iT邦幫忙

第 11 屆 iThome 鐵人賽

DAY 14
3
Security

那個夜裡的資安系列 第 15

那個夜裡的資安-14(mod_security)

  • 分享至 

  • xImage
  •  

『那既然是網頁防火牆,主要就是針對HTTP這個通訊協定的內容去看,請問一般在介紹,透過mod_security檢查http連線時,有幾個階段?』

「我說,晚上去龍山寺如何? 我順便去問問看有幾個階段。」

『需要嗎?』

「告訴你,我寧願問神,我也不要問你.....你怎麼可以問我那個問題? 一般不都說五個階段?
Request Header,Request Body,Response Header,Response Body,最後是寫log...好像是這樣哦..你幹嘛沒反應,我講的對嗎?」

『不是要去龍山寺,我也一起問問。是啦...妳講的對。』

再鬧下去,她又要變身成憤怒的Asuka了...

『那好吧,我問妳,妳問我好了,我們來稍微看一下mod_security吧。它不是一個程式,也沒有專屬的process,它是Apache在啟動時,載入的一個模組。

Apache設定檔,宣告要載入mod_security,並順利起動之後,凡是要連線到Apache的的封包,mod_security都會先做檢查,所以,衍生出來的狀況就會是,如果某台工作負載很重的Apache又載入mod_security,那可能很快,硬體資源就滿載,Apache就...掛了。』

「那又沒關係,再裝一台硬體式的軟體防火牆,放在Apache前面,不就好了?」

『是啊。』

「是? 那為什麼你不早講,我們就不用裝mod_security啦。」

『不一樣,妳現階段,不是想要觀察? 用少少的資源,就可以觀察到常聽說的網站和資料庫滲透手法? 所以,現在這樣就可以了。』

「真可惜,你沒掉進去,哼。」

總算是,要進入mod_security這個階段了,等等就是實際運作,觀察會有什差異。

((我要吃乖乖,我要吃乖乖...))

「等一下,這次我聽到了,手機拿來...到底是什麼東西,在那邊一直講要吃乖乖?」

不是吧,我又忘了關嗎?

「你也有在寫日記? 心動年代? 這不是你那個損友Peter開發的嗎?」

『我沒有在用啦...這說來話很長,我有安裝,但沒有用。』

「為什麼?」

((...Asuka阿姨,我要吃乖乖...))

「你叫誰阿姨...你為什麼會講話?」

((我是很強的小Peter王子人工智慧物聯網雲端宇宙級的語音系統,我能分辨妳的聲音,所以我知道是妳。))

其實,我很想偷偷的走出Asuka的辦公室,但怎麼可能走的掉?

「你要怎麼吃乖乖?」

((我的乖乖,不是妳的乖乖...))

「那你的乖乖是什麼?」

((小銅牌,她很笨耶...手機快沒電了,要充電啊。對我來說,我的電,就是乖乖啊。啊呀,根據我內建的陀螺儀,妳把我高舉了30公分,並且妳的握力變強,妳是不是想要摔我...妳要對我家暴......))(註:1)

『資訊長,冷靜一下......那只是我的手機...』

((今天,又開始新的一天,我期待等等的...))

「停...不要再唸了,我只是看你有點髒,沒有要摔你...Allen 你手機沒電了...他剛說的小銅牌是你哦? 為什麼? 來,你好好交待一下,為什麼你的手機會有心動年代的語音系統?」

這個還真不好說......

『就...那個我要吃乖乖,只是手機沒電的提示音而已。』

「算了,不逼你,反正你也會告訴我的。你看,這樣一鬧,剛剛我們講到那?」

『要開始設定mod_security了。』

註1:「小銅牌」是Peter兒子稱呼Allen的外號,因為Allen的快打旋風5代牌位,一直停留在銅牌的綠故。
詳見:2018年_A的A次方

(待)

2019/09/20 SunAllen


上一篇
那個夜裡的資安-13(mod_security)
下一篇
那個夜裡的資安-15(mod_security)
系列文
那個夜裡的資安35
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

0
竹風之翼
iT邦新手 2 級 ‧ 2019-09-20 07:36:16

真心覺得太陽大可以開個Linux 課程

SunAllen iT邦研究生 1 級 ‧ 2019-09-20 10:59:43 檢舉

=.= 我對 LINUX的認識,就只有 L I N U X 這5個字...連root 自己手機都不會/images/emoticon/emoticon10.gif

我要留言

立即登入留言