ಜ್ಞಾನದ ಆಧಾರ · ಸ್ಕ್ರಿಪ್ಟ್ಗಳು ಮತ್ತು ಯೋಜನೆಗಳು

ನಾನು WordPress ನಿರ್ವಾಹಕ ಪ್ರದೇಶವನ್ನು ಪ್ರವೇಶಿಸಲು ಪ್ರಯತ್ನಿಸಿದಾಗ ಸರ್ವರ್ ನನ್ನ IP ವಿಳಾಸವನ್ನು ಫೈರ್ವಾಲಿನಲ್ಲಿ ನಿರ್ಬಂಧಿಸಿತು.

ಕೊನೆಯದಾಗಿ ನವೀಕರಿಸಿದ 2020-04-05

ಬಹುಶಃ ನಿಮ್ಮ ಡೊಮೇನ್ನಲ್ಲಿ ಸಕ್ರಿಯಗೊಳಿಸಲಾದ ಮೋಡ್ಸೆಕ್ಯೂರಿಟಿ ಟಿಎಂ ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ ಫೈರ್ವಾಲ್ನಿಂದಾಗಿ ಈ ಸಮಸ್ಯೆ ಉಂಟಾಗಿದೆ.
ಮೋಡ್ಸೆಕ್ಯೂರಿಟಿ ಟಿಎಂ ಏನು ಮಾಡುತ್ತದೆ?ಅತ್ಯಂತ ಪ್ರಮುಖ ಬಳಕೆಯ ಸನ್ನಿವೇಶಗಳ ಪಟ್ಟಿ ಈ ಕೆಳಗಿನಂತಿದೆಃ

