Come White List un indirizzo IP mediante mod_security

November 25

Il plugin mod_security per il server Web Apache è stato progettato per facilitare la sicurezza del sistema, bloccando le richieste sospette o non autorizzate al server. Gli indirizzi IP che non sono elencati da bianco mod_security avrà regole di sicurezza applicate a loro, causando il sistema per controllare il traffico e, eventualmente, negare l'accesso ai file.

istruzione

1 Aprire il file ".htaccess" per la directory o un sito web mod_security gira nel vostro editor di testo preferito. Questi file sono memorizzati all'interno della directory protetta del sito.

2 Aprire la funzione di ricerca. Tipo "SecRule" e premere "Invio".

3 Sopra il primo "SecRule", o regola di sicurezza, nel file .htaccess, aggiungere la seguente riga di testo:

SecRule REMOTE_ADDR "^ 192.168.0 \ 101 $" fase 1, nolog, consentire, CTL: ruleEngine = Off

4 Sostituire "192.168.0.101" con l'indirizzo IP che si desidera lista bianca. Assicurarsi di aggiungere una barra rovesciata prima di ogni periodo nell'indirizzo. Per esempio, "127.0.0.1" deve essere digitato come "127.0.0.1"

5 Ripetere l'azione whitelist per tutti i domini aggiuntivi garantiti nel loro file ".htaccess".

Consigli e avvertenze

  • Si dovrebbe amministratori di sistema White list, come hanno spesso bisogno di svolgere attività che mod_security bloccheranno.