Wikipedia
Een compacte wiki voor e-mail, FTP, MySQL, SSL, CronJobs, apps, statistieken en nog veel meer. Hier vind je stapsgewijze instructies, tips en technische details.
De web application firewall controleert elk verzoek aan je website voordat het je applicatie bereikt en herkent typische aanvalspatronen zoals SQL-injectie, cross-site scripting of pogingen om configuratiebestanden uit te lezen. Daarvoor draait op de server mod_security2. In het tabblad "Security" van je webspace stel je de beschermingsmodus in, zie je de treffers uit het foutenlog van je domein en voer je uitzonderingen in als een regel een onschuldig verzoek van je applicatie blokkeert.
Werkwijze
- 1 Open in de webspace van je domein het tabblad "Security" - bovenaan staan de beschermingsmodus, de actieve regels en de treffers van de laatste 24 uur.
- 2 Kies de beschermingsmodus: "Actief" blokkeert verdachte verzoeken, "Alleen melden" schrijft ze uitsluitend naar het log, "Uit" schakelt de controle uit.
- 3 Klik op "Opslaan" - de vHost van je domein wordt aangepast en Apache wordt herladen. De wijziging werkt direct voor HTTP en HTTPS.
- 4 Controleer onder "Aanvallen" wat is opgevallen: tijdstip, bron-IP, regel-ID, doelpad, ernst en of het verzoek is geblokkeerd of alleen gemeld.
- 5 Vul je eigen IP-adres in ("Huidig IP overnemen") en zet "Alleen mijn treffers" aan - zo scheid je je eigen valse meldingen van een echte aanval.
- 6 Blokkeert een regel iets onschuldigs: klik rechts in die rij op het uitzonderingsicoon - regel-ID en pad komen in het formulier "Uitzonderingen" te staan. Vul de reden aan en sla op.
- 7 Een uitzondering zonder pad geldt voor het hele domein, een pad met een schuine streep aan het eind geldt voor alles daaronder, anders precies voor dat ene bestand.
Was deze inhoud nuttig?
Kennisassistent
Antwoorden rechtstreeks uit onze eigen pagina-inhoud