GNU/Linux >> Znalost Linux >  >> Cent OS

CentOS WebPanel – Povolte zabezpečení modulů

ModSecurity je open source modul brány firewall pro webové aplikace (WAF) pro více platforem. Známý jako „švýcarský armádní nůž“ WAF, umožňuje obráncům webových aplikací získat přehled o provozu HTTP(S) a poskytuje jazyk pravidel napájení a rozhraní API pro implementaci pokročilých ochran.

ModSecurity je nezbytný modul pro váš webhostingový server. Ve výchozím nastavení není na CWP povolena, ale dostáváme varovnou zprávu:

ID zprávy [1ed1025953b226625f2323f218e64682]:===BEZPEČNOSTNÍ VAROVÁNÍ ===Zabezpečení modu NENÍ na vašem serveru povoleno, povolte jej kliknutím sem!

Povolení zabezpečení Mod v CWP:

  1. Přihlaste se do CWP jako root
  2. Přejděte na Zabezpečení->Zabezpečení modu . Zde se zobrazí zpráva Konfigurace zabezpečení modulu je:není nainstalována
  3. Vyberte, jaká pravidla chcete použít, a klikněte na Instalovat zabezpečení modu knoflík.
    Pro pravidla máte tři možnosti:
    – OWASP staré (stará pravidla, která jsou standardně dodávána s CWP)
    – Nejnovější OWASP (nejnovější verze pravidel OWASP s automatickými aktualizacemi) [vyžadováno CWPpro]
    – Comodo WAF (nejnovější verze pravidel Comodo WAF s automatickými aktualizacemi) [vyžadováno CWPpro]
  4. V dialogovém okně potvrďte, že si opravdu přejete nainstalovat Mod Security
  5. Uvidíte protokol instalace a zprávu Mod Security Successfully Installed
  6. Pro úpravy obecných pravidel můžete kdykoli znovu přejít na Zabezpečení->Zabezpečení modu a podívejte se na soubory:
    Hlavní konfigurace –> /usr/local/apache/conf.d/mod_security.conf
    Konfigurace pravidel –> /usr/local/apache/modsecurity-owasp-old/owasp.conf
    Disabled Rules –> /usr/local/apache/modsecurity-owasp-old/global_disabled_rules.conf
  7. Na stránce Mod Security můžete také nastavit pravidla pro jednotlivé domény/subdomény. Stačí vybrat doménu z rozevíracího seznamu a kliknout na Upravit seznam povolených uživatelů tlačítko.

Krátký videonávod k tomuto článku:


Cent OS
  1. Povolit SSH na CentOS 8 – nejlepší metoda?

  2. Zobrazení využití disku v CentOS WebPanel

  3. CentOS WebPanel – Sledování služeb

  1. Jak povolit mod_rewrite na Apache na CentOS

  2. Jak nainstalovat zabezpečení modu na Centos 7.x s apache?

  3. Jak povolit IPv6 na CentOS / RHEL 6

  1. Jak povolit IPv6 na CentOS / RHEL 7

  2. Jak povolit IPv6 v CentOS / RHEL 5

  3. Jak povolit IPv6 v CentOS/RHEL 8