Miten voit estää robottijatteen Apacheesta WHM/cPanelin avulla?

  1. Aloita kirjautumalla Internetportin asiakaspalveluportaalille. Kirjoita käyttäjätunnuksesi ja salasanasi, jonka jälkeen klikkaa "Kirjaudu sisään".
  2. Kun olet kirjautuneena portaalissa, siirry WHM:n konsoliin. Voit tehdä tämän valitsemalla "Vaihda käyttöympäristö" ja sitten "WHM (Web Host Manager)".
  3. Järjestelmäpyynnön jälkeen sinua pyydetään kirjautumaan WHM:iin. Kirjoita WHM-kirjautumistunnuksesi ja salasanasi, jonka jälkeen klikkaa "Kirjaudu sisään".
  4. Navigoi WHM:ssä "Security Center"-osiin valitsemalla vasemmasta sivupalkista "Security" ja sen alta "ModSecurity™ Tools".
  5. Klikkaa "Install and Update ModSecurity Rulesets". Valitse aiheeseen liittyvä ruleset, esimerkiksi OWASP (Open Web Application Security Project), jonka jälkeen klikkaa "Install/Update". Tämä asentaa valitun rulesetin palvelimellesi.
  6. Klikkaa "ModSecurity™ Tools" -osion alta "Edit Configuration Files". Valitse "Custom Rules" ja lisää seuraava rivi estääksesi robottijatteen: SecRule REQUEST_URI "@contains /wp-login.php$" "id:1000,deny,status:403,msg:'Blocked bot traffic to wp-login.php'". Tämä säännös estää kaiken liikenteen tiedostoon wp-login.php, joka on yleinen kohde robottijatteelle WordPress-sivustoilla. Huomaa, että tämä vaikuttaa myös käyttäjiin, jotka yrittävät kirjautua sisään normaalien tavoilla.
  7. Klikkaa "Save" tallentaaksesi muutokset. ModSecurity:n pitäisi nyt estää robottijatteen mukaisesti lisäämäsi säännösten mukaan.

Jälkeenpäivitetyn konfiguraation jälkeen palvelimesi pitäisi olla robustimpi robojen jaatkemiselle. Muista kuitenkin testata muutoksiasi varmistaaksesi, ettei ne vaikuta sivustosi toimintaan normaalien käyttäjien osalta.