Wikipedia

E-posta, FTP, MySQL, SSL, CronJob, Uygulamalar ve İstatistikler ile daha birçok konu için kompakt bir wiki. Burada adım adım rehberler, ipuçları ve teknik detaylar bulabilirsin.

Web uygulama güvenlik duvarını (mod_security) yönet
Wiki Konusu
Güvenlik

Web uygulama güvenlik duvarını (mod_security) yönet

Web uygulama güvenlik duvarı, web sitene gelen her isteği uygulamana ulaşmadan önce kontrol eder ve SQL injection, cross-site scripting veya yapılandırma dosyalarını okuma girişimi gibi tipik saldırı kalıplarını tanır. Bunun için sunucuda mod_security2 çalışır. Web alanının „Security" sekmesinde koruma modunu belirler, alan adının hata günlüğündeki eşleşmeleri görür ve bir kural uygulamanın zararsız bir isteğini engellediğinde istisna eklersin.

İşlem Adımları

  1. 1 Alan adının web alanında „Security" sekmesini aç – en üstte koruma modu, etkin kurallar ve son 24 saatteki eşleşmeler yer alır.
  2. 2 Koruma modunu seç: „Etkin" şüpheli istekleri engeller, „Yalnızca bildir" onları sadece günlüğe yazar, „Kapalı" denetimi devre dışı bırakır.
  3. 3 „Kaydet"e tıkla – alan adının vHost'u güncellenir ve Apache yeniden yüklenir. Değişiklik HTTP ve HTTPS için hemen geçerli olur.
  4. 4 „Saldırılar" altında neyin dikkat çektiğini incele: zaman, kaynak IP, kural kimliği, hedef yol, önem derecesi ve isteğin engellenip engellenmediği.
  5. 5 Kendi IP adresini gir („Geçerli IP'yi al") ve „Yalnızca benim eşleşmelerim"i aç – böylece kendi hatalı uyarılarını gerçek saldırıdan ayırırsın.
  6. 6 Bir kural zararsız bir şeyi engelliyorsa: ilgili satırın sağındaki istisna simgesine tıkla – kural kimliği ve yol „İstisnalar" formuna aktarılır. Gerekçeyi ekle ve kaydet.
  7. 7 Yolu olmayan bir istisna tüm alan adı için geçerlidir, sonu eğik çizgiyle biten bir yol altındaki her şeyi kapsar, aksi halde yalnızca o tek dosya için geçerlidir.

Bu içerik yardımcı oldu mu?

·