    • ನೈಜ-ಸಮಯದ ಅಪ್ಲಿಕೇಶನ್ ಭದ್ರತಾ ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ಪ್ರವೇಶ ನಿಯಂತ್ರಣ
      • ಅದರ ಕೇಂದ್ರಬಿಂದುವಿನಲ್ಲಿ, ಮೋಡ್ಸೆಕ್ಯುರಿಟಿಯು ನಿಮಗೆ ಎಚ್. ಟಿ. ಟಿ. ಪಿ ಟ್ರಾಫಿಕ್ ಸ್ಟ್ರೀಮ್ ಅನ್ನು ನೈಜ ಸಮಯದಲ್ಲಿ, ಅದನ್ನು ಪರಿಶೀಲಿಸುವ ಸಾಮರ್ಥ್ಯದೊಂದಿಗೆ ಪ್ರವೇಶವನ್ನು ನೀಡುತ್ತದೆ. ಇದು ನೈಜ-ಸಮಯದ ಭದ್ರತಾ ಮೇಲ್ವಿಚಾರಣೆಗೆ ಸಾಕಾಗುತ್ತದೆ. ಮೋಡ್ಸೆಕ್ಯುರಿಟಿಯ ನಿರಂತರ ಶೇಖರಣಾ ಕಾರ್ಯವಿಧಾನದ ಮೂಲಕ ಏನು ಸಾಧ್ಯ ಎಂಬುದರ ಹೆಚ್ಚುವರಿ ಆಯಾಮವಿದೆ, ಇದು ನಿಮಗೆ ಕಾಲಾನಂತರದಲ್ಲಿ ಸಿಸ್ಟಮ್ ಅಂಶಗಳನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಲು ಮತ್ತು ಈವೆಂಟ್ ಪರಸ್ಪರ ಸಂಬಂಧವನ್ನು ನಿರ್ವಹಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ. ನೀವು ಬಯಸಿದರೆ, ನೀವು ವಿಶ್ವಾಸಾರ್ಹವಾಗಿ ನಿರ್ಬಂಧಿಸಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ, ಏಕೆಂದರೆ ಮೋಡ್ಸೆಕ್ಯುರಿಟಿಯು ಪೂರ್ಣ ವಿನಂತಿ ಮತ್ತು ಪ್ರತಿಕ್ರಿಯೆ ಬಫರಿಂಗ್ ಅನ್ನು ಬಳಸುತ್ತದೆ.
    • ಪೂರ್ಣ HTTP ಟ್ರಾಫಿಕ್ ಲಾಗಿಂಗ್
      • ಭದ್ರತಾ ಉದ್ದೇಶಗಳಿಗಾಗಿ ಲಾಗ್ ಮಾಡುವ ವಿಷಯಕ್ಕೆ ಬಂದಾಗ ವೆಬ್ ಸರ್ವರ್ಗಳು ಸಾಂಪ್ರದಾಯಿಕವಾಗಿ ಬಹಳ ಕಡಿಮೆ ಕೆಲಸ ಮಾಡುತ್ತವೆ. ಅವು ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ ಬಹಳ ಕಡಿಮೆ ಲಾಗ್ ಮಾಡುತ್ತವೆ, ಮತ್ತು ಸಾಕಷ್ಟು ಟ್ವೀಕಿಂಗ್ ಮಾಡಿದರೂ ಸಹ ನಿಮಗೆ ಅಗತ್ಯವಿರುವ ಎಲ್ಲವನ್ನೂ ಪಡೆಯಲು ಸಾಧ್ಯವಾಗುವುದಿಲ್ಲ. ಪೂರ್ಣ ವಹಿವಾಟಿನ ಡೇಟಾವನ್ನು ಲಾಗ್ ಮಾಡಲು ಸಾಧ್ಯವಾಗುವಂತಹ ವೆಬ್ ಸರ್ವರ್ ಅನ್ನು ನಾನು ಇನ್ನೂ ಎದುರಿಸಬೇಕಾಗಿದೆ. ವಿಧಿವಿಜ್ಞಾನಕ್ಕೆ ಅತ್ಯಗತ್ಯವಾದ ಕಚ್ಚಾ ವಹಿವಾಟಿನ ಡೇಟಾವನ್ನು ಒಳಗೊಂಡಂತೆ ನಿಮಗೆ ಅಗತ್ಯವಿರುವ ಯಾವುದನ್ನಾದರೂ ಲಾಗ್ ಮಾಡುವ ಸಾಮರ್ಥ್ಯವನ್ನು ಮೋಡ್ಸೆಕ್ಯೂರಿಟಿ ನಿಮಗೆ ನೀಡುತ್ತದೆ. ಜೊತೆಗೆ, ಯಾವ ವಹಿವಾಟುಗಳನ್ನು ಲಾಗ್ ಮಾಡಲಾಗಿದೆ, ವಹಿವಾಟಿನ ಯಾವ ಭಾಗಗಳನ್ನು ಲಾಗ್ ಮಾಡಲಾಗಿದೆ ಮತ್ತು ಯಾವ ಭಾಗಗಳನ್ನು ಸ್ಯಾನಿಟೈಸ್ ಮಾಡಲಾಗಿದೆ ಎಂಬುದನ್ನು ನೀವು ಆಯ್ಕೆ ಮಾಡಬಹುದು.
