Löschen oder Deinstallieren ModSecurity (mod_security)

ModSecurity ein Application FirewallOpen Source, die Schutz bietet Web-Seiten auf dem Server gehostet. Grundsätzlich ModSecurity (mod_security) Monitore si analysiert Verkehrsinformationen in Echtzeit HTTP und einen Schutz für eine Reihe von Anschlägen, die auf Webseiten auftreten könnte.
ModSecurity installiert werden kann und gefunden werden können auf einem Web-Server entweder als Modul Apache Web Server (Mod_security) oder als eigenständige Anwendung.
Obwohl ModSecurity zum Schutz von Webanwendungen entwickelt wurde, kann es auch zu einer Reihe von Problemen kommen. Das häufigste Problem bei mod_security besteht darin, Benutzern oder Robotern den Zugriff auf bestimmte Webseiten zu verbieten. Indizierung (Wie Googlebot). Generieren können Fehler falsch-positive Genre: HTTP 403 (Forbidden oder Access Denied), HTTP 412 (vorkonditioniert fehlgeschlagen), HTTP 406 (nicht akzeptabel) oder Fehler auf Sitzungen Login / Beglaubigung web.

ModSecurity ist eine gute Web Application FirewallAber es muss manuell nach den Bedürfnissen und spezifischen Website oder ein Blog, dass Sie schützt konfiguriert werden. Wenn Sie einen Server mit Apache mod_security und wollen nicht die config erschweren, dann deaktivieren ModSecurity für eine bestimmte Website, mit Datei .htaccess platziert in der Wurzel (Root) Website. Sie müssen die Htaccess folgenden Zeilen hinzuzufügen.:

SecFilterEngine Off
SecFilterScanPOST Off

Diese Zeilen in der Wurzel einer Website platziert wird die ModSecurity (mod_security) für den gesamten Bereich zu deaktivieren.

Deinstallieren oder löschen Sie das ModSecurity-Modul (mod_security) von Apache.

Mod_security in der Regel im Ordner Config Apache. Bei den meisten Web-Server befindet sich unter / Usr / local / apache / config.

modsec2

Bevor Sie mit dem manuellen Löschen der Anwendungsdateien fortfahren (in unserem Fall beginnen die Dateien mit "modsec2. ”), Wir müssen die folgenden Zeilen aus entfernen httpd.conf.

LoadModule security_module modules/mod_security.so
Include "/usr/local/apache/conf/modsec2.conf"

Nachdem Sie die Änderungen in der httpd.conf gemacht, Starten Sie den Apache-Webserver neu.

/etc/init.d/httpd restart

Jetzt können Sie Dateien löschen, die mit "modsec2" beginnen. von / usr / local / apache / config.

Für Server, die installiert sind WebHost Manager (WHM) Das Verfahren zum Deinstallieren von ModSecurity ist noch einfacher. Gehe zu cPanel / WHM Addauf Module und klicken Sie auf Einsinstall auf dem mod_security-Modul.

STEALTH SETTINGS - UNINSTALL & ENTFERNEN ModSecurity (mod_security).

Gründer und Herausgeber Stealth Settings, von 2006 bis heute. Erfahrung mit Betriebssystemen Linux (Besonders CentOS), Mac OS X, Windows XP> Windows 10 si WordPress (CMS).

So erreichen » Linux » Löschen oder Deinstallieren ModSecurity (mod_security)
Hinterlasse einen Kommentar