KNOLEDGEBASE · స్క్రిప్ట్స్ & ప్రోగ్రామ్లు
నేను WordPress అడ్మిన్ ప్రాంతాన్ని యాక్సెస్ చేయడానికి ప్రయత్నించినప్పుడు సర్వర్ నా IP చిరునామాను ఫైర్వాల్లో బ్లాక్ చేసింది.
చివరిగా నవీకరించబడినది 2020-04-05
బహుశా మీ డొమైన్లో ప్రారంభించబడిన మోడ్సెక్యూరిటీ టిఎం వెబ్ అప్లికేషన్ ఫైర్వాల్ కారణంగా ఈ సమస్య తలెత్తి ఉండవచ్చు.
మోడ్సెక్యూరిటీ టిఎం ఏమి చేస్తుంది?అత్యంత ముఖ్యమైన వినియోగ పరిస్థితుల జాబితా క్రింద ఇవ్వబడిందిః
ఎందుకు ఉంది? మోడ్సెక్యూరిటీ టిఎం నన్ను స్క్రీన్ షాట్ లో బ్లాక్ చేసిందా? సర్వర్లో మేము మీ వెబ్సైట్ను ఎస్ క్యూ ఎల్ ఇంజెక్షన్ (ఎస్ క్యూ ఎల్ ఐ), క్రాస్ సైట్ స్క్రిప్టింగ్ (ఎక్స్ఎస్ఎస్), లోకల్ ఫైల్ ఇన్క్లూజన్ (ఎల్ ఎఫ్ ఐ), రిమోట్ ఫైల్ ఇన్క్లూజన్ (ఆర్ ఎఫ్ ఐ), రిమోట్ కోడ్ ఎగ్జిక్యూషన్ (ఆర్ సి ఇ), <ఐ డి 1> కోడ్ ఇంజెక్షన్, హెచ్ టి టి పి ప్రోటోకాల్ ఉల్లంఘనలు, హెచ్ టి టి పాక్సీ, షెల్ షాక్, సెషన్ ఫిక్సేషన్, స్కానర్ డిటెక్షన్, మెటాడేటా/ఎర్రర్ లీకేజీస్, ప్రాజెక్ట్ హనీ పాట్ బ్లాక్ లిస్ట్ వంటి హానికరమైన దాడుల నుండి రక్షించడానికి ఓ డబ్ల్యూ ఏ ఎస్ పి మోడ్ సెక్యూరిటీ కోర్ రూల్ సెట్ (సి ఆర్ ఎస్) నియమాలను ఉపయోగిస్తున్నాము. మరింత సమాచారం ఇక్కడ ఇవ్వబడింది. https://modsecurity.org/crs/ ప్రత్యేకించి, యుఆర్ఎల్ కు మీ ప్రాప్యత నియమాల సంఖ్య 930130 మరియు 949110 ద్వారా నిరోధించబడింది.
930130 మరియు 949110 నియమాలు ఏమి చేస్తాయి?
రూల్ 930130 డైరెక్ట్ ఫైల్ యాక్సెస్ ప్రయత్నాలను పరిమితం చేస్తుంది. ఇది అప్లికేషన్ సోర్స్ కోడ్, మెటాడేటా, ఆధారాలు మరియు వెబ్ root లో చేరుకోగల సంస్కరణ నియంత్రణ చరిత్రను తిరిగి పొందే ప్రయత్నాలను గుర్తిస్తుంది. దీని అర్థం మీరు యాక్సెస్ చేయడానికి ప్రయత్నించినప్పుడు https://residenceduhamel.com/wp-admin.php అయితే WordPress యాక్సెస్ ఉండాలి అని ఆదేశిస్తుంది https://residenceduhamel.com/wp-admin// అప్పుడు దీనికి మళ్ళించబడుతుంది https://residenceduhamel.com/wp-admin.php మోడ్సెక్యూరిటీ OWASP రూల్ సెట్ యొక్క రూల్ నంబర్ 930130 దానిని తప్పు పద్ధతిగా మరియు హానికరమైన ప్రాప్యతగా వర్గీకరిస్తుంది మరియు మీ IP చిరునామాను నిరోధిస్తుంది.
రూల్ 949110 అనేది ఇన్బౌండ్ క్రమరాహిత్య స్కోరును మించిన (మొత్తం స్కోర్ః 5) నియమం. ఈ నియమం ప్రతి వెబ్ యాక్సెస్కు స్కోర్ను లెక్కిస్తుంది మరియు మొత్తం స్కోర్ పేర్కొన్న విలువను మించినట్లయితే యాక్సెస్ను నిరోధిస్తుంది.
