Tag Archive 'modsecurity'

Aug 06 2008

Incompatibilidade entre ModSecurity e Joomla

Published by Janio Sarmento under Segurança

É relativamente bem conhecido o fato de que o Joomla, famoso CMS de código aberto, sofre de algumas incompatbilidades com o ModSecurity, que implementamos de forma maciça em todos os nossos servidores recentemente (ver ModSecurity na PortoFácil: mais segurança para você e Segurança Reforçada nos Servidores da PortoFácil).

Nossa prioridade é oferecer serviços de hospedagem estáveis e seguros, e a nossa opção ao escolher entre garantir o funcionamento de um determinado sistema (como o Joomla) ou premiar a segurança dos sevidores, será sempre por esta última.

Continue Reading »

No responses yet

Jul 24 2008

Segurança Reforçada nos Servidores da PortoFácil

Published by Janio Sarmento under Segurança

The Red ManReforço na segurança dos servidores

Uma das principais responsabilidades de quem se propõe a administrar servidores para terceiros (que é precisamente o que faz um provedor de hospedagem) reside em zelar pela segurança e integridade dos dados dos clientes, tanto quanto pela disponibilidade destes em seus sites.

A rotina pode ser bem cansativa caso o profissional responsável por estas tarefas não disponha de ferramentas que automatizem as tarefas mais repetitivas, como a análise de logs e inclusão de regras (definitivas ou temporárias) nas regras de configuração do firewall em uso.

Ciente da sua responsabilidade, a PortoFácil vem comunicar aos clientes que a partir de hoje — após um período de testes silenciosos — todos os servidores (partilhados ou dedicados) contam com ferramentas de detecção avançada de atividades suspeitas, que automaticamente bloqueiam os processos e as conexões envolvidos.

Continue Reading »

One response so far

Jul 13 2008

ModSecurity na PortoFácil: mais segurança para você

Published by Janio Sarmento under Segurança

Caros VIPs.

Já faz bastante tempo (coisa de meses) que vimos usando o ModSecurity nos servidores da PortoFácil. Isso significa basicamente três coisas, em ordem crescente de importância.

  1. Há um pequeno acréscimo no consumo de CPU, uma vez que cada requisição feita ao servidor Apache precisa ser processada antes pelo ModSecurity, que vai permitir ou negar o serviço para a requisição específica.
  2. Em algumas situações extremamente específicas e muito improváveis algumas páginas legítimas podem deixar de funcionar (principalmente se houver acentos no nome do arquivo na URL).
  3. Os sites rodando nos servidores protegidos pelo ModSecurity ficam muito mais seguros, reduzindo a níveis extremamente baixos os riscos de invasão por meios automatizados.

Apenas para ilustrar: o nosso mais novo servidor hospeda uma importante rede brasileira de blogs (cuja identidade estamos preservando porque a operação de transferência de sua antiga hospedagem não está totalmente concluída). Quatro horas após a instalação do ModSecurity nesta máquina, já se contabilizavam mais de quarenta tentativas de invasão frustradas.

É difícili de estimar um valor, mas é certo que é da ordem de centenas de tentativas que o ModSecurity barra diariamente. O pequeno acréscimo no consumo de CPU é um preço mais do que barato pelo tamanho da proteção que ele oferece.

No responses yet

É proibida a reprodução do conteúdo deste site sem prévia autorização por escrito do autor. Citações de no máximo um parágrafo acompanhadas do link para o texto original são permitidas sem necessidade de autorização escrita.