Modsäkerhet Det är o Brandväggsapplikation, öppen källkod, som erbjuder skydd webbsidor värd på servern. I princip modsecurity (mod_security) monitorer och ÖVERVÄGA I realtid trafik Http och erbjuder skydd för en serie attacker som kan visas på webbsidorna.
Modsecurity kan installeras och kan hittas på en webbserver Må modulen av Apache webbserver (mod_security) eller som en oberoende applikation.
Även om det tillhandahålls för att skydda webbapplikationer kan ModSecurity också skapa ett antal problem. Det vanligaste problemet med mod_security är att förbjuda åtkomst på vissa webbsidor av användare eller robotar av indexering (gen Googlebot). Kan generera falla falska positiva Gen: Http 403 (förbjuden SAU -åtkomst nekad), Http 412 (förutsättning misslyckades), Http 406 (inte acceptabelt) eller till och med fel på sessioner av skogsavverkning / autentisering web.
Modsecurity är en bra Brandvägg för webbapplikationer, men det måste konfigureras manuellt efter webbplatsens behov och specificitet eller den blogg som den skyddar. Om du använder mod_security på en server med Apache och du inte vill komplicera i config, kan du Inaktivera modsecurity För en viss webbplats med filhjälpmedel .htaccess Sätt in roten (på roten) webbplats. Du måste lägga till .htaccess följande rader:
SecFilterEngine Off
SecFilterScanPOST Off
Dessa rader i roten till en webbplats kommer att inaktivera ModSecurity -modulen (MOD_SECURITY) för hela domänen.
Avinstallera eller ta bort ModSecurity -modulen (mod_security) från Apache.
Vanligtvis finns mod_security i mappen konfigurering av Apache. På de flesta webbserver ligger den i /usr/lokal/apache/config.

Innan du går vidare till manuell radering av applikationsfilerna (i vårt fall är det filerna som börjar med “modsec2.”), vi måste ta bort raderna nedan från httpd.conf.
LoadModule security_module modules/mod_security.so
Include "/usr/local/apache/conf/modsec2.conf"
Efter att ha sparat de ändringar som gjorts i httpd.conf, Restartati Apache webbserver.
/etc/init.d/httpd restart
Nu kan du ta bort filerna som börjar med “MODSEC2.” DIN/usr/Local/Apache/Config.
För servrar som har installerat WebHost Manager (WHM) Avinstallationsförfarandet för MODSecurity är ännu enklare. Gå till CPANEL/WHM för att tilläggsmoduler och klicka på avinstallera på mod_security -modulen.
Stealth -inställningar – Avinstallera & Ta bort ModSecurity (Mod_Security).