ModSecurity är en öppen källkods webbapplikationsbrandvägg (WAF) från cPanel som skyddar mot olika hot online. Innan användare kan använda applikationen på sina domäner måste du aktivera ModSecurity™ Domain Manager via WHM på servern. Denna guide visar hur du installerar och konfigurerar ModSecurity för dina cPanel-konton.
Så här gör du
-
Steg 1: Installera OWASP ModSecurity Core Rule Set
Logga in på WHM-gränssnittet med ditt root-konto.
Navigera till Säkerhetscentret i menyalternativen.
Välj ModSecurity™ Vendors.
Sidan Hantera leverantörer kommer att visas. Installera initialt OWASP ModSecurity Core Rule Set VX.X-versionen från leverantören genom att klicka på +installera.
Välj knappen Installera och starta om Apache.
Systemet kommer att visa ett lyckat meddelande: "Du har framgångsrikt installerat leverantören: OWASP ModSecurity Core Rule Set VX.X."
-
Steg 2: Aktivera ModSecurity-leverantören
Slå på omkopplarknappen i kolumnen Aktiverad.
Detta kommer att omfatta alla uppsättningar av ModSecurity-applikationen för den installerade leverantören.
-
Steg 3: Anpassa regeluppsättningar (valfritt)
Du kan anpassa de uppsättningar som ingår i ModSecurity-applikationen för leverantören.
Välj Redigera.
Justera statusen för alla uppsättningar till På eller Av för leverantörens ModSecurity baserat på dina preferenser.
-
Steg 4: Öppna Feature Manager
Återgå till gränssnittets startsida.
Välj alternativet Paket från navigeringsmenyn.
Öppna Feature Manager.
Du har två alternativ här:
- Lägg till en ny funktionslista: Skapa en ny funktionslista från början och tillämpa den på ett cPanel-konto.
- Hantera funktionslista: Lägg till funktionen ModSecurity™ Domain Manager till den befintliga listan du för närvarande använder för ett cPanel-konto.
-
Steg 5: Aktivera ModSecurity™ Domain Manager för cPanel-konton
Klicka på knappen Redigera under Hantera funktionslista.
Listan över alla tillgängliga funktioner för din server kommer att visas.
Markera rutan för funktionen ModSecurity™ Domain Manager.
Rulla ner och klicka på knappen Spara.
Genom att göra det kommer du att ha aktiverat ModSecurity för cPanel-kontona. Användare kan hantera applikationens status via sitt cPanel-gränssnitt och aktivera eller inaktivera den efter behov.