ae30511c Proxy WebSocket socket.io 2019-07-17 09:43:47 +02:00
abenmiloud 90aba86e08 Màj install mod_geoip 2019-07-15 15:27:55 +02:00
btatu 558436d340 Ajout d'une Rewrite Rules 2019-06-14 11:16:44 +02:00
Ludovic Poujol 133f6a7919 Correction config evolinux modsec 2019-06-06 11:29:14 +02:00
gcolpart e3c5fa028f ajout info pour activer SecAuditEngine (mod_sec) 2019-04-16 21:34:48 +02:00
gcolpart 1d992866d8 souci conf Apache, merci Nico 2019-04-09 15:44:19 +02:00
Ludovic Poujol cc4f44291d Compléments 2018-11-28 14:50:43 +01:00
Ludovic Poujol 9884d67728 Correction 2018-11-14 17:20:13 +01:00
Gregory Colpart 6342de8f8b user example is foo :) 2018-11-07 23:17:29 +01:00
Patrick Marchand 3fd16e25e6 We misunderstood what the init rules did in modsecurity
Since they do not write to files they do not need to be removed
(doing so actually breaks modsecurity)
2018-11-07 11:03:46 -05:00
Patrick Marchand 82f24dfaec Ajouts de nouvelles directives modsecurity 2018-11-02 17:36:46 -04:00
Patrick Marchand 14aaa8ea69 Ajouts directives AuditLog modsecurity HowToApache.md 2018-10-25 17:47:47 -04:00
Patrick Marchand 10691a8bbf Formatage HowToApache.md avec fmt(1)
Il est de mon avis qu’il devrait y avoir une limite a la longueur
de la ligne similaire a nos pratiques de formatage de courriels.
fmt(1) doit être appliqué seulement sur des paragraphes. Puisque
il se débarrasse automatiquement d’espaces et retour a la ligne
superflues.
2018-10-25 16:51:08 -04:00
Gregory Colpart 1112427563 correction de la suggestion car ErrorDocument 503 http... force une 302, pas top 2018-09-10 22:55:43 +02:00
Gregory Colpart fb382281d4 remise au propre des exemples de RW rules, et ajouter du cas d'un site en maintenance 2018-09-06 19:24:53 +02:00
Gregory Colpart da5ab17855 corrections esthétiques 2018-09-06 19:08:21 +02:00
gcolpart 5a59e4a0b6 typo 2018-09-03 18:51:04 +02:00
btatu ab98f93e68 fix pour apache 2018-05-04 15:31:37 +02:00
btatu ded7508526 geoip: bloquer par pay l'accès à un dossier 2018-05-02 16:52:37 +02:00
btatu b5b29166bf paquet geoip fix typo 2018-05-02 15:48:16 +02:00
jlecour f15620b2d1 redirection https derrière Amazon ELB 2018-04-30 09:53:00 +02:00
Romain Dessort cdf9658023 HowtoApache : example d'utilisation de webdav 2018-03-29 15:53:44 -04:00
Ludovic Poujol 5cf24892d8 typo 2018-03-15 10:55:34 +01:00
Ludovic Poujol b222ab4df1 Ajout mod_geoip 2018-03-15 10:54:31 +01:00
Gregory Colpart 8fc5a0868a Suite relecture 2018-02-28 01:14:40 +01:00
pdiogoantunes 644f0cdafc ajout regex pour if 2018-02-22 16:25:14 +01:00
pdiogoantunes 70ad1dbdad Ajout chapître 'conditions' 2018-02-22 10:21:36 +01:00
pdiogoantunes 5322dff9dd ajout opération logique redirection https 2018-02-19 16:49:51 +01:00
Ludovic Poujol a230f542d0 Compléments sur Modsecurity 2018-02-16 16:04:55 +01:00
pdiogoantunes 6fb1741493 htpasswd 2018-01-24 09:48:42 +01:00
Ludovic Poujol 148d4bea3e Ne pas logguer le query-string dans le access.log 2018-01-22 10:44:02 +01:00
btatu f6d2584d87 Apache:ModSecurity: add wiki link 2018-01-04 09:49:59 +01:00
Benoît S. ae7c6c1805 typo 2017-12-19 16:01:45 +01:00
Benoît S. 8bc7978187 cat au lieu de vim 2017-12-19 12:16:05 +01:00
Benoît S. d00cc68aa3 remoteip 2017-12-19 12:12:30 +01:00
gcolpart 0927874cbf ajout systemctl status 2017-11-29 19:39:23 +01:00
Benoît S. 6423d413c5 php_value error_reporting 2017-11-27 11:11:07 +01:00
gcolpart 44cd3c6601 meilleur exemple pour une RW RULE 2017-11-07 18:58:57 +01:00
Daniel Jakots a9787a61c7 redirect pour forcer le https, si quelqu'un a une meilleure idée.. 2017-11-06 14:39:40 -05:00
gcolpart 91e62456ba ajout d'une précision 2017-10-13 05:26:40 +02:00
gcolpart 6728da5a26 nouvelle convention : ajout d'un / pour les répertoires 2017-10-13 04:43:52 +02:00
emorino a897918f3e Ajout whitelist mod_evasive 2017-10-09 10:09:43 +02:00
emorino 73e9a99c85 Ajout logué la taille de la requête et le temps d’exécution 2017-10-09 10:02:29 +02:00
Gregory Colpart 687aede73f Documentation de AddDefaultCharset (Apache) et default_charset (PHP) 2017-09-12 20:23:39 +02:00
Gregory Colpart 0ac9e25761 On passe en Stretch par défaut 2017-07-23 00:18:28 +02:00
Gregory Colpart f82d1c3571 ajout mineur 2017-07-22 12:40:06 +02:00
jlecour fe21c084a6 plus de détail pour les fichiers de conf Apache 2017-06-20 10:30:09 +02:00
gcolpart 305f4d3b81 ajout d'un exemple de RW 2017-05-22 19:34:52 +02:00
Gregory Colpart 3434e8dc50 wording 2017-05-20 16:43:56 +02:00
gcolpart d0192c3103 ajout infos pour interdire en fonction du User-Agent 2017-05-20 14:17:44 +02:00
gcolpart ffaeef27ad ajout du drapeau NC + URL de doc 2017-05-09 21:50:44 +02:00
emorino db6dcc48f6 Modif directive ProxyPass 2017-04-24 15:14:28 +02:00
Daniel Jakots d311dd5037 à probablement reformuler 2017-03-27 19:22:48 -04:00
Benoît S. e172af4329 RedirectMatch ^/$ /sub/ 2017-03-24 11:15:39 +01:00
gcolpart ff5c71a9be ajout d'une RW-rule ultra classique... 2017-03-22 10:58:00 +01:00
gcolpart ed5061221e documenter les options pour faire des RW en .htaccess 2017-03-14 11:19:34 +01:00
Ludovic Poujol 586193c1a6 ajout d'une précision 2017-02-07 21:51:55 +01:00
Jérémy Lecour 045c52ed5b Corrections de syntaxe 2017-01-14 00:06:38 +01:00
Jérémy Lecour ffc33f1d7f Corrections de mise en forme 2017-01-03 11:21:04 +01:00
Jérémy Lecour 1e0bdd119c Syntaxe "bash" pour les scripts (pas les commandes) 2016-12-29 15:26:14 +01:00
gcolpart ee8790d5f7 ServerLimit est mieux avant que MaxClients/MaxRequestWorkers 2016-12-21 15:58:46 +01:00