Proteggete il vostro sito web con ModSecurity sul vostro pacchetto cPanel

Procédure

A cosa serve ModSecurity?

ModSecurity è un modulo firewall applicativo per il server web Apache che analizza e filtra le richieste HTTP e HTTPS. In combinazione con le regole di sicurezza, ModSecurity è in grado di rilevare e bloccare le forme di attacco ai siti web. In questo modo è possibile bloccare gli attacchi prima che raggiungano gli script del sito web. ModSecurity impedisce l'iniezione di codice, l'iniezione di SQL, il caricamento di file dannosi e molto altro ancora.

Grazie all'interfaccia di ModSecurity progettata da LWS, potete attivare e/o disattivare le regole di ModSecurity per calibrare questo firewall a vostro piacimento in base alle esigenze del vostro sito web, dato che una regola efficace per bloccare l'iniezione di codice PHP è, ad esempio, controproducente in un blog di tutorial PHP in cui l'amministratore del sito dovrà aggiungere regolarmente codice PHP ai suoi post, e anche i visitatori commenteranno con pezzi di codice PHP.

Come si attiva/disattiva ModSecurity?

ModSecurity può essere attivato e disattivato a piacere dall'interfaccia cPanel del vostro pacchetto di web hosting, indipendentemente per ogni dominio.

1. Accedere all'interfaccia cPanel.

2. Andate alla sezione "Sicurezza" e fate clic sul pulsante "ModSecurity":

Proteggete il vostro sito web con ModSecurity sul vostro pacchetto cPanel

3. Selezionare il dominio dall'elenco per il quale si desidera disattivare ModSecurity e fare clic sul pulsante "On" o "Off" per attivare o disattivare ModSecurity per quel dominio.

Proteggete il vostro sito web con ModSecurity sul vostro pacchetto cPanel

Come si attiva o disattiva una regola di ModSecurity per un nome di dominio?

Se si desidera attivare o disattivare una singola regola di ModSecurity, fare clic sul pulsante "Gestisci regole" corrispondente al nome di dominio che si desidera modificare:

Proteggete il vostro sito web con ModSecurity sul vostro pacchetto cPanel

È quindi possibile fare clic su "On" o "Off" su ciascuna regola per attivarla o disattivarla per il nome di dominio:

Proteggete il vostro sito web con ModSecurity sul vostro pacchetto cPanel

Come faccio a sapere quali regole disattivare?

È possibile vedere quali regole sono state bloccate da ModSecurity facendo clic sul pulsante "Visualizza cronologia" per il proprio nome di dominio:

Proteggete il vostro sito web con ModSecurity sul vostro pacchetto cPanel

Vengono quindi elencate le regole attivate da modsecurity sul proprio sito o applicazione.

Proteggete il vostro sito web con ModSecurity sul vostro pacchetto cPanel

Recuperare il numero della regola corrispondente al blocco e disattivarla.

Si noti che un blocco può non apparire nella cronologia dei blocchi fino a 5-10 minuti dopo l'evento.

Conclusione

Ora sapete come :

  • Comprendere l'utilità di ModSecurity come firewall per i server web Apache.
  • Attivare e disattivare ModSecurity per il vostro sito web dall'interfaccia di cPanel.
  • Gestire le regole di ModSecurity individualmente per perfezionare la sicurezza del vostro dominio.
  • Esaminare la cronologia dei blocchi per identificare e disattivare regole specifiche che causano problemi ✅.

Ci auguriamo che queste informazioni vi aiutino a proteggere efficacemente il vostro sito web. Se avete domande o volete condividere le vostre esperienze con ModSecurity, non esitate a lasciare un commento. Grazie per aver letto e buona sicurezza!

help.lws.net/a/1495
Questo articolo ti è stato utile?

Sì

No

Letto 39 858 volte

Grazie! Non esitare a porre domande sulla nostra documentazione se desideri maggiori informazioni e aiutarci a migliorarla.

Articoli simili

Una domanda su questo articolo?

Ponila al team LWS e alla community. La risposta viene pubblicata dopo la moderazione.

Fate una domanda al team LWS e alla sua comunità

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.