మీకు అది అవసరం లేదు, దాన్ని ఆపివేయండి? మోడ్సెక్యూరిటీ టిఎం, సాధారణంగా, సమర్థవంతమైన, స్థిరపడిన వెబ్ అప్లికేషన్ ఫైర్వాల్, కానీ అది అందించే భద్రతా విలువతో పోలిస్తే చాలా సమస్యలను సృష్టిస్తోంది లేదా బహుశా రూల్సెట్ తప్పుడు సానుకూలతలను ఉత్పత్తి చేస్తోంది లేదా మీకు ఈ వెబ్సైట్ కోసం సర్వర్లో తక్కువ స్థాయి భద్రత అవసరం మరియు అప్లికేషన్ స్థాయిలో మీ భద్రతను నిర్వహించగలదు. అటువంటి సందర్భాల్లో, మేము cPanel డొమైన్ మేనేజ్మెంట్ ఇంటర్ఫేస్ ద్వారా డొమైన్లో మోడ్సెక్యూరిటీ టిఎంను ఆపివేయడానికి ఒక ఎంపికను అందించాము. డొమైన్లో మోడ్సెక్యూరిటీ టిఎంని నిలిపివేయడానికి దశలు ఇక్కడ ఉన్నాయి.
దయచేసి cPanel> సెక్యూరిటీ> మోడ్సెక్యూరిటీ TMకి నావిగేట్ చేయండి. ఆ పేజీలో, మీరు ఈ క్రింది ఎంపికలను చూస్తారు.

నేను బటన్ పైన ఉన్న చిత్రంలో ఎరుపు బాణంతో గుర్తించాను, ఇది మీరు ఎంచుకున్న డొమైన్లో మోడ్సెక్యూరిటీని నిలిపివేస్తుంది, ఇతర వెబ్సైట్లను సురక్షితంగా వదిలివేస్తుంది. దయచేసి డొమైన్లో మోడ్సెక్యూరిటీని పూర్తిగా నిలిపివేయడానికి "డిసేబుల్" ఎంపికపై క్లిక్ చేయండి.
పైన పేర్కొన్నవి మీ సమస్యను పరిష్కరించకపోతే, దయచేసి సమస్యను మరింత వివరంగా పరిశీలించడానికి సాంకేతిక మద్దతుతో టికెట్ను సేకరించండి.
మోడ్సెక్యూరిటీ టిఎం ఏమి చేస్తుంది?అత్యంత ముఖ్యమైన వినియోగ పరిస్థితుల జాబితా క్రింద ఇవ్వబడిందిః
- రియల్-టైమ్ అప్లికేషన్ సెక్యూరిటీ మానిటరింగ్ మరియు యాక్సెస్ కంట్రోల్
- దాని ప్రధాన భాగంలో, మోడ్సెక్యూరిటీ మీకు HTTP ట్రాఫిక్ స్ట్రీమ్ను నిజ సమయంలో, తనిఖీ చేయగల సామర్థ్యంతో పాటు యాక్సెస్ ఇస్తుంది. ఇది నిజ-సమయ భద్రతా పర్యవేక్షణకు సరిపోతుంది. మోడ్సెక్యూరిటీ యొక్క నిరంతర నిల్వ యంత్రాంగం ద్వారా సాధ్యమయ్యే దానికి అదనపు పరిమాణం ఉంది, ఇది మీరు కాలక్రమేణా సిస్టమ్ అంశాలను ట్రాక్ చేయడానికి మరియు ఈవెంట్ సహసంబంధాన్ని నిర్వహించడానికి వీలు కల్పిస్తుంది. మీరు కావాలనుకుంటే, మీరు నమ్మదగిన విధంగా నిరోధించగలుగుతారు, ఎందుకంటే మోడ్సెక్యూరిటీ పూర్తి అభ్యర్థన మరియు ప్రతిస్పందన బఫరింగ్ను ఉపయోగిస్తుంది.
