Ir al contenido
Menú principal
Menú principal
mover a la barra lateral
ocultar
Navegación
Página principal
Cambios recientes
Página aleatoria
Ayuda sobre MediaWiki
Buscar
Buscar
español
Apariencia
Crear una cuenta
Acceder
Herramientas personales
No has accedido
Discusión
Contribuciones
Crear una cuenta
Acceder
Edición de «
Mod Security
»
Página
Discusión
español
Leer
Editar
Editar código
Ver historial
Herramientas
Herramientas
mover a la barra lateral
ocultar
Acciones
Leer
Editar
Editar código
Ver historial
General
Lo que enlaza aquí
Cambios relacionados
Información de la página
Apariencia
mover a la barra lateral
ocultar
Advertencia:
no has iniciado sesión. Tu dirección IP se hará pública si haces cualquier edición. Si
inicias sesión
o
creas una cuenta
, tus ediciones se atribuirán a tu nombre de usuario, además de otros beneficios.
Comprobación antispam. ¡
No
rellenes esto!
{{Título en minúscula}} '''modSecurity™''' es un [[cortafuegos (informática)|firewall]] de [[aplicaciones Web]] embebible que ejecuta como módulo del [[servidor web Apache]], provee protección contra diversos ataques hacia aplicaciones Web y permite monitorizar tráfico [[HTTP]], así como realizar análisis en tiempo real sin necesidad de hacer cambios a la infraestructura existente.<ref>{{cita web |url=http://www.modsecurity.org/|título="ModSecurity"}}</ref> modSecurity™ para Apache es un producto desarrollado por {{Enlace roto|1=[http://www.breach.com/ Breach Security] |2=http://www.breach.com/ }}. modSecurity™ está disponible como Software Libre bajo la licencia [http://www.gnu.org/licenses/gpl.html GNU General Public License], a su vez, se encuentra disponible bajo diversas licencias comerciales. == Historia == * [https://web.archive.org/web/20061128032548/http://www.thinkingstone.com/about/ivan-ristic.html Ivan Ristic] especialista en seguridad web, creó modSecurity™ en el año 2002. Abordó el desarrollo de esta aplicación después de haber utilizado durante un año y medio [[SNORT]] para monitorear tráfico Web y llegar a la conclusión de que necesitaba una herramienta que le permitiera especificar reglas más complejas y la capacidad de realizar acciones relacionadas específicamente con el tráfico HTTP.<ref name="Introducing mod_security">{{cita web|url=http://www.onlamp.com/pub/a/apache/2003/11/26/mod_security.html|título="Introducing mod_security by Ivan Ristic"|fechaacceso=4 de diciembre de 2006|fechaarchivo=6 de diciembre de 2006|urlarchivo=https://web.archive.org/web/20061206064845/http://www.onlamp.com/pub/a/apache/2003/11/26/mod_security.html|deadurl=yes}}</ref> * En septiembre de 2006 [http://www.breach.com Breach Security] {{Wayback|url=http://www.breach.com/ |date=20061207112035 }} adquirió [https://web.archive.org/web/20061120231009/http://www.thinkingstone.com/ Thinking Stone] y modSecurity™. [Para más información, ver [https://web.archive.org/web/20061205233553/http://www.breach.com/news_press_detail.asp?id=117 Breach Acquires modSecurity Open Source Vendor Thinking Stone]. * A mediados de noviembre de 2006 se lanzó al mercado la [https://web.archive.org/web/20070110062801/http://breach.com/news_press_detail.asp?id=126 versión 2.0] de modSecurity™. == Funcionamiento == modSecurity™ es una herramienta para detección y prevención de intrusos para aplicaciones Web. El módulo cuenta con diversas funcionalidades: Firewall de Aplicaciones con mod_Security – Características y Funcionalidades" * Filtrado de Peticiones: los pedidos HTTP entrantes son analizados por el módulo mod_security antes de pasarlos al servidor Web Apache, a su vez, estos pedidos son comparados contra un conjunto de reglas predefinidas para realizar las acciones correspondientes. Para realizar este filtrado se pueden utilizar expresiones regulares, permitiendo que el proceso sea flexible. * Técnicas antievasión: las rutas y los parámetros son normalizados antes del análisis para evitar técnicas de evasión. ::* Elimina múltiple barras ('''//''') ::* Elimina directorios referenciados por sí mismos ('''./''') ::* Se trata de igual manera la '''\''' y la '''/''' en [[Windows]]. ::* Decodificación de [[URL]] ::* Reemplazo de bytes nulos por espacios ('''%00''') * Comprensión del protocolo HTTP: al comprender el protocolo HTTP, ModSecurity™ puede realizar filtrados específicos y granulares. * Análisis Post Payload: intercepta y analiza el contenido transmitido a través del método POST. * Log de Auditoría: es posible dejar traza de auditoría para un posterior análisis forense. * Filtrado [[HTTPS]]: al estar embebido como módulo, tiene acceso a los datos después de que estos hayan sido descifrados. * Verificación de rango de Byte: permite detectar y bloquear [[shellcode]]s, limitando el rango de los bytes. == Versión 2.x == Funcionalidades incorporadas en la versión 2.x:<ref>{{cita web |url=http://www.securityfocus.com/columnists/418|título="modSecurity 2.0 with Ivan Ristic"}}</ref> * Cinco fases de procesamiento, incluyendo: encabezados del pedido (''request headers''), cuerpo del pedido (''request body''), encabezados de respuesta (''response headers''), cuerpo de respuesta (''response body'') y almacenamiento en bitácora (''logging''). * Opciones de transformación por regla. * Variables transaccionales. * Persistencia de datos (utilizado en seguimientos de [[direcciones IP]], sesiones de aplicación, y usuarios de aplicación). * Soporte para ranking de anomalías y correlación básica de eventos (los contadores pueden ser automáticamente decrementados con el paso del tiempo, las variables pueden expirar). * Soporte para aplicaciones Web e IDs de sesión. * Soporte para [[XML]] (parseo, validación, [[XPath]]). * bloqueo de IP == Referencias == {{listaref}} == Véase también == * [https://web.archive.org/web/20061118202402/http://www.modsecurity.org/documentation/modsecurity-apache/2.0.2/modsecurity2-apache-reference.html modSecurity Reference Manual] === Otros proyectos de ''Breach Security'' === * [https://web.archive.org/web/20061124210721/http://www.modsecurity.org/projects/console/index.html modSecurity Console] * [http://www.modsecurity.org/projects/rules/index.html modSecurity Core Rules] === Enlaces externos === * [https://web.archive.org/web/20061205084055/http://www.modsecurity.org/projects/modsecurity/apache/index.html modSecurity for Apache] * [http://www.apachesecurity.net/ Apache Security] * [http://www.apache.org/ Apache Software Foundation] {{Control de autoridades}} [[Categoría:Seguridad en servidores web]]
Resumen:
Al guardar los cambios aceptas los
términos de uso
y liberas de forma irrevocable tu contribución conforme a los términos de las licencias
licencia CC BY-SA 4.0
y
GFDL
. Aceptas igualmente que un hipervínculo o URL es atribución suficiente conforme a la licencia Creative Commons.
Cancelar
Ayuda de edición
(se abre en una ventana nueva)
Buscar
Buscar
Edición de «
Mod Security
»
Añadir idiomas
Añadir tema