CONOCIMIENTOS · PROGRAMAS DEL SCRIPT

Server bloqueó mi dirección IP en firewall cuando intenté acceder al área de administración de WordPress

Última actualización 2020-04-05

El problema en el probablemente debido a la aplicación web ModSecurityTM firewall habilitado en su dominio.
¿Qué hace ModSecurityTM, lo siguiente es una lista de los escenarios de uso más importantes:

    • Vigilancia y control de acceso en tiempo real de la aplicación
      • En su núcleo, ModSecurity le da acceso a la corriente de tráfico HTTP, en tiempo real, junto con la capacidad de inspeccionarla. Esto es suficiente para monitorear la seguridad en tiempo real. Hay una dimensión adicional de lo que es posible a través del mecanismo de almacenamiento persistente de ModSecurity, que le permite seguir los elementos del sistema con el tiempo y realizar la correlación de eventos. Usted es capaz de bloquear de forma fiable, si lo desea, porque ModSecurity utiliza la solicitud completa y la respuesta amortiguador.
    • Registro completo de tráfico HTTP
      • Los servidores web tradicionalmente hacen muy poco cuando se trata de registrar para fines de seguridad. Se registran muy poco por defecto, e incluso con un montón de retoques que no son capaces de conseguir todo lo que necesita. Aún no he encontrado un servidor web que pueda registrar datos completos de transacción. ModSecurity le da esa capacidad de registrar todo lo que necesite, incluyendo datos de transacción cruda, que es esencial para los forenses. Además, usted puede elegir qué transacciones se han registrado, qué partes de una transacción se han registrado, y qué partes están sanitarias.
    • Evaluación continua de la seguridad pasiva
      • Una evaluación de la seguridad se considera en gran medida como un evento programado activo, en el que un equipo independiente es fuente para tratar de realizar un ataque simulado. La evaluación continua de la seguridad pasiva es una variación de la vigilancia en tiempo real, donde , en lugar de centrarse en el comportamiento de los partidos externos, se centra en el comportamiento de los sistema en sí mismo. Es un sistema de alerta temprana que puede detectar rastros de muchas anomalías y debilidades de seguridad antes de ser explotados.
    • endurecimiento de la aplicación web
      • Uno de mis usos favoritos para ModSecurity es la reducción de superficie de ataque, en la que se estrecha selectivamente las características HTTP que está dispuesto a aceptar (por ejemplo, métodos de solicitud, encabezados de solicitud, tipos de contenido, etc.). ModSecurity puede ayudarle a hacer cumplir muchas restricciones similares, ya sea directamente, o mediante la colaboración con otros módulos Apache. Todos caen bajo endurecimiento de aplicación web. Por ejemplo, es posible solucionar muchos problemas de gestión de sesiones, así como vulnerabilidades de la solicitud de falsificación de sitios múltiples.
Más información disponible https://www.modsecurity.org/



¿Por qué? ¿Modelos securityTM me bloqueó en la captura de pantalla? En el servidor estamos usando el reglamento de reglas de reglas básicas de la serie OWASP (CRS) para proteger su sitio web contra ataques maliciosos como SQL Injection (SQLi), Cross Site Scripting (XSS), Inclusion (LFI), Remote File Inclusion (RFI), Remote Code Execution (RCE), PHP Code Injection, HTTP Protocol Violations, HTTPoxy, Shellshock, Session Se da más información al respecto https://modsecurity.org/crs/ . Específicamente, su acceso a la URL fue bloqueado por las reglas 930130 y 949110.

¿Qué hacen las reglas 930130 y 949110?
La regla 930130 restringe los intentos directos de acceso a archivos. Detecta intentos de recuperar código fuente de aplicación, metadatos, credenciales y historia de control de versiones posiblemente accesibles en una raíz web. Esto significa que cuando intentas acceder a https://residenceduhamel.com/wp-admin.php mientras que WordPress mandatos el acceso debe haber sido https://residenceduhamel.com/wp-admin// que entonces se redirecciona https://residenceduhamel.com/wp-admin.php ModSecurity OWASP ruleset's rule number 930130 clasifica eso como un método incorrecto y probable acceso malicioso y bloquea su dirección IP.

Regla 949110 es una regla de puntuación de anomalías en el límite (Punto total: 5). La regla calcula la puntuación para cada acceso a la web y bloquea el acceso si la puntuación total excede el valor especificado.

No lo necesito, ¿lo apagas? ModSecurityTM, en general, es un firewall de aplicación web eficaz y establecido pero tal vez está generando demasiados problemas en comparación con el valor de seguridad que proporciona o tal vez el ruleset está generando falsos positivos o simplemente necesita un nivel de seguridad más bajo en el servidor para este sitio web y puede gestionar su seguridad en el nivel de aplicación. En tales casos, hemos proporcionado una opción para apagar ModSecurityTM en el dominio a través de la interfaz de gestión de dominios de cPanel. Aquí están los pasos para desactivar ModSecurityTM en un dominio

Por favor, navega a cPanel √≥ Seguridad √≥ ModSecurityTM. En esa página, verá las siguientes opciones

15368931053dd0f2948052a8edb2ab3728408661853dd21b14.png


He marcado con una flecha roja en la imagen sobre el botón que deshabilitará ModSecurity en su dominio elegido mientras deje otros sitios web protegidos. Por favor haga clic en la opción "discapacitable" para desactivar completamente ModSecurity en el dominio.

Si lo anterior no ha resuelto su problema, por favor, levante un ticket con soporte técnico para examinar el tema con más detalle.




← Todos los artículos de base de conocimientos

Díganos qué tiene que estar levantado.

Una breve conversación con un ingeniero. Sin cita-bot, sin cola de callback.