Pull to refresh
4
0
Send message
«времена меняются, люди меняются, и законы меняются. Написал я что-нибудь в комментариях, а через пару лет после принятия очередного шикарного закона это вдруг стало можно причислить к экстремистским высказываниям»
законы не имеют обратной силы… со всеми остальными аргументами в принципе согласен… так… мелкая ремарка...))))))
часть кода картинкой — потому что хабр отказался отображать часть кода (например </IfModule> в пункте 1.2 не отображался)… через тэг code все было бы норм, но я заметил и проверил его только сейчас… тэги таблиц заметил только, когда отредактировал пост… и на первый взгляд через них долго редактировать таблицы… если без таблиц инфу кидать- то ненаглядно/нечитабельно получается…
«А вот «описание синтаксиса команд и настроек ModSecurity», которого вы почему-то постарались избежать, возможно было бы ценным мануалом»

я пробовал создать пост на хабре с подобным мануалом, но из-за отсутствия возможности создания таблиц (там в паре больших таблиц имелась важная информация) / возможности поменять размер шрифта все преобретало крайне не читабельный вид… если без них мануал был бы не полным… не картинками — принстскринами же таблицы переносить((((…
только сейчас узнал о его существовании ((… правда стоит вопрос — на текущий момент есть ли преимущества Naxsi перед ModSecurity…
Часть моего диплома...«Разработка учебно-методического комплекса по разделу «Защита Web-приложений» дисциплины «Защита информации в компьютерных сетях»», не такого старого (защищался 2 года назад)… беты-версии modSecurity для Nginx тогда еще не было… если бы в нем использовались не ОС Windows, то он сильно увеличивался бы в объемах (при том, что объем и так достаточно большой с учетом вводной части — классификации угроз безопасности web-приложений, описание синтаксиса команд и настроек ModSecurity) / увеличивалось количество времени студентами на его выполнение (а в этом семестре и так в ограниченный промежуток времени втиснуто очень много лабораторных работ/практических занятий)… а выполнение в таком виде все равно достигает цели — показывает возможности WAF…

Information

Rating
Does not participate
Registered
Activity