ModSecurity er et open-source webapplikasjonsbrannmur (WAF) fra cPanel som beskytter mot forskjellige online trusler. Før brukere kan bruke applikasjonen på domenene sine, må du aktivere ModSecurity™ Domain Manager via WHM på serveren.

Slik aktiverer du ModSecurity™ Domain Manager

  1. Trinn 1: Gå til WHM-sikkerhetssenteret

    Logg inn på WHM-grensesnittet med rotbrukerkontoen din og naviger til Sikkerhetssenteret i menyvalgene.

    WHM-sikkerhetssenteret

  2. Trinn 2: Åpne ModSecurity™ Vendors

    Velg "ModSecurity™ Vendors" fra Sikkerhetssenteret-menyen.

    ModSecurity Vendors

    Siden Administrer leverandører vil bli vist.

  3. Trinn 3: Installer OWASP Core Rule Set

    Installer "OWASP ModSecurity Core Rule Set VX.X"-versjonen fra leverandøren ved å klikke på +install.

    Installer ModSecurity

  4. Trinn 4: Installer og restart Apache

    Velg knappen "Install and Restart Apache".

    Installer og restart Apache

    Systemet vil vise en suksessmelding: "Du har vellykket installert leverandøren: OWASP ModSecurity Core Rule Set VX.X."

  5. Trinn 5: Aktiver leverandøren

    Slå på avkryssningsknappen i kolonnen Aktivert.

    Aktiver ModSecurity-toggle

    Dette vil inkludere alle settene av ModSecurity-applikasjonen for den installerte leverandøren.

  6. Trinn 6: Tilpass regelsett (valgfritt)

    Du kan tilpasse settene inkludert i ModSecurity-applikasjonen for leverandøren. Velg "Edit" for å få tilgang til konfigurasjonen.

    Rediger ModSecurity

    Juster statusen for eventuelle sett til På eller Av for leverandørens ModSecurity basert på dine foretrukne innstillinger.

    Rediger Aktiver ModSecurity

Slik aktiverer du ModSecurity for cPanel-kontoer

Etter at du har aktivert ModSecurity™ Domain Manager i WHM, må du aktivere ModSecurity-funksjonen for dine cPanel-kontoer.

  1. Trinn 1: Naviger til Feature Manager

    Gå tilbake til hovedsiden av WHM-grensesnittet og velg alternativet "Packages" fra navigasjonsmenyen.

    WHM-pakker

    Aksesere Feature Manager.

    Feature Manager

  2. Trinn 2: Velg alternativet for funksjonsliste

    Du har to valg:

    • Lag en ny funksjonsliste: Opprett en ny funksjonsliste fra begynnelsen og gjelder den til en cPanel-konto.
    • Håndter funksjonsliste: Legg til ModSecurity™ Domain Manager-funksjonen i den eksisterende listen du for tiden bruker for en cPanel-konto.

    I denne guiden vil vi håndtere en eksisterende funksjonsliste.

  3. Trinn 3: Rediger funksjonslisten

    Klikk på knappen "Edit" under Håndter funksjonsliste.

    Rediger funksjonsliste

    Listen over alle tilgjengelige funksjoner for serveren vil bli vist.

  4. Trinn 4: Aktiver ModSecurity™ Domain Manager

    Kryss av for ModSecurity™ Domain Manager-funksjonen.

    ModSecurity-funksjonsliste

  5. Trinn 5: Lagre endringer

    Rull nedover og klikk på Lagre-knappen.

    Gjennom å gjøre dette, vil du ha aktivert ModSecurity for cPanel-kontoene. Brukerne kan administrere applikasjonens status gjennom deres cPanel-grensesnitt, og slå den på eller av etter behov.