ज्ञान-आधार-स्क्रिप्ट और कार्यक्रम

सर्वर ने मेरा आई. पी. पता फ़ायरवॉल पर अवरुद्ध कर दिया जब मैंने WordPress प्रशासक क्षेत्र तक पहुँचने का प्रयास किया

अंतिम बार अद्यतन किया गया 2020-04-05

समस्या संभवतः आपके डोमेन पर सक्षम मोडसिक्योरिटी टी. एम. वेब अनुप्रयोग फ़ायरवॉल के कारण है।
मोडसिक्योरिटी टी. एम. क्या करता है?सबसे महत्वपूर्ण उपयोग परिदृश्यों की सूची निम्नलिखित हैः

    • वास्तविक समय अनुप्रयोग सुरक्षा निगरानी और अभिगम नियंत्रण
      • अपने मूल में, मॉडसिक्योरिटी आपको एच. टी. टी. पी. ट्रैफिक स्ट्रीम तक वास्तविक समय में पहुंच प्रदान करती है, साथ ही इसका निरीक्षण करने की क्षमता भी प्रदान करती है। यह वास्तविक समय की सुरक्षा निगरानी के लिए पर्याप्त है। मोडसिक्योरिटी के निरंतर भंडारण तंत्र के माध्यम से क्या संभव है इसका एक अतिरिक्त आयाम है, जो आपको समय के साथ सिस्टम तत्वों को ट्रैक करने और घटना सहसंबंध करने में सक्षम बनाता है। आप विश्वसनीय रूप से अवरुद्ध करने में सक्षम हैं, यदि आप चाहते हैं, क्योंकि मोडसिक्योरिटी पूर्ण अनुरोध और प्रतिक्रिया बफरिंग का उपयोग करती है।
    • पूर्ण एच. टी. टी. पी. यातायात लॉग-इन
      • जब सुरक्षा उद्देश्यों के लिए लॉग इन करने की बात आती है तो वेब सर्वर पारंपरिक रूप से बहुत कम करते हैं। वे डिफ़ॉल्ट रूप से बहुत कम लॉग करते हैं, और यहां तक कि बहुत सारे ट्वीकिंग के साथ भी आप वह सब कुछ प्राप्त करने में सक्षम नहीं होते हैं जो आपको चाहिए। मुझे अभी तक एक वेब सर्वर का सामना करना पड़ा है जो पूर्ण लेनदेन डेटा लॉग करने में सक्षम है। मॉडसिक्योरिटी आपको कच्चे लेनदेन डेटा सहित जो कुछ भी आवश्यक है उसे लॉग करने की क्षमता देती है, जो फोरेंसिक के लिए आवश्यक है। इसके अलावा, आपको यह चुनने का मौका मिलता है कि कौन से लेनदेन लॉग किए गए हैं, लेनदेन के कौन से हिस्से लॉग किए गए हैं, और किन भागों को सैनिटाइज किया गया है।
    • निरंतर निष्क्रिय सुरक्षा मूल्यांकन
      • एक सुरक्षा मूल्यांकन को काफी हद तक एक सक्रिय निर्धारित घटना के रूप में देखा जाता है, जिसमें एक स्वतंत्र टीम को एक नकली हमला करने का प्रयास करने के लिए स्रोत दिया जाता है। निरंतर निष्क्रिय सुरक्षा मूल्यांकन वास्तविक समय की निगरानी का एक भिन्नता है, जहां, बाहरी पक्षों के व्यवहार पर ध्यान केंद्रित करने के बजाय, आप प्रणाली के व्यवहार पर ही ध्यान केंद्रित करते हैं। यह एक प्रकार की प्रारंभिक चेतावनी प्रणाली है जो कई असामान्यताओं और सुरक्षा कमजोरियों के निशान का पता लगा सकती है, इससे पहले कि उनका दोहन किया जाए।
    • वेब अनुप्रयोग कठोरता
      • मॉडसिक्योरिटी के लिए मेरा पसंदीदा उपयोग सतह पर हमला कम करना है, जिसमें आप एच. टी. टी. पी. सुविधाओं को चुनिंदा रूप से कम करते हैं जिन्हें आप स्वीकार करने के इच्छुक हैं (जैसे, अनुरोध विधियाँ, अनुरोध हेडर, सामग्री प्रकार, आदि)। मोडसिक्योरिटी आपको कई समान प्रतिबंधों को लागू करने में सहायता कर सकती है, या तो सीधे, या अन्य अपाचे मॉड्यूल के सहयोग से। वे सभी वेब एप्लिकेशन कठोरता के अंतर्गत आते हैं। उदाहरण के लिए, कई सत्र प्रबंधन मुद्दों को ठीक करना संभव है, साथ ही साथ क्रॉस-साइट अनुरोध जालसाजी कमजोरियों को भी।
अधिक जानकारी यहाँ उपलब्ध है https://www.modsecurity.org/



