mod-security apache2

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
oib
Beiträge: 12
Registriert: 18.08.2006 12:28:30
Wohnort: Wien

mod-security apache2

Beitrag von oib » 13.02.2007 15:18:17

Hallo,

ich habe auf einem apache2 mod-security aktiviert.
Dannach läuft der RAM Speicher voll bis er dann auslagert.
Dann ist bald der Virtueller Speicher vom Apache2 auch voll
es dauert nicht lange bis das System so voll ist, daß ssh auch nicht mehr klappt.

ich habe das logging ausgeschaltet aber daran liegt es nicht

nach einem restart von apache2 leert sich der Speicher und es fängt von vorne an.

gibt es eine lösung für den überlaufenden Speicher?

MfG
oib
Zuletzt geändert von oib am 13.02.2007 16:18:25, insgesamt 1-mal geändert.

Benutzeravatar
blackm
Moderator und Co-Admin
Beiträge: 5921
Registriert: 02.06.2002 15:03:17
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von blackm » 13.02.2007 15:25:13

Eine neue Version des Moduls installieren. Falls das auch nicht hilft, mal die Entwickler kontaktieren.

Ich habe das Modul bei mir auch unter Sarge installiert, geht bei mir aber ohne Probleme.

bye, Martin
Schöne Grüße

Martin

Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden

oib
Beiträge: 12
Registriert: 18.08.2006 12:28:30
Wohnort: Wien

gelöst - Danke

Beitrag von oib » 19.02.2007 17:06:17

Uli’s Blog

http://blog.w-bros.de/2006/12/28/265-mo ... tallieren/

Code: Alles auswählen

Wie man über ein schnelles apt-cache search libapache2-mod-security herausfinden kann, 
gibt es bereits ein packet für apache2 und mod-security auf Debian. 

Leider ist dieses älter als 1.9 (momentan ist es um genau zu sein 1.8.7-1), 
weshalb man den "exclude"-Befehl, mit welchem man bestimmte Seitenaufrufe 
(welche irrtümlich von mod_security als Angriff eingeschätzt werden) 
wieder ausschließen kann, leider nicht verwenden kann.

"Geht gar nicht" dachte ich mir und wollte schon fast selbst kompilieren 
(wäre auch ok gewesen, immerhin gibts ja schon mod_security2.0.4....), 
da stolperte ich auf der Hersteller-Seite auf der Downloadseite über einen Link zu debian-unofficial.org, 
welche das Packet in einer Version > 1.9 dort anbieten.

ich hatte die neuesten conf files verwendet
und dann in bezug auf die error messeges die conf-files debuged
indem ich die unknown arguments entfernte
= game over

Danke blackm
Danke Uli

Antworten