Wikipedia
Un wiki compacto para correo, FTP, MySQL, SSL, cron jobs, apps, estadísticas y más. Aquí encuentras guías paso a paso, consejos y detalles técnicos.
El firewall de aplicaciones web revisa cada petición a tu web antes de que llegue a tu aplicación y detecta patrones de ataque típicos como inyección SQL, cross-site scripting o intentos de leer archivos de configuración. En el servidor se ejecuta mod_security2. En la pestaña "Security" de tu espacio web defines el modo de protección, ves los aciertos del registro de errores de tu dominio y añades excepciones cuando una regla bloquea una petición inofensiva de tu aplicación.
Procedimiento
- 1 Abre la pestaña "Security" en el espacio web de tu dominio: arriba verás el modo de protección, las reglas activas y los aciertos de las últimas 24 horas.
- 2 Elige el modo de protección: "Activo" bloquea las peticiones sospechosas, "Solo informar" solo las escribe en el registro, "Desactivado" apaga la comprobación.
- 3 Haz clic en "Guardar": se adapta el vHost de tu dominio y se recarga Apache. El cambio surte efecto de inmediato para HTTP y HTTPS.
- 4 En "Ataques" revisas qué ha llamado la atención: momento, IP de origen, ID de regla, ruta de destino, gravedad y si la petición fue bloqueada o solo registrada.
- 5 Introduce tu propia IP ("Usar IP actual") y activa "Solo mis aciertos": así separas tus falsas alarmas de un ataque ajeno.
- 6 Si una regla bloquea algo inofensivo: haz clic en el icono de excepción a la derecha de esa fila; la ID de regla y la ruta pasan al formulario "Excepciones". Añade el motivo y guarda.
- 7 Una excepción sin ruta vale para todo el dominio, una ruta terminada en barra vale para todo lo que hay debajo y, si no, vale exactamente para ese archivo.
¿Te ha resultado útil este contenido?
Asistente de conocimiento
Respuestas basadas en el contenido de nuestras páginas