    • ನಿರಂತರ ನಿಷ್ಕ್ರಿಯ ಭದ್ರತಾ ಮೌಲ್ಯಮಾಪನ
      • ಭದ್ರತಾ ಮೌಲ್ಯಮಾಪನವನ್ನು ಹೆಚ್ಚಾಗಿ ಸಕ್ರಿಯ ನಿಗದಿತ ಕಾರ್ಯಕ್ರಮವಾಗಿ ನೋಡಲಾಗುತ್ತದೆ, ಇದರಲ್ಲಿ ಸ್ವತಂತ್ರ ತಂಡವು ಸಿಮ್ಯುಲೇಟೆಡ್ ದಾಳಿಯನ್ನು ಮಾಡಲು ಪ್ರಯತ್ನಿಸುತ್ತದೆ. ನಿರಂತರ ನಿಷ್ಕ್ರಿಯ ಭದ್ರತಾ ಮೌಲ್ಯಮಾಪನವು ನೈಜ-ಸಮಯದ ಮೇಲ್ವಿಚಾರಣೆಯ ಒಂದು ವ್ಯತ್ಯಾಸವಾಗಿದೆ, ಅಲ್ಲಿ, ಬಾಹ್ಯ ಪಕ್ಷಗಳ ನಡವಳಿಕೆಯ ಮೇಲೆ ಕೇಂದ್ರೀಕರಿಸುವ ಬದಲು, ನೀವು ವ್ಯವಸ್ಥೆಯ ನಡವಳಿಕೆಯ ಮೇಲೆ ಕೇಂದ್ರೀಕರಿಸುತ್ತೀರಿ. ಇದು ಅನೇಕ ಅಸಹಜತೆಗಳು ಮತ್ತು ಭದ್ರತಾ ದೌರ್ಬಲ್ಯಗಳ ಕುರುಹುಗಳನ್ನು ಅವುಗಳನ್ನು ಬಳಸಿಕೊಳ್ಳುವ ಮೊದಲು ಪತ್ತೆಹಚ್ಚಬಲ್ಲ ಒಂದು ರೀತಿಯ ಮುಂಚಿನ ಎಚ್ಚರಿಕೆ ವ್ಯವಸ್ಥೆಯಾಗಿದೆ.
    • ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ ಗಟ್ಟಿಯಾಗಿಸುವುದು
      • ಮೋಡ್ಸೆಕ್ಯುರಿಟಿಯ ನನ್ನ ನೆಚ್ಚಿನ ಬಳಕೆಗಳಲ್ಲಿ ಒಂದೆಂದರೆ ದಾಳಿ ಮೇಲ್ಮೈ ಕಡಿತ, ಇದರಲ್ಲಿ ನೀವು ಸ್ವೀಕರಿಸಲು ಸಿದ್ಧರಿರುವ HTTP ವೈಶಿಷ್ಟ್ಯಗಳನ್ನು ನೀವು ಆಯ್ದುಕೊಂಡಂತೆ ಸಂಕುಚಿತಗೊಳಿಸುತ್ತೀರಿ (ಉದಾಹರಣೆಗೆ, ವಿನಂತಿಯ ವಿಧಾನಗಳು, ವಿನಂತಿಯ ಶೀರ್ಷಿಕೆಗಳು, ವಿಷಯದ ಪ್ರಕಾರಗಳು, ಇತ್ಯಾದಿ). ಮೋಡ್ಸೆಕ್ಯುರಿಟಿಯು ನೇರವಾಗಿ ಅಥವಾ ಇತರ ಅಪಾಚೆ ಮಾಡ್ಯೂಲ್ಗಳ ಸಹಯೋಗದೊಂದಿಗೆ ಇದೇ ರೀತಿಯ ಅನೇಕ ನಿರ್ಬಂಧಗಳನ್ನು ಜಾರಿಗೊಳಿಸಲು ನಿಮಗೆ ಸಹಾಯ ಮಾಡುತ್ತದೆ. ಅವೆಲ್ಲವೂ ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ ಗಟ್ಟಿಯಾಗಿಸುವಿಕೆಯ ಅಡಿಯಲ್ಲಿ ಬರುತ್ತವೆ. ಉದಾಹರಣೆಗೆ, ಅನೇಕ ಸೆಷನ್ ನಿರ್ವಹಣಾ ಸಮಸ್ಯೆಗಳನ್ನು ಮತ್ತು ಕ್ರಾಸ್-ಸೈಟ್ ವಿನಂತಿಯ ನಕಲಿ ದೋಷಗಳನ್ನು ಸರಿಪಡಿಸಲು ಸಾಧ್ಯವಿದೆ.
ಹೆಚ್ಚಿನ ಮಾಹಿತಿ ಇಲ್ಲಿ ಲಭ್ಯವಿದೆ https://www.modsecurity.org/



