Whitelist een IP-adres gebruiken met Mod_Security

Als uw bedrijf een website heeft, bent u wellicht bekend met de mod_security-module voor Apache-webservers. ModSecurity is een firewallmodule voor Apache-servers die schadelijke programma's, scripts en injecties blokkeert, waardoor uw website veiliger wordt. Soms moet u de modulefilters omzeilen om ruimte te maken voor een testomgeving of om toegang voor een bepaald IP-adres toe te staan, bijvoorbeeld voor een thuiswerkende ontwikkelaar. Whitelisting is een eenvoudige taak die u kunt uitvoeren met een eenvoudige teksteditor.

Met .htaccess

1.

Blader naar de hoofdmap van uw website, die de bovenste map op uw server zou moeten zijn. Op een lokale server is de standaard "C: \ Apache (versie) \ htdocs \", wat hetzelfde is als // localhost. Op een Linux-server is de hoofdmap meestal "/ usr / local / apache / htdocs /". Op een gehoste server is dit over het algemeen de map met de naam van uw webpagina, zoals '//www.mywebsite.com/'.

2.

Open het ".htaccess" -bestand in de hoofdmap met uw gewenste teksteditor.

3.

Voeg de volgende regel toe voordat een van de mod_security-regels wordt aangeroepen (bijna bovenaan is het gemakkelijkst):

SetEnvIfNoCase REMOTE_ADDR ^ 115.100.121.176 $ MODSEC_ENABLE = Uit

Vervang het IP-adres in het bovenstaande voorbeeld door het IP-adres dat u op de witte lijst wilt plaatsen.

Met mod_security.conf

1.

Blader naar uw "mod_security.conf" bestand. Dit zou moeten zijn bij "C: \ Apache (versie) \ conf \ mod_security.conf" of in uw "httpd.conf" bestand in dezelfde map. Voor Linux is dit meestal "/etc/httpd/modsecurity.d/modsecurity.conf". Merk op dat deze methode alleen werkt op servers waarop u toegang hebt tot de kernserverbestanden.

2.

Open het configuratiebestand met de teksteditor van uw voorkeur.

3.

Voeg het volgende toe om mod_security voor een bepaald IP-adres uit te schakelen, waarbij u het IP-adres in het voorbeeld vervangt door het IP-adres dat u op de witte lijst wilt plaatsen:

SecRule REMOTE_ADDR "^ 115.100.121 \ 176 $" fase: 1, nolog, allow, ctl: ruleEngine = Off

Waarschuwing

  • Wees altijd voorzichtig bij het plaatsen van een witte lijst aangezien u uw server minder veilig maakt. Doe dit alleen als dat nodig is en voor IP-adressen die u vertrouwt.

Populaire Berichten