web-application-firewall

    0

    1답변

    저는 장고에서 일반적인 장고 프로젝트 구조로 웹 응용 프로그램을 작성했습니다. 우리 회사에서는 서로 다른 서버에서 프론트 엔드와 백엔드를 분리하려고합니다. 프론트 엔드 서버는 인터넷 액세스가 가능하며 백엔드에는 강력한 방화벽과 순수한 액세스 권한이 없습니다. 이 개념에서 이해할 수있는 점은 Django 프로젝트에서 백엔드 (view.py)를 공유 폴더 (백

    1

    1답변

    최근에 제 동생이 mod_security를 ​​사용하라고 제안했습니다. 저는 그것이 진실로 무엇인지, 그리고 무엇을하는지에 대한 연구를 해봤지만 사용해야하는지 아닌지를 결정하는 것은 매우 불안합니다. 여기에 내 마음 속에 내게 그것을 사용하지 않게하는 것이있다. 내 웹 사이트 성능에 약간 영향을 미칩니다. 규칙이 많을수록 규칙이 느려집니다. 모든 공격을 완

    0

    1답변

    규칙 집합이 글로벌 (Cloudfront) 인 경우 람다에서 WAF IP 주소 규칙 집합을 성공적으로 업데이트 할 수 있습니다. 하지만 APP ELB와 함께 사용할 수있는 영역에 특정한 규칙 집합을 만들면 get-ip-set 또는 list-ip-set api가 특정 영역에 설정된 IP 집합을 검색하지 않으므로 람다에서 직접 이러한 규칙 세트를 업데이트 할

    4

    1답변

    추신 : 저는 임의 검색을하고 있었는데 detrusion.com이 있습니다. 이 웹 응용 프로그램 방화벽은 무엇입니까? 어떻게 작동합니까? 실적이 좋았습니까? 그렇다면 얼마입니까? 이 destruction.com이나 다른 것을 사용할 수 있어야합니까? 아무도 없습니까?

    0

    1답변

    전에서 Asp.net 웹을 사용하여 IIS 8 때로는 내 브라우저에서 HTML을 결과 대신이 결과를보고 "내가 사용하는 FortiWeb "을 웹 응용 프로그램 방화벽 (WAF)으로 사용하고 http을 https으로 변환하도록 구성했습니다. 이 오류는 종종 임의의 페이지에서 발생합니다. IIS 설치를 잘못 했습니까?

    0

    1답변

    WAF로 보호되지 않는 웹 사이트가 있습니다. AWS WAF를 구성하고 싶습니다. AWS WAF에서 사용자 정의 웹 사이트를 보호하기 위해 클라우드 프론트 배치를 보호 할 수있는 옵션을 찾을 수 없습니다. 클라우드 프론트를 사용하지 않는 맞춤 웹 사이트를 보호 할 수 있습니까?

    0

    1답변

    WAF (ModSecurity) 뒤에 Apache Web Server (2.4)가 있습니다. 10 개의 원격 호스트에는 고정 IP 주소가 있으며 "test.com"에 도달 할 것으로 예상됩니다. 원격 IP 주소를 기반으로 일부 필터링 및 라우팅을하고 싶습니다. 예를 들어 : 192.168.1.1이 test.com에 도달했을 때, 그는 test.com/1/

    2

    1답변

    저는 Azure 보안에 관한 최상의 실무 조언을 찾고 있습니다. 나는 그것을하는 방법에 관한 몇 가지 기사를 보았지만 꼭 필요한 경우는 아닙니다. 나는 Azure로 이사하기를 원하는 고객이 있으며, 우리는 가능한 한 PAAS 솔루션을 계속 사용하도록 특별히 요구했습니다. 우리가 배포 할 응용 프로그램은 상당히 간단하므로 몇 가지 웹 응용 프로그램 서비스가

    0

    1답변

    우리 회사는 현재 대부분의 자체 개발 응용 프로그램에 간단한 AD 인증 수명을두고 있습니다. 그러나 고급 보안 솔루션에 대한 필요성이 점점 더 커지고 있습니다. 우리는 더 이상 내부적으로 사용할 수있을뿐만 아니라 사설 도메인 외부에서도 사용할 수있는 웹 사이트, 응용 프로그램 및 서비스를 보유하고 있으며 회사 응용 프로그램은 개인 전화에 설치되어 있으며 정

    -3

    1답변

    미덕 마트에서 제품을 업데이트하려고하면 "403 액세스 금지 웹 응용 프로그램 방화벽 보안 경보가 울림"이 표시됩니다. 나는 다른 제품 가격을 바꾸는 것을 시도했다 그러나 나는 아직도 403 접근을 금지했다. 나는 다른 사용자와 로그인 시도했지만 그것은 나에게 같은 오류를 제공합니다. 나는 또한 로그 폴더와 cgi-bin 폴더 권한을 755로 변경했으나 여