Proteggete il vostro sito web con ModSecurity sul vostro pacchetto cPanel

Procédure

A cosa serve ModSecurity?

ModSecurity è un modulo firewall applicativo per il server web Apache che analizza e filtra le richieste HTTP e HTTPS. In combinazione con le regole di sicurezza, ModSecurity è in grado di rilevare e bloccare le forme di attacco ai siti web. In questo modo è possibile bloccare gli attacchi prima che raggiungano gli script del sito web. ModSecurity impedisce l'iniezione di codice, l'iniezione di SQL, il caricamento di file dannosi e molto altro ancora.

Grazie all'interfaccia di ModSecurity progettata da LWS, potete attivare e/o disattivare le regole di ModSecurity per calibrare questo firewall a vostro piacimento in base alle esigenze del vostro sito web, dato che una regola efficace per bloccare l'iniezione di codice PHP è, ad esempio, controproducente in un blog di tutorial PHP in cui l'amministratore del sito dovrà aggiungere regolarmente codice PHP ai suoi post, e anche i visitatori commenteranno con pezzi di codice PHP.

Come si attiva/disattiva ModSecurity?

ModSecurity può essere attivato e disattivato a piacere dall'interfaccia cPanel del vostro pacchetto di web hosting, indipendentemente per ogni dominio.

1. Accedere all'interfaccia cPanel.

2. Andate alla sezione "Sicurezza" e fate clic sul pulsante "ModSecurity":

Proteggete il vostro sito web con ModSecurity sul vostro pacchetto cPanel

3. Selezionare il dominio dall'elenco per il quale si desidera disattivare ModSecurity e fare clic sul pulsante "On" o "Off" per attivare o disattivare ModSecurity per quel dominio.

Proteggete il vostro sito web con ModSecurity sul vostro pacchetto cPanel

Come si attiva o disattiva una regola di ModSecurity per un nome di dominio?

Se si desidera attivare o disattivare una singola regola di ModSecurity, fare clic sul pulsante "Gestisci regole" corrispondente al nome di dominio che si desidera modificare:

Proteggete il vostro sito web con ModSecurity sul vostro pacchetto cPanel

È quindi possibile fare clic su "On" o "Off" su ciascuna regola per attivarla o disattivarla per il nome di dominio:

Proteggete il vostro sito web con ModSecurity sul vostro pacchetto cPanel

Come faccio a sapere quali regole disattivare?

È possibile vedere quali regole sono state bloccate da ModSecurity facendo clic sul pulsante "Visualizza cronologia" per il proprio nome di dominio:

Proteggete il vostro sito web con ModSecurity sul vostro pacchetto cPanel

Vengono quindi elencate le regole attivate da modsecurity sul proprio sito o applicazione.

Proteggete il vostro sito web con ModSecurity sul vostro pacchetto cPanel

Recuperare il numero della regola corrispondente al blocco e disattivarla.

Si noti che un blocco può non apparire nella cronologia dei blocchi fino a 5-10 minuti dopo l'evento.

Conclusione

Ora sapete come :

  • Comprendere l'utilità di ModSecurity come firewall per i server web Apache.
  • Attivare e disattivare ModSecurity per il vostro sito web dall'interfaccia di cPanel.
  • Gestire le regole di ModSecurity individualmente per perfezionare la sicurezza del vostro dominio.
  • Esaminare la cronologia dei blocchi per identificare e disattivare regole specifiche che causano problemi ✅.

Ci auguriamo che queste informazioni vi aiutino a proteggere efficacemente il vostro sito web. Se avete domande o volete condividere le vostre esperienze con ModSecurity, non esitate a lasciare un commento. Grazie per aver letto e buona sicurezza!

Vota questo articolo :

3,6/5 | 13 parere

Questo articolo vi è stato utile ?

Article utile

Article non utileNo

Vous souhaitez nous laisser un commentaire concernant cet article ?

Si cela concerne une erreur dans la documentation ou un manque d'informations, n'hésitez pas à nous en faire part depuis le formulaire.

Pour toute question non liée à cette documentation ou problème technique sur l'un de vos services, contactez le support commercial ou le support technique

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Articoli simili

1mn lettura

Come si usa il gestore dei rifiuti IP in cPanel?

0mn lettura

Come si attiva un certificato SSL Let's Encrypt su cPanel?

0mn lettura

Come posso installare facilmente un certificato SSL a pagamento su cPanel?

1mn lettura

Come si utilizza il Firewall di cPanel per autorizzare o bloccare gli IP?


Fate una domanda al team LWS e alla sua comunità