Come disabilitiamo mod_evasive su un server di hosting. (Apache Web Server)
Come disabilitiamo mod_evasive su un server di hosting. (Apache Web Server)
Alcuni amministratori del server UTILIZZO mod_evasive per proteggersi dagli attacchi server di hosting che amministrano. Il modulo apache, mod_evasive è una buona soluzione per a respinge la richiesta- le ripetute chiamate al webserver da un IP in un periodo di tempo molto breve. È una buona protezione anti alluvione.
La parte peggiore è che a volte mod_evasive diventa un problema quando il tasso di indicizzazione nei motori di ricerca per un sito è molto grande. Le ripetute richieste dei bot di indicizzazione, in particolare Yahoo! Bere, sono spesso confusi con attacchi al server web e inevitabilmente mod_evasive bloccherà l'accesso dei bot al server e implicitamente ai siti. Per esperienza posso dirti che Yahoo! allaga davvero. Ci sono stati casi in cui Yahoo! ha utilizzato più larghezza di banda di 1000 visitatori.
Non solo i robot di indicizzazione possono fallire “vittima” di questo modulo Apache, ma anche i visitatori che hanno un file scarsa connessione internet (a causa della richiesta prolungata l'accesso verrà bloccato) o che cliccano su pagine web in intervalli di tempo molto ridotti.
17 maggio 10:51:42 server mod_evasive[2185]: Indirizzo nella lista nera 188.24.*.*: possibile Attacco DoS.
Disabilitare mod_evasive su Apache/2.2.9 (Unix).
1. Prima di tutto dobbiamo accedere come amministratore al server di hosting. Via Ssh per server remoti o direttamente dalla console se abbiamo il server vicino a noi.
2. Andiamo alla directory in cui si trova httpd.conf. Normalmente è dentro “cd /etc/httpd/conf” e “cd /usr/local/apache/conf“. Non inizieremo a modificare nulla finché non faremo una copia di backup (file di backup) di httpd.conf.
3. Apriamo anche rilasciato httpd.conf. Cerchiamo la linea: “AddModule mod_evasive.c” e lo scambiamo con “#AddModule mod_evasive.c“. “#” posto davanti ad una riga d'ordine, ne comporta l'annullamento. In alcuni casi, in httpd.conf al posto della riga sopra troviamo “LoadModule evasive_module libexex/mod_evasive” o “Includere conf/mod_evasive20.conf“. Cancelliamo queste righe e per assicurarci che non ci sia nulla di mod_evasive in httpd.conf, facciamo una ricerca dopo “evasivo”.
4. Rimaniamo nella cartella “conf” e identificare il file mod_evasive20.conf o mod_evasive.conf. Effettuiamo un backup di questo file dopodiché ne eliminiamo il contenuto. Una soluzione ancora più semplice sarebbe rinominare il file da mod_evasive.conf In mod_evasive.conf.old.

5. Riavviare il server Web Apache.
Invia configurazione posta per azioni mod_evasive tramite SSH (Putty) – collegamento .
Come disabilitiamo mod_evasive su un server di hosting. (Apache Web Server)
Cosa c'è di nuovo
Di Stealth L.P.
Fondatore ed editore Stealth Settings, din 2006 pana in prezent. Experienta pe sistemele de operare Linux (in special CentOS), Mac OS X , Windows XP > Windows 10 Si WordPress (CMS).
Visualizza tutti i messaggi di Stealth L.P.Potrebbe interessarti anche...