Wikipedia
E-posta, FTP, MySQL, SSL, CronJob, Uygulamalar ve İstatistikler ile daha birçok konu için kompakt bir wiki. Burada adım adım rehberler, ipuçları ve teknik detaylar bulabilirsin.
Web uygulama güvenlik duvarı, web sitene gelen her isteği uygulamana ulaşmadan önce kontrol eder ve SQL injection, cross-site scripting veya yapılandırma dosyalarını okuma girişimi gibi tipik saldırı kalıplarını tanır. Bunun için sunucuda mod_security2 çalışır. Web alanının „Security" sekmesinde koruma modunu belirler, alan adının hata günlüğündeki eşleşmeleri görür ve bir kural uygulamanın zararsız bir isteğini engellediğinde istisna eklersin.
İşlem Adımları
- 1 Alan adının web alanında „Security" sekmesini aç – en üstte koruma modu, etkin kurallar ve son 24 saatteki eşleşmeler yer alır.
- 2 Koruma modunu seç: „Etkin" şüpheli istekleri engeller, „Yalnızca bildir" onları sadece günlüğe yazar, „Kapalı" denetimi devre dışı bırakır.
- 3 „Kaydet"e tıkla – alan adının vHost'u güncellenir ve Apache yeniden yüklenir. Değişiklik HTTP ve HTTPS için hemen geçerli olur.
- 4 „Saldırılar" altında neyin dikkat çektiğini incele: zaman, kaynak IP, kural kimliği, hedef yol, önem derecesi ve isteğin engellenip engellenmediği.
- 5 Kendi IP adresini gir („Geçerli IP'yi al") ve „Yalnızca benim eşleşmelerim"i aç – böylece kendi hatalı uyarılarını gerçek saldırıdan ayırırsın.
- 6 Bir kural zararsız bir şeyi engelliyorsa: ilgili satırın sağındaki istisna simgesine tıkla – kural kimliği ve yol „İstisnalar" formuna aktarılır. Gerekçeyi ekle ve kaydet.
- 7 Yolu olmayan bir istisna tüm alan adı için geçerlidir, sonu eğik çizgiyle biten bir yol altındaki her şeyi kapsar, aksi halde yalnızca o tek dosya için geçerlidir.
Bu içerik yardımcı oldu mu?
Bilgi Asistanı
Cevaplar doğrudan sayfa içeriklerimizden