2014-12-11 5 views
0

Новый cPanel/WHM имеет встроенную защиту мод, я не говорю о Config Server или других сторонних решениях. Позволяет ли это делать что-либо или мне нужно использовать такие правила, как OWASP и ATOMIC?Имеет ли новая версия Mod Security в cPanel свои собственные правила?

Я знаю, это звучит как простой вопрос, на который можно ответить небольшим исследованием, но я много сделал и даже прочитал каталог/usr/local/apache/conf. Я пытаюсь упростить вопрос, мой реальный вопрос - это то, что уже встроено и как оно может интегрировать больше правил? Включены ли правила по умолчанию или они должны быть включены в пользовательское правило? Неплохо ли добавлять правила OWASP? Я попытался сделать это, и все IP-адреса стали блокироваться в брандмауэре.

ответ

1

Правила добавлены только как последнее обновление cPanel (с использованием 11.48.0 build 9). Он включил OWASP ModSecurity Core Rule Set, который можно включить с помощью WHM-> Security Center-> Modsecurity Vendors.

+0

Спасибо, мой WHM не обновлен до этой версии, возможно, он не находится в состоянии стабильной версии. Я добавил OWASP самостоятельно и со временем отключил около 100 ложных срабатываний, правило по правилам вручную, я предполагаю, что переключение на это приведет к тому, что я начну заново. – Neo

 Смежные вопросы

  • Нет связанных вопросов^_^