Radera eller avinstallera ModSecurity (Mod_Security)

Modsäkerhet Det är o Brandväggsapplikation, öppen källkod, som erbjuder skydd webbsidor värd på servern. I princip modsecurity (mod_security) monitorer och ÖVERVÄGA I realtid trafik Http och erbjuder skydd för en serie attacker som kan visas på webbsidorna.
Modsecurity kan installeras och kan hittas på en webbserver Må modulen av Apache webbserver (mod_security) eller som en oberoende applikation.
Även om det tillhandahålls för att skydda webbapplikationer kan ModSecurity också skapa ett antal problem. Det vanligaste problemet med mod_security är att förbjuda åtkomst på vissa webbsidor av användare eller robotar av indexering (gen Googlebot). Kan generera falla falska positiva Gen: Http 403 (förbjuden SAU -åtkomst nekad), Http 412 (förutsättning misslyckades), Http 406 (inte acceptabelt) eller till och med fel på sessioner av skogsavverkning / autentisering web.

Modsecurity är en bra Brandvägg för webbapplikationer, men det måste konfigureras manuellt efter webbplatsens behov och specificitet eller den blogg som den skyddar. Om du använder mod_security på en server med Apache och du inte vill komplicera i config, kan du Inaktivera modsecurity För en viss webbplats med filhjälpmedel .htaccess Sätt in roten (på roten) webbplats. Du måste lägga till .htaccess följande rader:

SecFilterEngine Off
SecFilterScanPOST Off

Dessa rader i roten till en webbplats kommer att inaktivera ModSecurity -modulen (MOD_SECURITY) för hela domänen.

Avinstallera eller ta bort ModSecurity -modulen (mod_security) från Apache.

Vanligtvis finns mod_security i mappen konfigurering av Apache. På de flesta webbserver ligger den i /usr/lokal/apache/config.

modsec2

Innan du går vidare till manuell radering av applikationsfilerna (i vårt fall är det filerna som börjar med “modsec2.”), vi måste ta bort raderna nedan från httpd.conf.

LoadModule security_module modules/mod_security.so
Include "/usr/local/apache/conf/modsec2.conf"

Efter att ha sparat de ändringar som gjorts i httpd.conf, Restartati Apache webbserver.

/etc/init.d/httpd restart

Nu kan du ta bort filerna som börjar med “MODSEC2.” DIN/usr/Local/Apache/Config.

För servrar som har installerat WebHost Manager (WHM) Avinstallationsförfarandet för MODSecurity är ännu enklare. Gå till CPANEL/WHM för att tilläggsmoduler och klicka på avinstallera på mod_security -modulen.

Stealth -inställningarAvinstallera & Ta bort ModSecurity (Mod_Security).

Grundare och redaktör Stealth Settings, din 2006 pana in prezent. Experienta pe sistemele de operare Linux (in special CentOS), Mac OS X , Windows XP > Windows 10 SI WordPress (CMS).

Home Din källa till IT -tutorials, användbara tips och nyheter. Radera eller avinstallera ModSecurity (Mod_Security)
Lämna en kommentar