Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
|
waf [2022/03/05 21:08] enrique_mieza_sanchez [Bloqueig d'atacs] |
waf [2024/04/15 16:24] (actual) enric_mieza_sanchez [WAF: Web Application Firewall] |
||
|---|---|---|---|
| Línia 4: | Línia 4: | ||
| - | {{ waf.png?600 }} | + | {{ waf.png?550 }} |
| - | Referencias | + | Referencies |
| + | * [[Proxy Invers]] | ||
| * [[https:// | * [[https:// | ||
| * [[https:// | * [[https:// | ||
| Línia 26: | Línia 27: | ||
| ==== Instal·lació ==== | ==== Instal·lació ==== | ||
| * Crea una màquina Ubuntu LTS. Pots utilitzar [[Vagrant]]. | * Crea una màquina Ubuntu LTS. Pots utilitzar [[Vagrant]]. | ||
| - | * Instal·la Apache2 i libapache2-mod-security2 | + | * Instal·la Apache2 i **libapache2-mod-security2** |
| * Activa mod_security amb< | * Activa mod_security amb< | ||
| - | * Activa la configuració estàndard de OWASP fent< | + | * Activa la configuració estàndard de OWASP a la carpeta ''/ |
| * Reinicia Apache | * Reinicia Apache | ||
| ==== Monitoritzant el trànsit ==== | ==== Monitoritzant el trànsit ==== | ||
| - | * Visita la pàgina principal | + | * Visita la pàgina principal |
| - | * Veus algun arxiu especial? Què hi ha? Quanta informació hi ha aparegut amb una sola request? | + | * Mira els logs d' |
| - | * De què se'ns informa a '' | + | * Quanta informació hi ha aparegut amb una sola request? |
| + | * De què se'ns informa a '' | ||
| + | * Si apareix algun advertiment, | ||
| * Fes una pàgina amb un formulari (només cal el HTML, sense PHP ni processament) a < | * Fes una pàgina amb un formulari (només cal el HTML, sense PHP ni processament) a < | ||
| * Intenta un atac de [[SQL injection]] com per exemple:< | * Intenta un atac de [[SQL injection]] com per exemple:< | ||
| - | * De moment hauria de permetre enviar les dades igualment. | + | * De moment hauria de permetre enviar les dades igualment |
| * Mira els logs d' | * Mira els logs d' | ||
| Línia 43: | Línia 46: | ||
| * Activem la política de bloqueig enlloc de només monitorització. Anem a ''/ | * Activem la política de bloqueig enlloc de només monitorització. Anem a ''/ | ||
| * Reinicia Apache | * Reinicia Apache | ||
| - | * Comprova ara què passa si intentes | + | * Comprova ara què passa si intentes |
| + | |||
| + | \\ | ||
| + | |||
| + | ===== Exercici ===== | ||
| + | |||
| + | <WRAP todo> | ||
| + | Si has fet el 1r exerici | ||
| + | |||
| + | Modifica-ho en el teu repositori on has fet el //fork// del projecte. | ||
| + | |||
| + | </ | ||
| + | |||
| + | \\ | ||