Wikipedia
Kompaktowa wiki dla poczty, FTP, MySQL, SSL, zadań cron, aplikacji, statystyk i nie tylko. Znajdziesz tu instrukcje krok po kroku, wskazówki i szczegóły techniczne.
Zapora aplikacji webowych sprawdza każde żądanie do Twojej strony, zanim dotrze ono do aplikacji, i rozpoznaje typowe wzorce ataków, takie jak SQL injection, cross-site scripting czy próby odczytu plików konfiguracyjnych. Na serwerze działa w tym celu mod_security2. W zakładce "Security" swojego webspace ustawiasz tryb ochrony, widzisz trafienia z logu błędów swojej domeny i dodajesz wyjątki, gdy reguła blokuje nieszkodliwe żądanie Twojej aplikacji.
Kroki
- 1 Otwórz w webspace swojej domeny zakładkę "Security" – u góry znajdziesz tryb ochrony, aktywne reguły i trafienia z ostatnich 24 godzin.
- 2 Wybierz tryb ochrony: "Aktywny" blokuje podejrzane żądania, "Tylko zgłaszanie" zapisuje je wyłącznie w logu, "Wyłączony" wyłącza sprawdzanie.
- 3 Kliknij "Zapisz" – vHost Twojej domeny zostanie dostosowany, a Apache przeładowany. Zmiana działa od razu dla HTTP i HTTPS.
- 4 W sekcji "Ataki" sprawdzasz, co zwróciło uwagę: czas, adres IP źródła, ID reguły, ścieżkę docelową, poziom zagrożenia oraz to, czy żądanie zostało zablokowane, czy tylko zgłoszone.
- 5 Wpisz swój adres IP ("Przejmij bieżące IP") i włącz "Tylko moje trafienia" – tak oddzielisz własne fałszywe alarmy od prawdziwego ataku.
- 6 Jeśli reguła blokuje coś nieszkodliwego: kliknij po prawej stronie wiersza ikonę wyjątku – ID reguły i ścieżka trafią do formularza "Wyjątki". Uzupełnij powód i zapisz.
- 7 Wyjątek bez ścieżki obowiązuje dla całej domeny, ścieżka zakończona ukośnikiem obejmuje wszystko poniżej, w przeciwnym razie dotyczy dokładnie tego jednego pliku.
Czy ta treść była pomocna?
Asystent wiedzy
Odpowiedzi prosto z treści naszych stron