ಏಕೆ? ಮೋಡ್ಸೆಕ್ಯೂರಿಟಿ ಟಿಎಂ ನನ್ನನ್ನು ಸ್ಕ್ರೀನ್ಶಾಟ್ನಲ್ಲಿ ನಿರ್ಬಂಧಿಸಿದೆ? ಸರ್ವರ್ನಲ್ಲಿ ನಾವು ನಿಮ್ಮ ಜಾಲತಾಣವನ್ನು ಎಸ್. ಕ್ಯೂ. ಎಲ್. ಇಂಜೆಕ್ಷನ್ (ಎಸ್. ಕ್ಯೂ. ಎಲ್. ಐ.), ಕ್ರಾಸ್ ಸೈಟ್ ಸ್ಕ್ರಿಪ್ಟಿಂಗ್ (ಎಕ್ಸ್. ಎಸ್. ಎಸ್.), ಲೋಕಲ್ ಫೈಲ್ ಇನ್ಕ್ಲೂಷನ್ (ಎಲ್. ಎಫ್. ಐ.), ರಿಮೋಟ್ ಫೈಲ್ ಇನ್ಕ್ಲೂಷನ್ (ಆರ್. ಎಫ್. ಐ.), ರಿಮೋಟ್ ಕೋಡ್ ಎಕ್ಸಿಕ್ಯುಷನ್ (ಆರ್. ಸಿ. ಇ.), <ಐ. ಡಿ. 1> ಕೋಡ್ ಇಂಜೆಕ್ಷನ್, ಎಚ್. ಟಿ. ಟಿ. ಪಿ. ಪ್ರೊಟೊಕಾಲ್ ಉಲ್ಲಂಘನೆಗಳು, ಎಚ್. ಟಿ. ಟಿ. ಪಾಕ್ಸಿ, ಶೆಲ್ಶಾಕ್, ಸೆಷನ್ ಫಿಕ್ಸೇಶನ್, ಸ್ಕ್ಯಾನರ್ ಡಿಟೆಕ್ಷನ್, ಮೆಟಾಡೇಟಾ/ದೋಷ ಸೋರಿಕೆಗಳು, ಪ್ರಾಜೆಕ್ಟ್ ಹನಿ ಪಾಟ್ ಬ್ಲ್ಯಾಕ್ಲಿಸ್ಟ್ನಂತಹ ದುರುದ್ದೇಶಪೂರಿತ ದಾಳಿಗಳಿಂದ ರಕ್ಷಿಸಲು ಒ. ಡಬ್ಲ್ಯೂ. ಎ. ಎಸ್. ಪಿ. ಮೋಡ್ಸೆಕ್ಯೂರಿಟಿ ಕೋರ್ ರೂಲ್ ಸೆಟ್ (ಸಿ. ಆರ್. ಎಸ್.) ನಿಯಮಗಳನ್ನು ಬಳಸುತ್ತೇವೆ. ಹೆಚ್ಚಿನ ಮಾಹಿತಿಯನ್ನು ಇಲ್ಲಿ ನೀಡಲಾಗಿದೆ. https://modsecurity.org/crs/ ನಿರ್ದಿಷ್ಟವಾಗಿ ಹೇಳುವುದಾದರೆ, ಯು. ಆರ್. ಎಲ್. ಗೆ ನಿಮ್ಮ ಪ್ರವೇಶವನ್ನು ನಿಯಮಗಳ ಸಂಖ್ಯೆ 930130 ಮತ್ತು 949110 ನಿರ್ಬಂಧಿಸಿವೆ.

