Supprimer ou Désinstaller ModSecurity (mod_security)

ModSecurity est un pare-feu applicatifOpen source qui fournit une protection les pages Web hébergé sur le serveur. Fondamentalement, ModSecurity (mod_security) moniteurs si analyses trafic en temps réel HTTP et offre une protection pour une série d'attaques qui pourraient se produire sur les pages web.
ModSecurity peut être installé et peut être trouvé sur le serveur web soit en tant que module Serveur Web Apache (Mod_security) ou comme une application autonome.
Même s'il est conçu pour protéger les applications Web, ModSecurity peut également créer un certain nombre de problèmes. Le problème le plus courant avec mod_security est d'interdire aux utilisateurs ou aux robots d'accéder à certaines pages Web. indexage (sexe Googlebot). peut générer erreurs faux positifs genre: 403 HTTP (Interdit ou Accès refusé), 412 HTTP (préconditionnés Failed), 406 HTTP (Non acceptable) ou sessions d'erreurs login / authentification web.

ModSecurity est un bon Firewall applicatif WebMais il doit être configuré manuellement selon les besoins et le site spécifique ou un blog qui vous protège. Si vous utilisez un serveur Apache avec mod_security et ne veux pas compliquer la configuration, vous ModSecurity disable à un site en utilisant Fichier .htaccess placé dans la racine (la racine) site web. Vous devez ajouter les lignes suivantes. Htaccess:

SecFilterEngine Off
SecFilterScanPOST Off

Ces lignes placées à la racine d'un site Web désactivera le ModSecurity (mod_security) pour l'ensemble du domaine.

Désinstaller ou supprimer le module ModSecurity (mod_security) d'Apache.

Mod_security trouve généralement dans le dossier config Apache. Sur la plupart des serveurs web, il est situé dans / Usr / apache / config / local.

modsec2

Avant de passer à la suppression manuelle des fichiers d'application (dans notre cas, ce sont les fichiers qui commencent par "modsec2. ”), Nous devrons supprimer les lignes ci-dessous de httpd.conf.

LoadModule security_module modules/mod_security.so
Include "/usr/local/apache/conf/modsec2.conf"

Après avoir enregistré les modifications effectuées dans le fichier httpd.conf, redémarrer le serveur Web Apache.

/etc/init.d/httpd restart

Vous pouvez maintenant supprimer les fichiers commençant par «modsec2». à partir de / usr / local / apache / config.

Pour les serveurs qui ont installé WebHost Manager (WHM) la procédure pour désinstaller ModSecurity est encore plus simple. Allez dans cPanel / WHM Addsur Modules et cliquez sur Uninstall sur le module mod_security.

STEALTH SETTINGS - UNINSTALL & SUPPRIMER ModSecurity (mod_security).

Fondateur et rédacteur Stealth Settings, de 2006 à nos jours. Expérience sur les systèmes d'exploitation Linux (Surtout CentOS), Mac OS X, Windows XP> Windows 10 si WordPress (CMS).

Comment » Linux » Supprimer ou Désinstaller ModSecurity (mod_security)
Laisser un commentaire