- పూర్తి HTTP ట్రాఫిక్ లాగింగ్
- భద్రతా ప్రయోజనాల కోసం లాగింగ్ విషయానికి వస్తే వెబ్ సర్వర్లు సాంప్రదాయకంగా చాలా తక్కువ చేస్తాయి. అవి డిఫాల్ట్గా చాలా తక్కువగా లాగిన్ అవుతాయి, మరియు చాలా సర్దుబాట్లతో కూడా మీరు మీకు అవసరమైన ప్రతిదాన్ని పొందలేరు. పూర్తి లావాదేవీ డేటాను లాగిన్ చేయగల వెబ్ సర్వర్ను నేను ఇంకా ఎదుర్కోలేదు. మోడ్సెక్యూరిటీ మీకు అవసరమైన దేనినైనా లాగిన్ చేయగల సామర్థ్యాన్ని ఇస్తుంది, ముడి లావాదేవీ డేటాతో సహా, ఇది ఫోరెన్సిక్స్కు అవసరం. అదనంగా, మీరు ఏ లావాదేవీలు లాగిన్ చేయబడతాయో, లావాదేవీలోని ఏ భాగాలు లాగిన్ చేయబడతాయో, ఏ భాగాలు శానిటైజ్ చేయబడతాయో ఎంచుకోవచ్చు.
- నిరంతర నిష్క్రియాత్మక భద్రతా అంచనా
- భద్రతా అంచనాను ఎక్కువగా చురుకైన షెడ్యూల్ ఈవెంట్గా చూస్తారు, దీనిలో ఒక స్వతంత్ర బృందం అనుకరణ దాడి చేయడానికి ప్రయత్నిస్తుంది. నిరంతర నిష్క్రియాత్మక భద్రతా అంచనా అనేది నిజ-సమయ పర్యవేక్షణ యొక్క వైవిధ్యం, ఇక్కడ, బాహ్య పార్టీల ప్రవర్తనపై దృష్టి పెట్టడానికి బదులుగా, మీరు వ్యవస్థ యొక్క ప్రవర్తనపైనే దృష్టి పెడతారు. ఇది అనేక అసాధారణతలు మరియు భద్రతా బలహీనతల జాడలను దోపిడీకి ముందు గుర్తించగల ముందస్తు హెచ్చరిక వ్యవస్థ.
- వెబ్ అప్లికేషన్ గట్టిపడటం
- మోడ్సెక్యూరిటీ కోసం నాకు ఇష్టమైన ఉపయోగాలలో ఒకటి దాడి ఉపరితల తగ్గింపు, దీనిలో మీరు అంగీకరించడానికి సిద్ధంగా ఉన్న HTTP లక్షణాలను మీరు ఎంచుకోండి (ఉదాహరణకు, అభ్యర్థన పద్ధతులు, అభ్యర్థన శీర్షికలు, కంటెంట్ రకాలు మొదలైనవి). మోడ్సెక్యూరిటీ నేరుగా లేదా ఇతర అపాచీ మాడ్యూళ్ళతో సహకారం ద్వారా ఇలాంటి అనేక పరిమితులను అమలు చేయడంలో మీకు సహాయపడుతుంది. అవన్నీ వెబ్ అప్లికేషన్ గట్టిపడే పరిధిలోకి వస్తాయి. ఉదాహరణకు, అనేక సెషన్ నిర్వహణ సమస్యలను, అలాగే క్రాస్-సైట్ అభ్యర్థన నకిలీ దుర్బలత్వాలను పరిష్కరించడం సాధ్యపడుతుంది.
ఎందుకు ఉంది? మోడ్సెక్యూరిటీ టిఎం నన్ను స్క్రీన్ షాట్ లో బ్లాక్ చేసిందా? సర్వర్లో మేము మీ వెబ్సైట్ను ఎస్ క్యూ ఎల్ ఇంజెక్షన్ (ఎస్ క్యూ ఎల్ ఐ), క్రాస్ సైట్ స్క్రిప్టింగ్ (ఎక్స్ఎస్ఎస్), లోకల్ ఫైల్ ఇన్క్లూజన్ (ఎల్ ఎఫ్ ఐ), రిమోట్ ఫైల్ ఇన్క్లూజన్ (ఆర్ ఎఫ్ ఐ), రిమోట్ కోడ్ ఎగ్జిక్యూషన్ (ఆర్ సి ఇ), <ఐ డి 1> కోడ్ ఇంజెక్షన్, హెచ్ టి టి పి ప్రోటోకాల్ ఉల్లంఘనలు, హెచ్ టి టి పాక్సీ, షెల్ షాక్, సెషన్ ఫిక్సేషన్, స్కానర్ డిటెక్షన్, మెటాడేటా/ఎర్రర్ లీకేజీస్, ప్రాజెక్ట్ హనీ పాట్ బ్లాక్ లిస్ట్ వంటి హానికరమైన దాడుల నుండి రక్షించడానికి ఓ డబ్ల్యూ ఏ ఎస్ పి మోడ్ సెక్యూరిటీ కోర్ రూల్ సెట్ (సి ఆర్ ఎస్) నియమాలను ఉపయోగిస్తున్నాము. మరింత సమాచారం ఇక్కడ ఇవ్వబడింది. https://modsecurity.org/crs/ ప్రత్యేకించి, యుఆర్ఎల్ కు మీ ప్రాప్యత నియమాల సంఖ్య 930130 మరియు 949110 ద్వారా నిరోధించబడింది.
