Wikipedia

Kompaktowa wiki dla poczty, FTP, MySQL, SSL, zadań cron, aplikacji, statystyk i nie tylko. Znajdziesz tu instrukcje krok po kroku, wskazówki i szczegóły techniczne.

Zarządzanie zaporą aplikacji webowych (mod_security)
Temat wiki
Bezpieczeństwo

Zarządzanie zaporą aplikacji webowych (mod_security)

Zapora aplikacji webowych sprawdza każde żądanie do Twojej strony, zanim dotrze ono do aplikacji, i rozpoznaje typowe wzorce ataków, takie jak SQL injection, cross-site scripting czy próby odczytu plików konfiguracyjnych. Na serwerze działa w tym celu mod_security2. W zakładce "Security" swojego webspace ustawiasz tryb ochrony, widzisz trafienia z logu błędów swojej domeny i dodajesz wyjątki, gdy reguła blokuje nieszkodliwe żądanie Twojej aplikacji.

Kroki

  1. 1 Otwórz w webspace swojej domeny zakładkę "Security" – u góry znajdziesz tryb ochrony, aktywne reguły i trafienia z ostatnich 24 godzin.
  2. 2 Wybierz tryb ochrony: "Aktywny" blokuje podejrzane żądania, "Tylko zgłaszanie" zapisuje je wyłącznie w logu, "Wyłączony" wyłącza sprawdzanie.
  3. 3 Kliknij "Zapisz" – vHost Twojej domeny zostanie dostosowany, a Apache przeładowany. Zmiana działa od razu dla HTTP i HTTPS.
  4. 4 W sekcji "Ataki" sprawdzasz, co zwróciło uwagę: czas, adres IP źródła, ID reguły, ścieżkę docelową, poziom zagrożenia oraz to, czy żądanie zostało zablokowane, czy tylko zgłoszone.
  5. 5 Wpisz swój adres IP ("Przejmij bieżące IP") i włącz "Tylko moje trafienia" – tak oddzielisz własne fałszywe alarmy od prawdziwego ataku.
  6. 6 Jeśli reguła blokuje coś nieszkodliwego: kliknij po prawej stronie wiersza ikonę wyjątku – ID reguły i ścieżka trafią do formularza "Wyjątki". Uzupełnij powód i zapisz.
  7. 7 Wyjątek bez ścieżki obowiązuje dla całej domeny, ścieżka zakończona ukośnikiem obejmuje wszystko poniżej, w przeciwnym razie dotyczy dokładnie tego jednego pliku.

Czy ta treść była pomocna?

·