Inledning... Denne guiden vil forklare hvordan du kan blokkere bøter fra Apache ved hjelp av WHM/cPanel. Dette er spesielt nyttig hvis du oplever at din server blir overbelastet med trafikk som fører til bøter, og du ønsker å implementere noen beskyttelsesmekanismer for å unngå dette.

  1. Start med å logge inn på kundeportalen din ved å gå til portal.internetport.com. Bruk dine autentiseringsdetaljer for å få tilgang til kontrollpanelet.
  2. Når du er i WHM, sørg for at du har de nødvendige tillatelsene for å gjøre endringer. Du kan sjekke dette ved å se på brukerrettighetene dine under seksjonen "List Users".
  3. Gå til "Security Center" og klikk deretter på "ModSecurity™ Tools". Dette verktøyet lar deg administrere ModSecurity, en firewall for webapplikasjoner som kan hjelpe med å blokkere ulovlig trafikk.
  4. Under seksjonen "Manage Vendors", klikk på "Install a vendor" og sørg for at OWASP er valgt. OWASP har et rekke regler som kan være nyttige for å beskytte mot misbruk av Apache.
  5. Klikk på "Update All Rules" for å sikre at du har de mest oppdaterte reglene fra OWASP eller andre installerte leverandører. Dette er viktig for å håndtere nye trusler og hotspots.
  6. Gå til seksjonen "Manage ModSecurity™ Rules" og sørg for at relevante regler er aktivert. Du kan filtrere gjennom reglene ved hjelp av søkefunksjonen og aktivere de som passer best for dine behov.
  7. For å begrense trafikk direkte i Apache, kan du bruke .htaccess-filer. Logg inn på din cPanel-konto og naviger til "File Manager". Gå til roten av det webstedet du ønsker å beskytte.
  8. Hvis en .htaccess-fil ikke eksisterer allerede, opprett den ved å klikke på "New File" i øverste venstre hjørne og gi den navnet ".htaccess". Klikk deretter på "Create New File".
  9. Klikk på filen for å redigere den. For å begrense antallet forespørsler fra en enkelt IP-adresse over et gitt tidsrom, kan du legge til følgende kode:
    SecRule REQUEST_URI "/(.*)" "phase:2,id:1000,deny,status:429,msg:'Too many requests',setvar:ip.ratelimit=1/3600,nolog,initcol:ip=%{REMOTE_ADDR}"
    SecAction "id:1001,phase:5,pass,nolog,setvar:ip.ratelimit=0"
    Denne koden begrenser tilgangen til en IP-adresse til én forespørsel per time. Du kan justere antallet og tidsrommet etter behov.
  10. Lagre endringene i .htaccess-filen ved å klikke på "Save Changes".
  11. Avslutt med å teste at dine nye innstillinger fungerer korrekt. Du kan gjøre dette ved å prøve å tilgå webstedet din fra forskjellige enheter eller IP-adresser for å sjekke at bærekraftsreglene og ModSecurity-reglene fungerer som forventet.

Oppsummering: Du har nå lært hvordan du kan bruke WHM/cPanel til å implementere beskyttelsesmekanismer mot overbelastning og uautorisert trafikk. Ved å konfigurere ModSecurity-regler og .htaccess-filer, kan du redusere risikoen for bøter fra Apache.