Vota questo articolo :
3,6/5 | 13 parere
Questo articolo vi è stato utile ?
Sì
No
Vous avez noté 0 étoile(s)
Sommaire
Procédure
ModSecurity è un modulo firewall applicativo per il server web Apache che analizza e filtra le richieste HTTP e HTTPS. In combinazione con le regole di sicurezza, ModSecurity è in grado di rilevare e bloccare le forme di attacco ai siti web. In questo modo è possibile bloccare gli attacchi prima che raggiungano gli script del sito web. ModSecurity impedisce l'iniezione di codice, l'iniezione di SQL, il caricamento di file dannosi e molto altro ancora.
Grazie all'interfaccia di ModSecurity progettata da LWS, potete attivare e/o disattivare le regole di ModSecurity per calibrare questo firewall a vostro piacimento in base alle esigenze del vostro sito web, dato che una regola efficace per bloccare l'iniezione di codice PHP è, ad esempio, controproducente in un blog di tutorial PHP in cui l'amministratore del sito dovrà aggiungere regolarmente codice PHP ai suoi post, e anche i visitatori commenteranno con pezzi di codice PHP.
ModSecurity può essere attivato e disattivato a piacere dall'interfaccia cPanel del vostro pacchetto di web hosting, indipendentemente per ogni dominio.
1. Accedere all'interfaccia cPanel.
2. Andate alla sezione "Sicurezza" e fate clic sul pulsante "ModSecurity":
3. Selezionare il dominio dall'elenco per il quale si desidera disattivare ModSecurity e fare clic sul pulsante "On" o "Off" per attivare o disattivare ModSecurity per quel dominio.
Se si desidera attivare o disattivare una singola regola di ModSecurity, fare clic sul pulsante "Gestisci regole" corrispondente al nome di dominio che si desidera modificare:
È quindi possibile fare clic su "On" o "Off" su ciascuna regola per attivarla o disattivarla per il nome di dominio:
È possibile vedere quali regole sono state bloccate da ModSecurity facendo clic sul pulsante "Visualizza cronologia" per il proprio nome di dominio:
Vengono quindi elencate le regole attivate da modsecurity sul proprio sito o applicazione.
Recuperare il numero della regola corrispondente al blocco e disattivarla.
Si noti che un blocco può non apparire nella cronologia dei blocchi fino a 5-10 minuti dopo l'evento.
Ora sapete come :
Ci auguriamo che queste informazioni vi aiutino a proteggere efficacemente il vostro sito web. Se avete domande o volete condividere le vostre esperienze con ModSecurity, non esitate a lasciare un commento. Grazie per aver letto e buona sicurezza!
Vota questo articolo :
3,6/5 | 13 parere
Questo articolo vi è stato utile ?
Sì
No
1mn lettura
Come si usa il gestore dei rifiuti IP in cPanel?
0mn lettura
Come si attiva un certificato SSL Let's Encrypt su cPanel?
0mn lettura
Come posso installare facilmente un certificato SSL a pagamento su cPanel?
1mn lettura
Come si utilizza il Firewall di cPanel per autorizzare o bloccare gli IP?