930130 ಮತ್ತು 949110 ನಿಯಮಗಳು ಏನು ಮಾಡುತ್ತವೆ?
ನಿಯಮ 930130 ನೇರ ಕಡತ ಪ್ರವೇಶದ ಪ್ರಯತ್ನಗಳನ್ನು ನಿರ್ಬಂಧಿಸುತ್ತದೆ. ಇದು ಅಪ್ಲಿಕೇಶನ್ ಮೂಲ ಕೋಡ್, ಮೆಟಾಡೇಟಾ, ರುಜುವಾತುಗಳು ಮತ್ತು ವೆಬ್ನಲ್ಲಿ ತಲುಪಬಹುದಾದ ಆವೃತ್ತಿ ನಿಯಂತ್ರಣ ಇತಿಹಾಸವನ್ನು ಹಿಂಪಡೆಯುವ ಪ್ರಯತ್ನಗಳನ್ನು ಪತ್ತೆ ಮಾಡುತ್ತದೆ. ಇದರರ್ಥ ನೀವು ಪ್ರವೇಶಿಸಲು ಪ್ರಯತ್ನಿಸಿದಾಗ https://residenceduhamel.com/wp-admin.php ಆದರೆ WordPress ಪ್ರವೇಶವನ್ನು ಹೊಂದಿರಬೇಕೆಂದು ಆದೇಶಿಸುತ್ತದೆ https://residenceduhamel.com/wp-admin// ನಂತರ ಅದನ್ನು ಮರುನಿರ್ದೇಶಿಸಲಾಗುತ್ತದೆ https://residenceduhamel.com/wp-admin.php ಮೋಡ್ಸೆಕ್ಯೂರಿಟಿ ಒಡಬ್ಲ್ಯೂಎಎಸ್ಪಿ ನಿಯಮಗಳ ಸಂಖ್ಯೆ 930130 ಅದನ್ನು ತಪ್ಪಾದ ವಿಧಾನ ಮತ್ತು ಸಂಭಾವ್ಯ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ರವೇಶ ಎಂದು ವರ್ಗೀಕರಿಸುತ್ತದೆ ಮತ್ತು ನಿಮ್ಮ ಐಪಿ ವಿಳಾಸವನ್ನು ನಿರ್ಬಂಧಿಸುತ್ತದೆ.

