Avaliar este artigo :
3,6/5 | 13 opinião
Este artigo foi útil para si ?
Sim
Não
Vous avez noté 0 étoile(s)
Sommaire
Procédure
O ModSecurity é um módulo de firewall de aplicação para o servidor Web Apache que analisa e filtra os pedidos HTTP e HTTPS. Combinado com regras de segurança, o ModSecurity pode detetar e bloquear formas de ataque dirigidas a sítios Web. Isto permite bloquear os ataques antes de chegarem aos scripts do seu sítio Web. O ModSecurity impede a injeção de código, a injeção de SQL, o carregamento de ficheiros maliciosos e muito mais.
Graças à interface ModSecurity concebida pela LWS, pode ativar e/ou desativar as regras ModSecurity para calibrar esta firewall a seu gosto, de acordo com as necessidades do seu sítio Web, uma vez que uma regra eficaz para bloquear a injeção de código PHP é, por exemplo, contraproducente num blogue de tutoriais PHP, onde o administrador do sítio terá de adicionar regularmente código PHP aos seus artigos e os visitantes também comentarão com pedaços de código PHP.
O ModSecurity pode ser ativado e desativado à vontade a partir da interface cPanel do seu pacote de alojamento web, independentemente para cada domínio.
1. Inicie sessão na sua interface cPanel.
2. Aceda à secção "Segurança" e clique no botão "ModSecurity":
3. Seleccione o domínio da lista para o qual pretende desativar o ModSecurity e clique no botão "On" ou "Off" para ativar ou desativar o ModSecurity para esse domínio.
Se pretender ativar ou desativar uma única regra de ModSecurity, clique no botão "Gerir regras" correspondente ao nome de domínio que pretende modificar:
Pode então clicar em "Ligar" ou "Desligar" em cada regra para a ativar ou desativar para o seu nome de domínio:
Pode ver quais as regras que foram bloqueadas pelo ModSecurity clicando no botão "Ver histórico" para o seu nome de domínio:
As regras accionadas pelo modsecurity no seu sítio ou aplicação são então listadas.
Recupere o número da regra correspondente ao seu bloqueio e desactive-o.
Note que um bloqueio pode não aparecer no histórico de bloqueios até 5 a 10 minutos após o evento.
Agora já sabe como :
Esperamos que estas informações o ajudem a proteger eficazmente o seu sítio Web. Se tiver alguma dúvida ou quiser partilhar as suas experiências com o ModSecurity, sinta-se à vontade para deixar um comentário. Obrigado pela leitura e boa segurança!
Avaliar este artigo :
3,6/5 | 13 opinião
Este artigo foi útil para si ?
Sim
Não
1mn leitura
Como é que utilizo o gestor de recusas de IP no cPanel?
0mn leitura
Como posso ativar um certificado Let's Encrypt SSL no cPanel?
0mn leitura
Como posso instalar facilmente um certificado SSL pago no cPanel?
1mn leitura
Como é que utilizo a Firewall no cPanel para autorizar ou bloquear IPs?