Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia Ultima revisió Ambdós costats nova versio | ||
waf [2022/03/05 21:00] enrique_mieza_sanchez [Instal·lació] |
waf [2023/06/30 14:43] enric_mieza_sanchez [Monitoritzant el trànsit] |
||
---|---|---|---|
Línia 4: | Línia 4: | ||
- | {{ waf.png?600 }} | + | {{ waf.png?550 }} |
Referencias | Referencias | ||
Línia 26: | Línia 26: | ||
==== Instal·lació ==== | ==== Instal·lació ==== | ||
* Crea una màquina Ubuntu LTS. Pots utilitzar [[Vagrant]]. | * Crea una màquina Ubuntu LTS. Pots utilitzar [[Vagrant]]. | ||
- | * Instal·la Apache2 i libapache2-mod-security2 | + | * Instal·la Apache2 i **libapache2-mod-security2** |
* Activa mod_security amb< | * Activa mod_security amb< | ||
- | * Activa la configuració estàndard de OWASP fent< | + | * Activa la configuració estàndard de OWASP a la carpeta ''/ |
* Reinicia Apache | * Reinicia Apache | ||
==== Monitoritzant el trànsit ==== | ==== Monitoritzant el trànsit ==== | ||
- | | + | |
- | * Veus algun arxiu especial? Què hi ha? Quanta informació hi ha aparegut amb una sola request? | + | * Mira els logs d' |
- | * De què se'ns informa a '' | + | * Quanta informació hi ha aparegut amb una sola request? |
- | | + | * De què se'ns informa a '' |
- | | + | * Si apareix algun advertiment, |
- | | + | |
- | | + | |
+ | | ||
+ | | ||
==== Bloqueig d' | ==== Bloqueig d' | ||
- | | + | |
- | | + | |
- | | + | |
+ | \\ | ||
+ | ===== Exercici ===== | ||
+ | <WRAP todo> | ||
+ | Si has fet el 1r exerici de [[SQL injection]], | ||
+ | Modifica-ho en el teu repositori on has fet el //fork// del projecte. | ||
+ | </ | ||
+ | |||
+ | \\ | ||