• # Son compagnon

    Posté par . En réponse à la dépêche ModSecurity 2.0.1 est disponible. Évalué à 10.

    mod_security est vraiment un bijou ; il est très efficace pour protéger les services web (ou simplement pour alerter en cas de comportements déviants), et sa syntaxe, vraiment agréable et souple, permet de faire beaucoup de choses.

    J'en profite pour signaler un bon compagnon pour mod_security, à savoir mod_evasive (http://www.zdziarski.com/projects/mod_evasive/ ). Ce module permet de restreindre le nombre d'accès par seconde (globale/pour tous, et pour une IP/client donné) sur un objet apache (un repertoire, un cgi, un script php, ...). C'est une protection utile pour se prémunir des attaques par dictionnaire (en protégeant les pages d'authentification, par exemple) ou les DoS involontaires (en restreignant le nombre d'accès sur les scripts dont l'execution est lourde et lente).

    Dans un autre registre, mais aussi très utile pour protéger les serveurs webs utilisant PHP, on peut citer le patch Hardened-PHP (http://www.hardened-php.net/ ).