930130 మరియు 949110 నియమాలు ఏమి చేస్తాయి?
రూల్ 930130 డైరెక్ట్ ఫైల్ యాక్సెస్ ప్రయత్నాలను పరిమితం చేస్తుంది. ఇది అప్లికేషన్ సోర్స్ కోడ్, మెటాడేటా, ఆధారాలు మరియు వెబ్ root లో చేరుకోగల సంస్కరణ నియంత్రణ చరిత్రను తిరిగి పొందే ప్రయత్నాలను గుర్తిస్తుంది. దీని అర్థం మీరు యాక్సెస్ చేయడానికి ప్రయత్నించినప్పుడు https://residenceduhamel.com/wp-admin.php అయితే WordPress యాక్సెస్ ఉండాలి అని ఆదేశిస్తుంది https://residenceduhamel.com/wp-admin// అప్పుడు దీనికి మళ్ళించబడుతుంది https://residenceduhamel.com/wp-admin.php మోడ్సెక్యూరిటీ OWASP రూల్ సెట్ యొక్క రూల్ నంబర్ 930130 దానిని తప్పు పద్ధతిగా మరియు హానికరమైన ప్రాప్యతగా వర్గీకరిస్తుంది మరియు మీ IP చిరునామాను నిరోధిస్తుంది.
రూల్ 949110 అనేది ఇన్బౌండ్ క్రమరాహిత్య స్కోరును మించిన (మొత్తం స్కోర్ః 5) నియమం. ఈ నియమం ప్రతి వెబ్ యాక్సెస్కు స్కోర్ను లెక్కిస్తుంది మరియు మొత్తం స్కోర్ పేర్కొన్న విలువను మించినట్లయితే యాక్సెస్ను నిరోధిస్తుంది.
మీకు అది అవసరం లేదు, దాన్ని ఆపివేయండి? మోడ్సెక్యూరిటీ టిఎం, సాధారణంగా, సమర్థవంతమైన, స్థిరపడిన వెబ్ అప్లికేషన్ ఫైర్వాల్, కానీ అది అందించే భద్రతా విలువతో పోలిస్తే చాలా సమస్యలను సృష్టిస్తోంది లేదా బహుశా రూల్సెట్ తప్పుడు సానుకూలతలను ఉత్పత్తి చేస్తోంది లేదా మీకు ఈ వెబ్సైట్ కోసం సర్వర్లో తక్కువ స్థాయి భద్రత అవసరం మరియు అప్లికేషన్ స్థాయిలో మీ భద్రతను నిర్వహించగలదు. అటువంటి సందర్భాల్లో, మేము cPanel డొమైన్ మేనేజ్మెంట్ ఇంటర్ఫేస్ ద్వారా డొమైన్లో మోడ్సెక్యూరిటీ టిఎంను ఆపివేయడానికి ఒక ఎంపికను అందించాము. డొమైన్లో మోడ్సెక్యూరిటీ టిఎంని నిలిపివేయడానికి దశలు ఇక్కడ ఉన్నాయి.
దయచేసి cPanel> సెక్యూరిటీ> మోడ్సెక్యూరిటీ TMకి నావిగేట్ చేయండి. ఆ పేజీలో, మీరు ఈ క్రింది ఎంపికలను చూస్తారు.

నేను బటన్ పైన ఉన్న చిత్రంలో ఎరుపు బాణంతో గుర్తించాను, ఇది మీరు ఎంచుకున్న డొమైన్లో మోడ్సెక్యూరిటీని నిలిపివేస్తుంది, ఇతర వెబ్సైట్లను సురక్షితంగా వదిలివేస్తుంది. దయచేసి డొమైన్లో మోడ్సెక్యూరిటీని పూర్తిగా నిలిపివేయడానికి "డిసేబుల్" ఎంపికపై క్లిక్ చేయండి.
పైన పేర్కొన్నవి మీ సమస్యను పరిష్కరించకపోతే, దయచేసి సమస్యను మరింత వివరంగా పరిశీలించడానికి సాంకేతిక మద్దతుతో టికెట్ను సేకరించండి.
నిలబడటానికి ఏమి ఉందో మాకు చెప్పండి.
A short conversation with an engineer. No quote-bot, no callback queue.