AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-156809

Bob Flemming's questions

Martin Hope
Bob Flemming
Asked: 2014-01-08 04:50:37 +0800 CST

mod_security 配置问题:错误解析操作:未知操作:ver

  • 1

我正在尝试使用本教程安装/配置 mod-sec,该教程使用 OWASP ModSecurity Core Rule Set。但是,当我重新启动 apache 时,出现以下错误:

Syntax error on line 53 of /etc/modsecurity/base_rules/modsecurity_crs_20_protocol_violations.conf:
Error parsing actions: Unknown action: ver
Action 'configtest' failed.
The Apache error log may have more information.
...fail!

这是它遇到问题的代码块:(特别是ver:'OWASP_CRS/2.2.9',\)

SecRule REQUEST_LINE "!^(?i:(?:[a-z]{3,10}\s+(?:\w{3,7}?://[\w\-\./]*(?::\d+)?)?/[^?#]*(?:\?[^#\s]*)?(?:#[\S]*)?|connect (?:\d{1,3}\.){3}\d{1,3}\.?(?::\d+)?|options \*)\s+[\w\./]+|get /[^?#]*(?:\?[^#\s]*)?(?:#[\S]*)?)$"\
  "msg:'Invalid HTTP Request Line',\
  severity:'4',\
  id:'960911',\
  ver:'OWASP_CRS/2.2.9',\
  rev:'2',\
  maturity:'9',\
  accuracy:'9',\
  logdata:'%{request_line}',\
  phase:1,\
  block,\
  t:none,\
  tag:'OWASP_CRS/PROTOCOL_VIOLATION/INVALID_REQ',\
  tag:'CAPEC-272',\
  setvar:'tx.msg=%{rule.msg}',\
  setvar:tx.anomaly_score=+%{tx.notice_anomaly_score},\
  setvar:'tx.%{rule.id}-OWASP_CRS/PROTOCOL_VIOLATION/INVALID_REQ-%{matched_var_name}=%{matched_var}'"

我已经安装了modsec Version: 2.6.3-1ubuntu0.2,所以我相信它应该可以与OWASP ModSecurity Core Rule Set

关于如何让它工作的任何想法?提前致谢!

apache-2.2
  • 2 个回答
  • 6017 Views
Martin Hope
Bob Flemming
Asked: 2013-06-27 06:00:39 +0800 CST

如何确定我的实例上的哪个网站正在接收大量流量?

  • 0

我是服务器管理的新手,刚刚设置了一个新的四核实例,它托管了大约 15 个网站。

在过去的几天里,我的服务器负载平均在 15.00 左右。我相信这是因为一个(或更多)网站被垃圾邮件机器人发送垃圾邮件。

在命令行中键入“top”会显示来自用户“www-data”的许多进程,这表明网络流量很大。有没有一种简单的方法可以确定我的哪个网站正在遭受重创?

阅读 apache 错误日志是一项非常困难的任务,因为大多数网站每天都会收到超过 10,000 个独立用户的流量。

任何帮助,将不胜感激!

ubuntu
  • 4 个回答
  • 104 Views
Martin Hope
Bob Flemming
Asked: 2013-04-17 06:05:31 +0800 CST

ubuntu 上的 sendmail 无法正常工作

  • 0

我正在设置一个在 LAMP 堆栈上运行 Ubuntu 的新服务器。

我已经安装了 sendmail,但它似乎不起作用。

这是我在错误日志中的输出:

Apr 16 13:46:51 ip-10-33-164-173 sm-mta[12939]: STARTTLS=client, relay=mail.imagine-publishing.co.uk., version=TLSv1/SSLv3, verify=FAIL, cipher=AES256-SHA, bits=256/256
Apr 16 13:46:51 ip-10-33-164-173 sm-mta[12939]: r3GDkeJG012937: to=<[email protected]>, ctladdr=<[email protected]> (33/33), delay=00:00:11, xdelay=00:00:11, mailer=esmtp, pri=120967, relay=mail.imagine-publishing.co.uk. [86.28.80.249], dsn=5.6.0, stat=Data format error
Apr 16 13:46:51 ip-10-33-164-173 sm-mta[12939]: r3GDkeJG012937: r3GDkpJG012939: DSN: Data format error
Apr 16 13:46:51 ip-10-33-164-173 sm-mta[12939]: r3GDkpJG012939: to=<[email protected]>, delay=00:00:00, xdelay=00:00:00, mailer=local, pri=30000, dsn=2.0.0, stat=Sent

该错误取自 /var/mail/www-data
(reason: 553 5.1.8 Sender address <[email protected]> domain does not exist)

在服务器管理方面,我有点新手,所以任何帮助都会得到帮助!

ubuntu
  • 1 个回答
  • 1455 Views
Martin Hope
Bob Flemming
Asked: 2013-04-16 09:19:01 +0800 CST

当我 SSH 到服务器时更改默认目录

  • 72

我想知道是否有办法更改我通过 SSH 进入我的 Ubuntu 服务器后进入的默认目录。

当我登录我的服务器时,99% 的时间都是为了访问特定目录中的文件:

/var/www/websites

是否有我可以编辑的配置文件,以确保我在登录时直接进入该目录?

linux
  • 5 个回答
  • 74936 Views
Martin Hope
Bob Flemming
Asked: 2013-04-12 08:59:29 +0800 CST

如何自动删除旧的 apache 错误日志文件?

  • 8

我的/var/log/apache2文件夹失控了。它有大量旧的压缩 error.log 文件,我想在我的服务器空间不足和爆炸之前摆脱这些文件。

首先 - 手动删除是否安全:

error.log.1 error.log.2.gz ---> error.log.11?

其次有没有办法自动删除这些文件?

谢谢!

apache-2.2
  • 1 个回答
  • 13666 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve