Wikipedia
Um wiki compacto para: Email, FTP, MySQL, SSL, CronJobs, aplicações e estatísticas e muito mais. Aqui encontrará instruções passo a passo, dicas e detalhes técnicos.
A firewall de aplicações web verifica cada pedido ao teu site antes de chegar à tua aplicação e reconhece padrões de ataque típicos como injeção de SQL, cross-site scripting ou tentativas de ler ficheiros de configuração. Para isso corre no servidor o mod_security2. No separador "Security" do teu webspace defines o modo de proteção, vês as ocorrências do registo de erros do teu domínio e introduzes exceções quando uma regra bloqueia um pedido inofensivo da tua aplicação.
Procedimento
- 1 Abre o separador "Security" no webspace do teu domínio - em cima estão o modo de proteção, as regras ativas e as ocorrências das últimas 24 horas.
- 2 Escolhe o modo de proteção: "Ativo" bloqueia pedidos suspeitos, "Apenas registar" escreve-os só no registo, "Desligado" desativa a verificação.
- 3 Clica em "Guardar" - o vHost do teu domínio é adaptado e o Apache é recarregado. A alteração tem efeito imediato para HTTP e HTTPS.
- 4 Em "Ataques" verificas o que foi assinalado: momento, IP de origem, ID da regra, caminho de destino, gravidade e se o pedido foi bloqueado ou apenas registado.
- 5 Introduz o teu próprio endereço IP ("Usar IP atual") e liga "Apenas as minhas ocorrências" - assim separas os teus falsos alarmes de um ataque real.
- 6 Se uma regra bloquear algo inofensivo: clica no ícone de exceção à direita nessa linha - a ID da regra e o caminho passam para o formulário "Exceções". Acrescenta o motivo e guarda.
- 7 Uma exceção sem caminho vale para todo o domínio, um caminho terminado em barra vale para tudo o que está abaixo, caso contrário vale exatamente para esse ficheiro.
Este conteúdo foi útil?
Assistente de conhecimento
Respostas diretamente do conteúdo da nossa página