pie

0

ModSecurity dzēšana vai atinstalēšana (mod_security)

ModSecurity dzēšana vai atinstalēšana (mod_security)

0

ModSecurity Tas ir o aplicatie firewall, open source, care ofera protectie tīmekļa lapas gazduite pe server. Practic, ModSecurity (mod_security) monitori un analizeaza in timp real traficul HTTP si ofera protectie pentru o serie de atacuri care ar putea aparea asupra paginilor web.
ModSecurity poate fi instalat si se poate gasi pe un tīmekļa serveris fie ca modul al Apache tīmekļa serveris (mod_security), fie ca aplicatie independenta.
Chiar daca este prevazut sa protejeze aplicatiile web, ModSecurity poate crea si o serie de probleme. Cea mai frecvemta problema a mod_security este interzicerea accesului pe anumite pagini web a utilizatorilor sau a robotilor de indexare (ģen Googlebot). Poate genera krišana fals-pozitive gen: HTTP 403 (Forbidden sau Access Denied)Verdzība HTTP 412 (Precondition Failed)Verdzība HTTP 406 (Not Acceptable) sau chiar erori pe sesiunile de logare / autentifikācija web.

ModSecurity este un bun ugunsmūris tīmekļa lietojumprogrammām, taču tas ir jākonfigurē manuāli atbilstoši tās aizsargātās vietnes vai emuāra vajadzībām un specifikai. Ja izmantojat mod_security serverī ar Apache un nevēlaties sarežģīt savu konfigurāciju, varat atspējot ModSecurity konkrētai vietnei, izmantojot failu .htaccess ievietots vietnes saknē. Failā .htaccess būs jāpievieno šādas rindas:

SecFilterEngine Off
SecFilterScanPOST Off

Šīs rindiņas, kas atrodas tīmekļa vietnes saknē, atspējos ModSecurity moduli (mod_security) visam domēnam.

Atinstalējiet vai izdzēsiet ModSecurity (mod_security) moduli no Apache.

Parasti mod_security atrodas mapē konfigurācija Apache. Lielākajā daļā tīmekļa serveru tas atrodas /usr/local/apache/config.

modsec2

Inainte de a trece la stergerea manuala a fisierelor aplicatiei (in cazul nostru este vorba de fisierele care incep cumodsec2.”), va trebui sa eliminam liniile de mai jos din httpd.conf.

LoadModule security_module modules/mod_security.so
Include "/usr/local/apache/conf/modsec2.conf"

Dupa ce salvati modificarile facute in httpd.conf, restartati Apache Web Server.

/etc/init.d/httpd restart

Acum puteti sterge si fisierele care incep cumodsec2.din /usr/local/apache/config.

Pentru serverele care au instalat WebHost Manager (WHM) procedura de dezinstalare a ModSecurity este si mai simpla. Mergeti in cPanel/WHM la Addon Modules si click Uninstall pe modulul mod_security.

Slepenie iestatījumiUNINSTALL & REMOVE ModSecurity (mod_security).

ModSecurity dzēšana vai atinstalēšana (mod_security)

Iespējams, jūs interesē arī...

Atstājiet atbildi

Jūsu e-pasta adrese netiks publicēta. Nepieciešamie lauki ir marķēti *