Wikipedia

Un wiki compatto per: e-mail, FTP, MySQL, SSL, CronJob, app e statistiche e molto altro. Qui trovi guide passo dopo passo, consigli e dettagli tecnici.

Gestire il web application firewall (mod_security)
Argomento Wiki
Sicurezza

Gestire il web application firewall (mod_security)

Il web application firewall controlla ogni richiesta al tuo sito prima che raggiunga la tua applicazione e riconosce i tipici schemi di attacco come SQL injection, cross-site scripting o i tentativi di leggere file di configurazione. Sul server gira a questo scopo mod_security2. Nella scheda "Security" del tuo spazio web imposti la modalità di protezione, vedi i rilevamenti dal log degli errori del tuo dominio e inserisci eccezioni quando una regola blocca una richiesta innocua della tua applicazione.

Procedura

  1. 1 Apri la scheda "Security" nello spazio web del tuo dominio – in alto trovi modalità di protezione, regole attive e i rilevamenti delle ultime 24 ore.
  2. 2 Scegli la modalità di protezione: "Attivo" blocca le richieste sospette, "Solo segnalazione" le scrive soltanto nel log, "Off" disattiva il controllo.
  3. 3 Clicca su "Salva" – il vHost del tuo dominio viene adattato e Apache ricaricato. La modifica ha effetto subito per HTTP e HTTPS.
  4. 4 Sotto "Attacchi" verifichi cosa è stato rilevato: momento, IP di origine, ID della regola, percorso di destinazione, gravità e se la richiesta è stata bloccata o solo segnalata.
  5. 5 Inserisci il tuo indirizzo IP ("Usa IP attuale") e attiva "Solo i miei rilevamenti" – così separi i tuoi falsi allarmi da un attacco vero.
  6. 6 Se una regola blocca qualcosa di innocuo: clicca sull'icona eccezione a destra nella riga – ID della regola e percorso finiscono nel modulo "Eccezioni". Aggiungi il motivo e salva.
  7. 7 Un'eccezione senza percorso vale per tutto il dominio, un percorso che termina con una barra vale per tutto ciò che sta sotto, altrimenti vale esattamente per quel singolo file.

Questo contenuto è stato utile?

·