Ohodnotit tento článek :
3.6/5 | 13 názor
Tento článek byl pro vás užitečný ?
Ano
Ne
Vous avez noté 0 étoile(s)
Sommaire
Procédure
ModSecurity je modul aplikačního firewallu pro webový server Apache, který analyzuje a filtruje požadavky HTTP a HTTPS. V kombinaci s bezpečnostními pravidly dokáže ModSecurity detekovat a blokovat formy útoků zaměřených na webové stránky. Díky tomu je možné blokovat útoky dříve, než se dostanou ke skriptům vašich webových stránek. ModSecurity zabraňuje vstřikování kódu, vstřikování SQL, nahrávání škodlivých souborů a dalším útokům.
Díky rozhraní ModSecurity navrženému společností LWS můžete aktivovat a/nebo deaktivovat pravidla ModSecurity, abyste tento firewall kalibrovali podle svého vkusu v souladu s potřebami svých webových stránek, vzhledem k tomu, že účinné pravidlo pro blokování injekce kódu PHP je například kontraproduktivní na blogu s návody PHP, kde bude správce webu muset pravidelně přidávat kód PHP do svých příspěvků na blogu a návštěvníci budou také komentovat kousky kódu PHP.
ModSecurity lze aktivovat a deaktivovat podle libosti z rozhraní cPanel vašeho webhostingového balíčku, a to nezávisle pro každou doménu.
1. Přihlaste se do rozhraní cPanel.
2. Přejděte do sekce "Zabezpečení" a klikněte na tlačítko "ModSecurity":

3. Ze seznamu vyberte doménu, pro kterou chcete vypnout ModSecurity, a kliknutím na tlačítko "Zapnout" nebo "Vypnout" povolte nebo zakažte ModSecurity pro danou doménu.

Pokud chcete aktivovat nebo deaktivovat jedno pravidlo ModSecurity, klikněte na tlačítko "Spravovat pravidla" odpovídající názvu domény, který chcete upravit:

Poté můžete kliknutím na tlačítko "Zapnout" nebo "Vypnout" u každého pravidla aktivovat nebo deaktivovat toto pravidlo pro název domény:

Kliknutím na tlačítko "Zobrazit historii" pro název domény můžete zjistit, která pravidla byla zablokována programem ModSecurity:

Poté se zobrazí seznam pravidel spuštěných modsecurity na vašem webu nebo aplikaci.

Vyhledejte číslo pravidla odpovídající vašemu blokování a deaktivujte je.
Všimněte si, že blokování se může v historii blokování objevit až po 5 až 10 minutách od události.
Nyní víte, jak :
Doufáme, že vám tyto informace pomohou účinně zabezpečit vaše webové stránky. Máte-li jakékoli dotazy nebo se chcete podělit o své zkušenosti s nástrojem ModSecurity, neváhejte zanechat komentář. Děkujeme za přečtení a přejeme vám šťastné zabezpečení!
Ohodnotit tento článek :
3.6/5 | 13 názor
Tento článek byl pro vás užitečný ?
Ano
Ne
0mn čtení
Jak používat správce odmítnutí IP v cPanelu?
8mn čtení
Jak aktivuji certifikát Let's Encrypt SSL v panelu cPanel?
0mn čtení
Jak mohu snadno nainstalovat placený certifikát SSL do panelu cPanel?
1mn čtení
Jak mohu pomocí brány firewall v cPanelu povolit nebo zablokovat IP adresy?