Hallo,
ich habe auf einem apache2 mod-security aktiviert.
Dannach läuft der RAM Speicher voll bis er dann auslagert.
Dann ist bald der Virtueller Speicher vom Apache2 auch voll
es dauert nicht lange bis das System so voll ist, daß ssh auch nicht mehr klappt.
ich habe das logging ausgeschaltet aber daran liegt es nicht
nach einem restart von apache2 leert sich der Speicher und es fängt von vorne an.
gibt es eine lösung für den überlaufenden Speicher?
MfG
oib
mod-security apache2
mod-security apache2
Zuletzt geändert von oib am 13.02.2007 16:18:25, insgesamt 1-mal geändert.
- blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
Eine neue Version des Moduls installieren. Falls das auch nicht hilft, mal die Entwickler kontaktieren.
Ich habe das Modul bei mir auch unter Sarge installiert, geht bei mir aber ohne Probleme.
bye, Martin
Ich habe das Modul bei mir auch unter Sarge installiert, geht bei mir aber ohne Probleme.
bye, Martin
Schöne Grüße
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
gelöst - Danke
Uli’s Blog
http://blog.w-bros.de/2006/12/28/265-mo ... tallieren/
ich hatte die neuesten conf files verwendet
und dann in bezug auf die error messeges die conf-files debuged
indem ich die unknown arguments entfernte
= game over
Danke blackm
Danke Uli
http://blog.w-bros.de/2006/12/28/265-mo ... tallieren/
Code: Alles auswählen
Wie man über ein schnelles apt-cache search libapache2-mod-security herausfinden kann,
gibt es bereits ein packet für apache2 und mod-security auf Debian.
Leider ist dieses älter als 1.9 (momentan ist es um genau zu sein 1.8.7-1),
weshalb man den "exclude"-Befehl, mit welchem man bestimmte Seitenaufrufe
(welche irrtümlich von mod_security als Angriff eingeschätzt werden)
wieder ausschließen kann, leider nicht verwenden kann.
"Geht gar nicht" dachte ich mir und wollte schon fast selbst kompilieren
(wäre auch ok gewesen, immerhin gibts ja schon mod_security2.0.4....),
da stolperte ich auf der Hersteller-Seite auf der Downloadseite über einen Link zu debian-unofficial.org,
welche das Packet in einer Version > 1.9 dort anbieten.
ich hatte die neuesten conf files verwendet
und dann in bezug auf die error messeges die conf-files debuged
indem ich die unknown arguments entfernte
= game over
Danke blackm
Danke Uli