Miten voit estää robottijatteen Apacheesta WHM/cPanelin avulla?
- Aloita kirjautumalla Internetportin asiakaspalveluportaalille. Kirjoita käyttäjätunnuksesi ja salasanasi, jonka jälkeen klikkaa "Kirjaudu sisään".
- Kun olet kirjautuneena portaalissa, siirry WHM:n konsoliin. Voit tehdä tämän valitsemalla "Vaihda käyttöympäristö" ja sitten "WHM (Web Host Manager)".
- Järjestelmäpyynnön jälkeen sinua pyydetään kirjautumaan WHM:iin. Kirjoita WHM-kirjautumistunnuksesi ja salasanasi, jonka jälkeen klikkaa "Kirjaudu sisään".
- Navigoi WHM:ssä "Security Center"-osiin valitsemalla vasemmasta sivupalkista "Security" ja sen alta "ModSecurity™ Tools".
- Klikkaa "Install and Update ModSecurity Rulesets". Valitse aiheeseen liittyvä ruleset, esimerkiksi OWASP (Open Web Application Security Project), jonka jälkeen klikkaa "Install/Update". Tämä asentaa valitun rulesetin palvelimellesi.
- Klikkaa "ModSecurity™ Tools" -osion alta "Edit Configuration Files". Valitse "Custom Rules" ja lisää seuraava rivi estääksesi robottijatteen:
SecRule REQUEST_URI "@contains /wp-login.php$" "id:1000,deny,status:403,msg:'Blocked bot traffic to wp-login.php'". Tämä säännös estää kaiken liikenteen tiedostoon wp-login.php, joka on yleinen kohde robottijatteelle WordPress-sivustoilla. Huomaa, että tämä vaikuttaa myös käyttäjiin, jotka yrittävät kirjautua sisään normaalien tavoilla. - Klikkaa "Save" tallentaaksesi muutokset. ModSecurity:n pitäisi nyt estää robottijatteen mukaisesti lisäämäsi säännösten mukaan.
Jälkeenpäivitetyn konfiguraation jälkeen palvelimesi pitäisi olla robustimpi robojen jaatkemiselle. Muista kuitenkin testata muutoksiasi varmistaaksesi, ettei ne vaikuta sivustosi toimintaan normaalien käyttäjien osalta.