فعال کردن مد سکوریتی

نوامبر 30, 2015

مد سکوریتی یک افزونه بسیار قدرتمند و کاربردی بروی وب سرورهاست های لینوکس  است که موارد مختلفی را جهت ایجاد امنیت بروی وبسایت کاربران انجام می دهد در زیر نمون هایی از ان اورده شده است

  • قوانین RBL : هنگامیکه ورودی شما در لیست های RBL , SBL , CBL , XBL به عنوان عناصر مخرب شناسایی شده باشد از ورود آن ها جلوگیری می گردد. این موارد بسیار بسیار مفید است زیرا شرکت Spamhaus بیشتر روبات های ارسال اسپم را شناسایی کرده است و روزانه لیست خود را آپدیت می کند، حال اگر این قوانین فعال نباشد روبات نیز به سیستم شما متصل می گردد و اقدام به ارسال اسپم می کند که در بیشتر موارد شما شاهد هستید که مقدار زیادی کامنت یا پست به صورت اسپم در انجمن یا مدیریت محتوا شما ارسال شده است و مقدار زیادی از منابع سیستم را اشغال کرده است.
  • قوانین Scanner : بررسی فایل های آپلود شده توسط فرم ها و دیگر بخش های سیستم و شناسایی malware ها
  • قوانین antimalware : بررسی مقدار های پست شده در فرم ها و شناسایی اطلاعات malware در فرم ها و جلوگیری از ارسال آن ها
  • قوانین asl rule : موجب جلوگیری از SQL Injection , XSS , Code Injection , … 
  • قوانین Bruteforce: جلوگیری از bruteforce کردن صفحات ورود به مدیریت محتوا
  • قوانین rootkit: جلوگیری از سیستم های Rootkit و shellscript های مخرب

برای این مورد در کنترل پنل هاست  Cpanel از ادرس زیر وارد کنترل پنل هاست  شوید

Https://yourdomainname:2083 و یا ادرس Http://yourdomainname:2082

سپس از قسمت security  وارد گزینه mod security شوید

در صفحه باز شده می توانید بصورت کلی این مد را غیر فعال یا فعال نمایید و همچنین در قسمت لیست می توانید دامنه و وب سایتی را برای فعال کردن مد سکوریتی انتخاب یا

حذف نمایید