di

0

Come disabilitiamo mod_evasive su un server di hosting. (Apache Web Server)

Come disabilitiamo mod_evasive su un server di hosting. (Apache Web Server)

0

Alcuni amministratori del server UTILIZZO mod_evasive per proteggersi dagli attacchi server di hosting che amministrano. Il modulo apache, mod_evasive è una buona soluzione per a respinge la richiesta- le ripetute chiamate al webserver da un IP in un periodo di tempo molto breve. È una buona protezione anti alluvione.
La parte peggiore è che a volte mod_evasive diventa un problema quando il tasso di indicizzazione nei motori di ricerca per un sito è molto grande. Le ripetute richieste dei bot di indicizzazione, in particolare Yahoo! Bere, sono spesso confusi con attacchi al server web e inevitabilmente mod_evasive bloccherà l'accesso dei bot al server e implicitamente ai siti. Per esperienza posso dirti che Yahoo! allaga davvero. Ci sono stati casi in cui Yahoo! ha utilizzato più larghezza di banda di 1000 visitatori.
Non solo i robot di indicizzazione possono fallire “vittima” di questo modulo Apache, ma anche i visitatori che hanno un file scarsa connessione internet (a causa della richiesta prolungata l'accesso verrà bloccato) o che cliccano su pagine web in intervalli di tempo molto ridotti.

17 maggio 10:51:42 server mod_evasive[2185]: Indirizzo nella lista nera 188.24.*.*: possibile Attacco DoS.

Disabilitare mod_evasive su Apache/2.2.9 (Unix).

1. Prima di tutto dobbiamo accedere come amministratore al server di hosting. Via Ssh per server remoti o direttamente dalla console se abbiamo il server vicino a noi.

2. Andiamo alla directory in cui si trova . Normalmente è dentro “cd /etc/httpd/conf” e “cd /usr/local/apache/conf“. Non inizieremo a modificare nulla finché non faremo una copia di backup (file di backup) di httpd.conf.

3. Apriamo anche rilasciato httpd.conf. Cerchiamo la linea: “AddModule mod_evasive.c” e lo scambiamo con “#AddModule mod_evasive.c“. “#” posto davanti ad una riga d'ordine, ne comporta l'annullamento. In alcuni casi, in httpd.conf al posto della riga sopra troviamo “LoadModule evasive_module libexex/mod_evasive” o “Includere conf/mod_evasive20.conf“. Cancelliamo queste righe e per assicurarci che non ci sia nulla di mod_evasive in httpd.conf, facciamo una ricerca dopo “evasivo”.

4. Rimaniamo nella cartella “conf” e identificare il file mod_evasive20.conf o mod_evasive.conf. Effettuiamo un backup di questo file dopodiché ne eliminiamo il contenuto. Una soluzione ancora più semplice sarebbe rinominare il file da mod_evasive.conf In mod_evasive.conf.old.

server httpd conf edit

5. Riavviare il server Web Apache.

Invia configurazione posta per azioni mod_evasive tramite SSH (Putty)collegamento .

Come disabilitiamo mod_evasive su un server di hosting. (Apache Web Server)

Potrebbe interessarti anche...

Lascia una risposta

Il tuo indirizzo email non verrà pubblicato. I campi richiesti sono contrassegnati *