mastodontech.de ist einer von vielen unabhängigen Mastodon-Servern, mit dem du dich im Fediverse beteiligen kannst.
Offen für alle (über 16) und bereitgestellt von Markus'Blog

Serverstatistik:

1,5 Tsd.
aktive Profile

#modsecurity

0 Beiträge0 Beteiligte0 Beiträge heute

Okay, nachdem ich jetzt versucht habe, bei ModSecurity das Fake-Bot-Plugin zum Laufen zu bekommen, gebe ich jetzt auf. Irgendwas mit dem Lua-Script funktioniert nicht. Wäre ein nettes Plugin gewesen, aber najut, solange #ModSecurity generell funktioniert, ist alles okay.

Antwortete Danny :verified:

@danny Maybe there is a helpful Mastodon administrator out in the friendly fediverse, who also runs #Modsecurity and will share their exclusions with you (perhaps even in a handy file you can simply put in a Modsecurity includes directory)!

If you run #Apache, you can even make very targeted exclusions (often with ‘Location’ directives) and put them in a macro file that you call from the virtual host for your Mastodon application.

Exciting news in the web application security world: the #ModSecurity #WAF project is officially changing hands and moving under the #OWASP umbrella. It will become a community-driven free and open-source project once again! And, best of all, it will now live alongside the OWASP #CRS (formerly #CoreRuleSet), the de-facto set of open-source WAF rules. Having it all in one place will be very beneficial to both projects! owasp.org/blog/2024/01/09/ModS

owasp.orgTrustwave Transfers ModSecurity Custodianship to OWASP | OWASP FoundationTrustwave Transfers ModSecurity Custodianship to OWASP on the main website for The OWASP Foundation. OWASP is a nonprofit foundation that works to improve the security of software.