Hướng dẫn sử dụng ModSecurity trên cPanel Hosting
1. ModSecurity là gì?
Modsecurity là 1 ứng dụng tường lửa cho website (WAF). Khi 1 request được gửi tới, ModSecurity sẽ phân tích request đó dựa trên các thành phần Request header, Request body để xem xét các request này có hợp lệ hay không. Bất cứ một thông tin request nào trong mỗi phần vi phạm quy tắt đã được đề ra thì sẽ tùy vào người cấu hình mà có phản hồi tương ứng. Nghĩa là nếu như website bạn nhận một request đáng ngờ là mã độc hoặc đang cố gắng tấn công, ModSecurity sẽ chặn request đó nếu đã được quy định sẵn các quy tắc.
Dịch vụ Hosting tại iNET đều được trang bị tính năng này, để chặn các cuộc tấn công cơ bản như Brute-force, XSS, SQL Injection,…
Thông thường đối với ModSecurity sẽ được bật trên Hosting của bạn, tuy nhiên trong một số trường hợp bạn thao tác trên website của mình ( thao tác quá nhanh hoặc với lí do khác ) khiến Hosting nhầm lẫn bạn chính là người đang muốn xâm hại vào Hosting thì tính năng này sẽ thực hiện chặn truy cập của chính bạn, lỗi thông thường bạn nhận được lỗi 403 trong trường hợp này.
2. Cách bật và tắt ModSecurity trên Hosting iNET:
-Sau khi đăng nhập vào Hosting cần tìm đến mục Security chọn ModSecurity:

-Đây sẽ là giao diện cảu ModSercurity:

-Mặc định ModSecurity sẽ được bật trên Hosting:

-Nếu Qúy Khách muốn thao tác tắt ModSecurity trên cho tất cả các domain hosting có thể chọn Disable sau đó chọn Disable All:

-Hoặc chỉ muốn tắt ModSecurity cho một domain nhất định bạn có thể chọn vào Off để tắt ngược lại có thể chọn On để bật ModSecurity:

ModSecurity là một ứng dụng tường lửa dựa trên web nguồn mở (hoặc WAF) được hỗ trợ bởi các máy chủ web khác nhau: Apache, Nginx và IIS. iNET khuyến cáo Khách Hàng nên sử dụng tính năng này bạn nên bật trong quá trình sử dụng Hosting của mình để khai thác hiệu quả nhất các cách phòng chống tấn công vào nơi lưu trữ web của bạn.
Chúc các bạn thực hiện thành công.