GNU/Linux >> Tutoriales Linux >  >> Panels >> Panels

¿Cómo instalar y configurar mod security en cPanel?

ModSecurity es un cortafuegos de aplicaciones web. Bloquea las solicitudes web entrantes según el conjunto de reglas agregado.  Con ModSecurity, puede proteger su aplicación web contra ataques como el secuestro de sesiones, la inyección de SQL, entre sitios secuencias de comandos, etc. En este artículo, instalaremos el mod security versión 3. Es más rápido que las versiones anteriores. 

Consulte los siguientes pasos para instalar ModSecurity 3 en cPanel. Asumimos que tiene acceso de root al servidor y que Easyapache4 está instalado en él.

  • Inicie sesión en su servidor usando SSH.

  • Ejecute el siguiente comando para instalar el repositorio experimental de EasyApache4.

    yum install ea4-experimental
  • Desinstale el mod security2 si ya lo ha instalado en el servidor.

    yum remove ea-apache24-mod_security2
  • Ejecute el siguiente comando para instalar conectores que permitan que ModSecurity funcione con un servidor web.
    • Para Apache

      yum install ea-modsec30-connector-apache24 
    • Para Nginx

      yum install ea-modsec30-connector-nginx

    Pieza WHM

  • Inicie sesión en su panel de WHM.

  • Dentro del software, haga clic en EasyApache 4.

  • Haga clic en personalizar botón.

  • Vaya a los paquetes adicionales y asegúrese de que el conector esté instalado. Si está trabajando para apache, asegúrese de que modsec30-connector-apache24 esté instalado. Para Nginx, necesita modsec30-connector-nginx.

  • Haga clic en el botón Siguiente, revisar y aprovisionar para completar la instalación.

  • Ahora, instale el conjunto de reglas básicas de OWASP usando el siguiente comando.

    yum install ea-modsec30-rules-owasp-crs
  • Configuración de ModSecurity

    En la configuración de ModSecurity, puede establecer varias configuraciones globales. Permite configurar el comportamiento del registro de auditoría, el motor de reglas y el motor de conexión.

    Para obtener más información sobre estas opciones de configuración, consulte la documentación de configuración de ModSecurity.

    Herramientas ModSecurity

    ModSecurity Tools permite monitorear y configurar las reglas del firewall. Puede encontrar todas las reglas aquí y también activar/desactivar reglas según el requisito. También permite agregar una nueva regla. Consulte Idioma SecRules para más detalles.

    Proveedores de ModSecurity

    ModSecurity Vendors permite agregar y administrar varios conjuntos de reglas. Puede ver el conjunto de reglas OWASP CRS que hemos instalado. Puede activarlo o desactivarlo desde aquí. También puede editar o excluir la regla establecer como reputación de IP, exclusión de Wordpress, etc.


    Panels
    1. Cómo instalar y configurar CyberPanel en Ubuntu 18.04

    2. Cómo instalar y configurar Tinyproxy en Ubuntu 14.04

    3. Cómo instalar y configurar LibreNMS en Ubuntu 16.04

    4. Cómo instalar y configurar Fail2ban en Ubuntu 20.04

    5. Cómo instalar y configurar LibreNMS en Ubuntu 20.04

    Cómo instalar y configurar Redis en CentOS 7

    Cómo instalar y configurar GitLab en CentOS 7

    ¿Cómo habilitar/deshabilitar la seguridad mod en cPanel?

    ¿Cómo instalar y configurar Memcached en el servidor cPanel/WHM?

    Cómo instalar cPanel y WHM en CentOS 7

    Cómo instalar y configurar Grafana