Modsecurity O Güvenlik duvarı uygulaması, koruma sunan açık kaynak web sayfaları sunucuda barındırıldı. Temel olarak, modsecurity (Mod_security) monitörler Ve DİKKATE ALMAK Gerçek zamanlı trafikte HTTP ve web sayfalarında görünebilecek bir dizi saldırı için koruma sunar.
Modsecurity yüklenebilir ve bir Web Sunucusu Modülü Apache web sunucusu (mod_security) veya bağımsız bir uygulama olarak.
Web uygulamalarını korumak için sağlansa bile, ModSecurity bir takım sorunlar da oluşturabilir. Mod_security'nin en yaygın sorunu, kullanıcıların veya robotların belirli web sayfalarına erişimi yasaklamaktır. indeksleme (Gen Googlebot). Oluşturabilir düşmek Yanlış pozitifler Gen: HTTP 403 (Yasak SAU erişimi reddedildi)- HTTP 412 (Önkoşul başarısız oldu)- HTTP 406 (kabul edilemez) hatta oturumlardaki hatalar günlüğe kaydetme / kimlik doğrulama Web.
Modsecurity iyi Web uygulamaları için güvenlik duvarı, ancak Web sitesinin veya koruduğu blogun ihtiyaçlarına ve özgüllüğüne göre manuel olarak yapılandırılmalıdır. Apache'li bir sunucuda mod_security kullanıyorsanız ve yapılandırmada karmaşıklaştırmak istemiyorsanız, o zaman ModSecurity Devre Dışı Bırak Dosya yardımı olan belirli bir site için .Htaccess Kök (kökte) web sitesine koyun. Aşağıdaki satırları .htaccess eklemeniz gerekecektir:
SecFilterEngine Off
SecFilterScanPOST Off
Bir web sitesinin kökündeki bu satırlar, tüm alan adı için MODSecurity modülünü (MOD_Security) devre dışı bırakacaktır.
Apache'den ModSecurity Modülünü (Mod_Security) Kaldırın veya Silin.
Genellikle mod_security, yapılandırma Apache. Çoğu web sunucusunda bulunur /usr/local/apache/config.

Uygulama dosyalarının manuel olarak silinmesine geçmeden önce (bizim durumumuzda, “ModSec2.”), aşağıdaki satırları kaldırmamız gerekecek. httpd.conf.
LoadModule security_module modules/mod_security.so
Include "/usr/local/apache/conf/modsec2.conf"
Httpd.conf'da yapılan değişiklikleri kaydettikten sonra, Restartati Apache web sunucusu.
/etc/init.d/httpd restart
Şimdi başlayan dosyaları silebilirsiniz. “MODSEC2.” DIN/USR/Local/Apache/Config.
Yüklü sunucular için Webhost Manager (WHM) ModSecurity'nin bozulma prosedürü daha da basittir. Modülleri eklemek için CPanel/WHM'ye gidin ve Mod_Security Modülünden kaldırmayı tıklayın.
Gizli Ayarlar – Kaldırmak & ModSecurity'yi Kaldır (Mod_Security).