Ortalıktan topyalarak ve shell scriptleri çalıştırıp deneyerek son bir mod_security conf dosyası hazırladım..
Denerseniz bir eksiklik varsa yazarsanız sevinirim.
http://www.ni.net.tr/dosyalar/modsec.conf.txt
Son mod_security kuralarım
16
●2.686
- 05-05-2007, 02:34:50Üyeliği durduruldudenedim
kesinlikle exploit olduğu dizinden dışarı çıkamıyor ancak yüklendiği dizinde icraat yapıyor
act=
bunuda engellersen exploiti çalıştırmaz bile yani o yüklendiği dizinde bile hiç bir hareket yapamaz.
c99 denedim
Linki özel mesaj ile yolladım sana test edebilirsin. - 05-05-2007, 03:02:46Üyeliği durduruldufso dan alt sağda go to yazan yere başka bir dizin yaz yani zıplıyor
Valla hocam ordan denedim zipladı
ama burayı
SecFilterSelective THE_REQUEST "act=ls"
böyle değişirsen olay tamamdır
SecFilterSelective THE_REQUEST "act="
Yani " işaretinden önceki boşluklarıda kapatmak gerekiyor yoksa boş fonksiyon oluyor önemsemiyor bile

kendimi teknik servis gibi hissediyorum artık

