Zabezpečte své webové stránky pomocí ModSecurity v balíčku cPanel

Procédure

K čemu slouží ModSecurity?

ModSecurity je modul aplikačního firewallu pro webový server Apache, který analyzuje a filtruje požadavky HTTP a HTTPS. V kombinaci s bezpečnostními pravidly dokáže ModSecurity detekovat a blokovat formy útoků zaměřených na webové stránky. Díky tomu je možné blokovat útoky dříve, než se dostanou ke skriptům vašich webových stránek. ModSecurity zabraňuje vstřikování kódu, vstřikování SQL, nahrávání škodlivých souborů a dalším útokům.

Díky rozhraní ModSecurity navrženému společností LWS můžete aktivovat a/nebo deaktivovat pravidla ModSecurity, abyste tento firewall kalibrovali podle svého vkusu v souladu s potřebami svých webových stránek, vzhledem k tomu, že účinné pravidlo pro blokování injekce kódu PHP je například kontraproduktivní na blogu s návody PHP, kde bude správce webu muset pravidelně přidávat kód PHP do svých příspěvků na blogu a návštěvníci budou také komentovat kousky kódu PHP.

Jak aktivovat/deaktivovat ModSecurity?

ModSecurity lze aktivovat a deaktivovat podle libosti z rozhraní cPanel vašeho webhostingového balíčku, a to nezávisle pro každou doménu.

1. Přihlaste se do rozhraní cPanel.

2. Přejděte do sekce "Zabezpečení" a klikněte na tlačítko "ModSecurity":

Zabezpečte své webové stránky pomocí ModSecurity v balíčku cPanel

3. Ze seznamu vyberte doménu, pro kterou chcete vypnout ModSecurity, a kliknutím na tlačítko "Zapnout" nebo "Vypnout" povolte nebo zakažte ModSecurity pro danou doménu.

Zabezpečte své webové stránky pomocí ModSecurity v balíčku cPanel

Jak aktivuji nebo deaktivuji pravidlo ModSecurity pro název domény?

Pokud chcete aktivovat nebo deaktivovat jedno pravidlo ModSecurity, klikněte na tlačítko "Spravovat pravidla" odpovídající názvu domény, který chcete upravit:

Zabezpečte své webové stránky pomocí ModSecurity v balíčku cPanel

Poté můžete kliknutím na tlačítko "Zapnout" nebo "Vypnout" u každého pravidla aktivovat nebo deaktivovat toto pravidlo pro název domény:

Zabezpečte své webové stránky pomocí ModSecurity v balíčku cPanel

Jak poznám, která pravidla mám deaktivovat?

Kliknutím na tlačítko "Zobrazit historii" pro název domény můžete zjistit, která pravidla byla zablokována programem ModSecurity:

Zabezpečte své webové stránky pomocí ModSecurity v balíčku cPanel

Poté se zobrazí seznam pravidel spuštěných modsecurity na vašem webu nebo aplikaci.

Zabezpečte své webové stránky pomocí ModSecurity v balíčku cPanel

Vyhledejte číslo pravidla odpovídající vašemu blokování a deaktivujte je.

Všimněte si, že blokování se může v historii blokování objevit až po 5 až 10 minutách od události.

Závěr

Nyní víte, jak :

  • Pochopit užitečnost ModSecurity jako firewallu pro webové servery Apache.
  • Povolit a zakázat ModSecurity pro své webové stránky z rozhraní cPanel.
  • Spravovat pravidla ModSecurity individuálně a doladit tak zabezpečení své domény.
  • Prohlížejte historii blokování a identifikujte a zakažte konkrétní pravidla, která způsobují problémy ✅.

Doufáme, že vám tyto informace pomohou účinně zabezpečit vaše webové stránky. Máte-li jakékoli dotazy nebo se chcete podělit o své zkušenosti s nástrojem ModSecurity, neváhejte zanechat komentář. Děkujeme za přečtení a přejeme vám šťastné zabezpečení!

Ohodnotit tento článek :

3.6/5 | 13 názor

Tento článek byl pro vás užitečný ?

Article utileAno

Article non utileNe

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Podobné články

0mn čtení

Jak používat správce odmítnutí IP v cPanelu?

8mn čtení

Jak aktivuji certifikát Let's Encrypt SSL v panelu cPanel?

0mn čtení

Jak mohu snadno nainstalovat placený certifikát SSL do panelu cPanel?

1mn čtení

Jak mohu pomocí brány firewall v cPanelu povolit nebo zablokovat IP adresy?


Questions sur cet article

Položte týmu LWS a jeho komunitě otázku

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.