क्यों है? मोडसिक्योरिटी टी. एम. ने मुझे स्क्रीन शॉट में अवरुद्ध कर दिया? सर्वर पर हम आपकी वेबसाइट को एस. क्यू. एल. इंजेक्शन (एस. क्यू. एल. आई.), क्रॉस साइट स्क्रिप्टिंग (एक्स. एस. एस.), स्थानीय फाइल समावेशन (एल. एफ. आई.), रिमोट फाइल समावेशन (आर. एफ. आई.), रिमोट कोड निष्पादन (आर. सी. ई.), PHP कोड इंजेक्शन, एच. टी. टी. पी. प्रोटोकॉल उल्लंघन, एच. टी. टी. पॉक्सी, शेलशॉक, सत्र निर्धारण, स्कैनर का पता लगाना, मेटाडेटा/त्रुटि लीक, प्रोजेक्ट हनी पॉट ब्लैकलिस्ट जैसे दुर्भावनापूर्ण हमलों से बचाने के लिए ओ. डब्ल्यू. ए. एस. पी. मोडसिक्योरिटी कोर रूल सेट (सी. आर. एस.) नियमों का उपयोग कर रहे हैं। https://modsecurity.org/crs/ विशेष रूप से, यू. आर. एल. तक आपकी पहुंच को नियम संख्या 930130 और 949110 द्वारा अवरुद्ध कर दिया गया था।

नियम 930130 और 949110 क्या करते हैं?
नियम 930130 सीधे फ़ाइल पहुँचने के प्रयासों को प्रतिबंधित करता है। यह अनुप्रयोग स्रोत कोड, मेटाडेटा, क्रेडेंशियल्स और संस्करण नियंत्रण इतिहास को पुनः प्राप्त करने के प्रयासों का पता लगाता है जो संभवतः वेब root में पहुँचा जा सकता है। इसका मतलब है कि जब आप पहुँचने का प्रयास करते हैं https://residenceduhamel.com/wp-admin.php जबकि WordPress अनिवार्य है कि पहुँच होनी चाहिए थी https://residenceduhamel.com/wp-admin// जिसे फिर पुनर्निर्देशित किया जाता है https://residenceduhamel.com/wp-admin.php मॉडसिक्योरिटी ओ. डब्ल्यू. ए. एस. पी. नियम समूह की नियम संख्या 930130 इसे एक गलत विधि और संभावित दुर्भावनापूर्ण पहुँच के रूप में वर्गीकृत करती है और आपके आई. पी. पते को अवरुद्ध करती है।

नियम 949110 एक इनबाउंड विसंगति अंक से अधिक (कुल अंकः 5) नियम है। नियम प्रत्येक वेब अभिगम के लिए अंक की गणना करता है और यदि कुल अंक निर्दिष्ट मूल्य से अधिक है तो अभिगम को अवरुद्ध करता है।

इसकी जरूरत नहीं है, इसे बंद कर दें? मॉडसिक्यूरिटी टी. एम., सामान्य तौर पर, एक प्रभावी, स्थापित वेब अनुप्रयोग फ़ायरवॉल है, लेकिन हो सकता है कि यह प्रदान किए गए सुरक्षा मूल्य की तुलना में बहुत सारे मुद्दे पैदा कर रहा हो या हो सकता है कि नियम-समूह गलत सकारात्मक उत्पन्न कर रहा हो या आपको इस वेबसाइट के लिए सर्वर पर कम स्तर की सुरक्षा की आवश्यकता है और आवेदन स्तर पर अपनी सुरक्षा का प्रबंधन कर सकते हैं। ऐसे मामलों में, हमने cPanel डोमेन प्रबंधन इंटरफेस के माध्यम से डोमेन पर मोडसिक्यूरिटी टी. एम. को बंद करने का विकल्प प्रदान किया है। यहाँ एक डोमेन पर मोडसिक्यूरिटी टी. एम. को अक्षम करने के चरण दिए गए हैं।

कृपया cPanel> सुरक्षा> मॉडसिक्योरिटी TM पर जाएँ। उस पृष्ठ पर, आपको निम्नलिखित विकल्प दिखाई देंगे।

15368931053dd0f2948052a8edb2ab3728408661853dd21b14.png


मैंने बटन के ऊपर की तस्वीर में एक लाल तीर के साथ चिह्नित किया है जो अन्य वेबसाइटों को सुरक्षित छोड़ते हुए आपके चुने हुए डोमेन पर मोडसिक्योरिटी को अक्षम कर देगा। कृपया डोमेन पर मोडसिक्योरिटी को पूरी तरह से अक्षम करने के लिए "अक्षम करें" विकल्प पर क्लिक करें।

यदि उपरोक्त ने आपकी समस्या का समाधान नहीं किया है, तो कृपया इस मुद्दे को अधिक विस्तार से देखने के लिए तकनीकी सहायता के साथ एक टिकट उठाएं।




सभी ज्ञान आधारित लेख

हमें बताएँ कि क्या रहना है।

A short conversation with an engineer. No quote-bot, no callback queue.