ModSecurity Je to o aplikace firewallu, open source, který nabízí ochranu webové stránky hostované na serveru. V podstatě ModSecurity (mod_security) monitory a ZVÁŽIT provoz v reálném čase HTTP a nabízí ochranu před řadou útoků, které se mohou objevit na webových stránkách.
ModSecurity lze nainstalovat a nalézt na a webový server buď jako režim Apache webový server (mod_security), buď jako nezávislá aplikace.
I když je ModSecurity určen k ochraně webových aplikací, může také způsobit řadu problémů. Nejčastějším problémem s mod_security je odepření přístupu na určité webové stránky uživatelů nebo robotů. indexování (gen Googlebot). Může generovat podzim falešně pozitivní gen: HTTP 403 (zakázáno nebo přístup odepřen), HTTP 412 (předběžná podmínka se nezdařila), HTTP 406 (nepřijatelné) nebo dokonce chyby na relacích přihlášení / autentizace web.
ModSecurity je dobrý firewall pro webové aplikace, ale musí být konfigurován ručně podle potřeb a specifik webu nebo blogu, který chrání. Pokud používáte mod_security na serveru s Apache a nechcete komplikovat konfiguraci, můžete zakázat ModSecurity pro konkrétní web pomocí souboru .htaccess umístěn v kořenovém adresáři webu. Do .htaccess budete muset přidat následující řádky:
SecFilterEngine Off
SecFilterScanPOST Off
Tyto řádky umístěné v kořenovém adresáři webové stránky deaktivují modul ModSecurity (mod_security) pro celou doménu.
Odinstalujte nebo smažte modul ModSecurity (mod_security) z Apache.
Mod_security se zpravidla nachází ve složce config z Apache. Na většině webových serverů se nachází v /usr/local/apache/config.

Než přistoupíte k ručnímu mazání souborů aplikace (v našem případě se jedná o soubory, které začínají na “modsec2.”), budeme muset odstranit řádky níže httpd.conf.
LoadModule security_module modules/mod_security.so
Include "/usr/local/apache/conf/modsec2.conf"
Po uložení změn provedených v httpd.conf, restartujte webový server Apache.
/etc/init.d/httpd restart
Nyní můžete také odstranit soubory, které začínají “modsec2.” din /usr/local/apache/config.
Pro servery, které mají nainstalované WebHost Manager (WHM) postup odinstalace ModSecurity je ještě jednodušší. Přejděte na cPanel/WHM to Addon Modules a klikněte na Uninstall na modulu mod_security.
Nastavení tajnosti – ODINSTALOVAT & ODSTRANIT ModSecurity (mod_security).