ModSecurity este un firewall pentru aplicații web (WAF) care protejează site-urile web împotriva atacurilor comune, cum ar fi injectarea SQL, scriptarea între site-uri (XSS) și cererile rău intenționate.
În unele cazuri, acțiunile legitime din cadrul aplicației dvs. pot declanșa alerte false și pot duce la blocarea cererilor. În loc să dezactivați complet ModSecurity, ar trebui să dezactivați doar regula problematică.
Cuprins
Înainte de a începe
Dezactivarea regulilor de securitate reduce nivelul de protecție al site-ului dvs. web. Dezactivați o regulă numai dacă ați identificat-o ca fiind sursa problemei și înțelegeți riscurile asociate.
Pentru a găsi ID-ul regulii care cauzează problema, verificați:
- Jurnalele de erori ale site-ului dvs.
- Jurnalele de audit ModSecurity
- Mesajul de eroare returnat de furnizorul dvs. de găzduire
O eroare tipică ModSecurity conține un ID de regulă similar cu:
ModSecurity: Acces refuzat cu codul 403 (faza 2).
Expresie potrivită ... [id “123456”]
În acest exemplu, ID-ul regulii este 123456.
Pasul 1: Conectați-vă la contul dvs. de găzduire
Utilizați SSH sau un client FTP pentru a vă conecta la contul dvs. de găzduire.
Accesați directorul care conține fișierul .htaccess, de obicei:
public_html/
sau rădăcina de documente a aplicației dvs.
Pasul 2: Editați fișierul .htaccess
Deschideți fișierul .htaccess cu editorul de text preferat.
Adăugați următoarea directivă, înlocuind 123456 cu ID-ul real al regulii:
SecRuleRemoveById 123456
Dacă serverul dvs. utilizează LiteSpeed, puteți folosi și următoarea comandă:
SecRuleRemoveById 123456
Pentru a dezactiva mai multe reguli, separați ID-urile cu spații:
SecRuleRemoveById 123456 789012 345678
Salvați fișierul după ce ați efectuat modificările.
Pasul 3: Testați-vă site-ul web
Repetați acțiunea care a declanșat anterior eroarea ModSecurity.
Dacă problema a fost rezolvată și site-ul web funcționează corect, regula selectată a fost responsabilă pentru falsul pozitiv.
Dacă eroarea persistă, verificați din nou jurnalele pentru a identifica eventualele ID-uri de reguli suplimentare care ar putea necesita ajustări.
Evitați dezactivarea completă a ModSecurity
Dezactivarea completă a motorului ModSecurity este puternic descurajată, deoarece elimină un strat important de protecție de pe site-ul dvs.
Evitați utilizarea unor directive precum:
SecRuleEngine Off
SecRequestBodyAccess Off
Aceste setări dezactivează verificările de securitate la nivel global și pot expune aplicația dvs. la atacuri.
Luați în considerare dezactivarea completă a ModSecurity numai dacă vi se indică acest lucru de către furnizorul de găzduire sau echipa de asistență.
Aveți nevoie de ajutor?
Dacă nu puteți identifica ID-ul regulii problematice, contactați echipa noastră de asistență și furnizați:
- Mesajul exact de eroare
- Data și ora cererii eșuate
- URL-ul afectat
- Adresa dvs. IP
Aceste informații vor ajuta administratorii să identifice intrările relevante din jurnalul ModSecurity și să recomande cea mai sigură soluție.