Ρύθμιση του διαδικτυακού τείχους προστασίας στον πίνακα διαχείρισης Plesk
Ο πίνακας Plesk σας επιτρέπει να ξεκινάτε, να σταματάτε ή να ορίζετε προσαρμοσμένους κανόνες στο web firewall του λογαριασμού φιλοξενίας.
Εισαγωγή
Αυτό το άρθρο εξηγεί τα βήματα που πρέπει να ακολουθηθούν για να ξεκινήσετε, να σταματήσετε ή να ορίσετε συγκεκριμένους κανόνες τείχους προστασίας ιστού σε έναν λογαριασμό φιλοξενίας Plesk.
Απαιτήσεις
- έναν ενεργό λογαριασμό φιλοξενίας Plesk
- δεδομένα σύνδεσης στον πίνακα
Βήματα προς Ακολούθηση
- μετά την είσοδό σας στο πάνελ διαχείρισης Plesk, επιλέξτε "Firewall Εφαρμογών Ιστού" από τη διεπαφή που εμφανίζεται
- στη σελίδα που θα εμφανιστεί, το τείχος προστασίας μπορεί να ρυθμιστεί σε τρεις λειτουργίες:
- ΕΝΑ, ΕΝΑ (προεπιλεγμένη ρύθμιση). Σε αυτή τη λειτουργία, κάθε αίτημα στον διακομιστή θα ελέγχεται σύμφωνα με ένα σύνολο κανόνων. Εάν το αίτημα δεν θεωρείται κακόβουλο, προωθείται στον ιστότοπο; ωστόσο, αν θεωρηθεί κακόβουλο από τα επιβληθέντα φίλτρα, το συμβάν καταγράφεται σε ένα αρχείο σφαλμάτων και το αίτημα προς τον ιστότοπο σταματά με έναν κωδικό σφάλματος.
- ΑΠΕΝΕΡΓΟ, σταμάτησε. Καμία αίτηση προς την ιστοσελίδα δεν θα ελεγχθεί.
- Μόνο ανίχνευση, σε λειτουργία ανίχνευσης μόνο. Σε αυτή τη λειτουργία, κάθε αίτημα που έρχεται στον διακομιστή θα ελέγχεται έναντι ενός συνόλου κανόνων. Ανεξαρτήτως αν το αίτημα θεωρείται κακόβουλο ή όχι, θα φτάσει στην ιστοσελίδα και θα αποθηκευτεί σε ένα αρχείο καταγραφής σφαλμάτων μόνο εάν θεωρηθεί κακόβουλο.
- όταν αποκτάτε πρόσβαση στο "Αρχείο Καταγραφής Σφαλμάτων", θα εμφανιστούν τα αρχεία καταγραφής σφαλμάτων που μεταδίδονται από το τείχος προστασίας
- Σε αυτή τη σελίδα, μπορείτε να δείτε επιλεγμένα αρχεία καταγραφής σε πραγματικό χρόνο ενεργοποιώντας την επιλογή "Έναρξη ενημερώσεων σε πραγματικό χρόνο" και επιλέγοντας τις υπηρεσίες για τις οποίες θέλετε να ενεργοποιήσετε την επιλογή από το πλαίσιο που βρίσκεται στην επάνω δεξιά γωνία.
- το τείχος προστασίας ιστού επιτρέπει την απενεργοποίηση ορισμένων μεμονωμένων κανόνων, οι οποίοι ενδέχεται να συγκρούονται με τη σωστή λειτουργία ενός ιστότοπου. Συνήθως, αυτοί οι κανόνες έχουν τη μορφή αναγνωριστικών (IDs) που θα είναι παρόντα στο αρχείο καταγραφής σφαλμάτων με τη μορφή [id "340003"]. Για να αγνοήσετε έναν κανόνα, θα εισάγετε το ID του στο πεδίο "αναγνωριστικά κανόνων ασφαλείας".
- ολόκληρα σύνολα κανόνων που σχετίζονται με συγκεκριμένες καταστάσεις, όπως επιθέσεις Brute Force, Backdoor ή κανόνες που σχετίζονται με γνωστές εφαρμογές όπως το WordPress, το Drupal, το Joomla κ.λπ., μπορούν επίσης να απενεργοποιηθούν επιλέγοντας την ομάδα από το πεδίο "Ενεργό" και μεταφέροντάς την στο πεδίο "Απενεργοποιημένο"
- Για την εφαρμογή των αλλαγών, πατήστε το κουμπί "OK" που βρίσκεται στο κάτω μέρος της σελίδας, μετά το οποίο θα εμφανιστεί ένα μήνυμα επιβεβαίωσης.