ModSecurity Console HowTo
ModSecurity Community Console
Wer ModSecurity für Apache einsetzt kennt es vielleicht, man möchte wissen was ModSecurity eigentlich alles so blockt oder vor wie vielen angriffen uns ModSecurity geschützt hat. Man kann sich jetzt dran machen und die Apache und ModSecurity Logfiles per Hand zu Durchsuchen aber sind wir mal ehrlich das ist eine Mühselige Arbeit. Eine Andere Möglichkeit ist man besorgt sich von Breach die ModSecurity Community Console die Community Edition erlaubt das Einbinden von 3 Sensoren sprich 3 Apache Installationen. Wir möchtenhier mal kurz erklären wie die ModSecurity Community Console eingerichtet wird. Ich geh mal davon aus ihr habt eine Laufende ModSecurity Installation.
Wenn ihr noch die Quellen von ModSecurity habt wechselt in das ModSecurity Verzeichnis und dort in das apache2 Verzeichnis, falls ihr nicht mehr im Besitz der Quellen seid ladet euch einfach die neueste Version von der ModSecurity Homepage vielleicht ist es auch an der Zeit die Komplette Installation zu aktualisieren
zeus:~ # cd modsecurity-apache_2.5.12/apache2/zeus:~/modsecurity-apache_2.5.12/apache2 #
zeus:~/modsecurity-apache_2.5.12/apache2 # make mlogc
make[1]: Entering directory `/root/modsecurity-apache_2.5.12/apache2/mlogc-src’Building dynamically linked mlogc…Build finished. Please follow the INSTALL instructions to complete the install.make[1]: Leaving directory `/root/modsecurity-apache_2.5.12/apache2/mlogc-src’Successfully built “mlogc” in ../tools.
zeus:~/modsecurity-apache_2.5.12/apache2 # cp ../tools/mlogc /usr/local/bin/zeus:~/modsecurity-apache_2.5.12/apache2 #
cp mlogc-src/mlogc-default.conf /etc/mlogc.conf
rpm -ihv modsecurity-console_1_0_5_linux.rpm
/opt/modsecurity-console/modsecurity-console start
SecAuditEngine RelevantOnlySecAuditLogRelevantStatus “^(?:5|4\d[^4])”SecAuditLogType ConcurrentSecAuditLogParts ABCDEFGHZSecAuditLogStorageDir /modsec/data/SecAuditLog “|/usr/local/bin/mlogc /etc/mlogc.conf “
CollectorRoot “/modsec/”ConsoleURI ”https://localhost:8888/rpc/auditLogReceiver”SensorUsername ”Username”SensorPassword ”Password”LogStorageDir “data”
http://localhost/search.php?_get=/etc/

Hallo
Nette Anleitung. Leider bekomme ich die Console nicht zum laufen. Kann mich zwar auf Localhost einloggen, sehe aber keine Daten.
Hier gibt mir der Apache beim Neustart Fehler aus
SecAuditLog “|/usr/sbin/mlogc /etc/mlogc.conf “ (hier liegt mein mlogc9
MFG
Dieter