ನಿಯಮ 949110 ಒಂದು ಒಳಬರುವ ಅಸಂಗತತೆ ಸ್ಕೋರ್ ಮೀರಿದ (ಒಟ್ಟು ಸ್ಕೋರ್ಃ 5) ನಿಯಮವಾಗಿದೆ. ನಿಯಮವು ಪ್ರತಿ ವೆಬ್ ಪ್ರವೇಶಕ್ಕೆ ಸ್ಕೋರ್ ಅನ್ನು ಲೆಕ್ಕ ಹಾಕುತ್ತದೆ ಮತ್ತು ಒಟ್ಟು ಸ್ಕೋರ್ ನಿರ್ದಿಷ್ಟ ಮೌಲ್ಯವನ್ನು ಮೀರಿದರೆ ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸುತ್ತದೆ.

ನಿಮಗೆ ಅದರ ಅಗತ್ಯವಿಲ್ಲ, ಅದನ್ನು ಆಫ್ ಮಾಡಿ? ಮೋಡ್ಸೆಕ್ಯೂರಿಟಿ ಟಿಎಂ, ಸಾಮಾನ್ಯವಾಗಿ, ಪರಿಣಾಮಕಾರಿ, ಸ್ಥಾಪಿತವಾದ ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ ಫೈರ್ವಾಲ್ ಆಗಿದೆ, ಆದರೆ ಅದು ಒದಗಿಸುವ ಭದ್ರತಾ ಮೌಲ್ಯಕ್ಕೆ ಹೋಲಿಸಿದರೆ ಅನೇಕ ಸಮಸ್ಯೆಗಳನ್ನು ಸೃಷ್ಟಿಸುತ್ತಿರಬಹುದು ಅಥವಾ ಬಹುಶಃ ನಿಯಮಾವಳಿಗಳು ತಪ್ಪು ಧನಾತ್ಮಕತೆಯನ್ನು ಸೃಷ್ಟಿಸುತ್ತಿರಬಹುದು ಅಥವಾ ನಿಮಗೆ ಈ ಜಾಲತಾಣದ ಸರ್ವರ್ನಲ್ಲಿ ಕಡಿಮೆ ಮಟ್ಟದ ಭದ್ರತೆಯ ಅಗತ್ಯವಿದೆ ಮತ್ತು ಅಪ್ಲಿಕೇಶನ್ ಮಟ್ಟದಲ್ಲಿ ನಿಮ್ಮ ಭದ್ರತೆಯನ್ನು ನಿರ್ವಹಿಸಬಹುದು. ಅಂತಹ ಸಂದರ್ಭಗಳಲ್ಲಿ, ನಾವು cPanel ಡೊಮೇನ್ ನಿರ್ವಹಣಾ ಇಂಟರ್ಫೇಸ್ ಮೂಲಕ ಡೊಮೇನ್ನಲ್ಲಿ ಮೋಡ್ಸೆಕ್ಯೂರಿಟಿ ಟಿಎಂ ಅನ್ನು ಆಫ್ ಮಾಡುವ ಆಯ್ಕೆಯನ್ನು ನೀಡಿದ್ದೇವೆ. ಡೊಮೇನ್ನಲ್ಲಿ ಮೋಡ್ಸೆಕ್ಯೂರಿಟಿ ಟಿಎಂ ಅನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸುವ ಹಂತಗಳು ಇಲ್ಲಿವೆ.

ದಯವಿಟ್ಟು cPanel> ಸೆಕ್ಯುರಿಟಿ> ಮೋಡ್ಸೆಕ್ಯುರಿಟಿ TM ಗೆ ನ್ಯಾವಿಗೇಟ್ ಮಾಡಿ. ಆ ಪುಟದಲ್ಲಿ, ನೀವು ಈ ಕೆಳಗಿನ ಆಯ್ಕೆಗಳನ್ನು ನೋಡುತ್ತೀರಿ.

15368931053dd0f2948052a8edb2ab3728408661853dd21b14.png


ಗುಂಡಿಯ ಮೇಲಿನ ಚಿತ್ರದಲ್ಲಿ ನಾನು ಕೆಂಪು ಬಾಣವನ್ನು ಗುರುತಿಸಿದ್ದೇನೆ, ಅದು ನೀವು ಆಯ್ಕೆ ಮಾಡಿದ ಡೊಮೇನ್ನಲ್ಲಿ ಮೋಡ್ ಸೆಕ್ಯುರಿಟಿಯನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸುತ್ತದೆ ಮತ್ತು ಇತರ ಜಾಲತಾಣಗಳನ್ನು ಸುರಕ್ಷಿತವಾಗಿರಿಸುತ್ತದೆ. ಡೊಮೇನ್ನಲ್ಲಿ ಮೋಡ್ ಸೆಕ್ಯುರಿಟಿಯನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಲು ದಯವಿಟ್ಟು "ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಿ" ಆಯ್ಕೆಯ ಮೇಲೆ ಕ್ಲಿಕ್ ಮಾಡಿ.

ಮೇಲಿನವುಗಳು ನಿಮ್ಮ ಸಮಸ್ಯೆಯನ್ನು ಪರಿಹರಿಸದಿದ್ದರೆ, ದಯವಿಟ್ಟು ಸಮಸ್ಯೆಯನ್ನು ಹೆಚ್ಚು ವಿವರವಾಗಿ ಪರಿಶೀಲಿಸಲು ತಾಂತ್ರಿಕ ಬೆಂಬಲದೊಂದಿಗೆ ಟಿಕೆಟ್ ಅನ್ನು ಸಂಗ್ರಹಿಸಿ.




ಎಲ್ಲಾ ಜ್ಞಾನ ಆಧಾರಿತ ಲೇಖನಗಳು

ಏನು ಉಳಿಯಬೇಕು ಎಂದು ನಮಗೆ ತಿಳಿಸಿ.

A short conversation with an engineer. No quote-bot, no callback queue.