KENNTNISSE · SCHRIFTSTÜCKE & PROGRAMME
Server blockierte meine IP-Adresse in der Firewall, als ich versuchte, auf den WordPress-Adminbereich zuzugreifen
Zuletzt aktualisiert 2020-04-05
The issue in the probably due to ModSecurity™ web application firewall enabled on your domain.
What does ModSecurity™ doIm Folgenden finden Sie eine Liste der wichtigsten Nutzungsszenarien:
Warum hat ModSecurity™ blocked me in the screenshot? Auf dem Server verwenden wir das OWASP ModSecurity Core Rule Set (CRS) -Regelnet, um Ihre Website vor bösartigen Angriffen wie SQL Injection (SQLi), Cross Site Scripting (XSS), Local File Inclusion (LFI), Remote File Inclusion (RFI), Remote Code Execution (RCE), PHP Code Injection, HTTP Protocol Violations, HTTPoxy, Shellshock, Session Fixation, Scanner Detection, Metadata/Error Leakages, Project Honey Pot Blacklist zu schützen. Mehr Informationen gibt es unter https://modsecurity.org/crs/ . Insbesondere wurde Ihr Zugriff auf die URL durch die Regeln 930130 und 949110 blockiert.
Was tun die Regeln 930130 und 949110?
Regel 930130 schränkt direkte Dateizugriffsversuche ein. Es erkennt Versuche, Anwendungsquellcode, Metadaten, Anmeldeinformationen und Versionskontrollhistorie abzurufen, die möglicherweise in einem Web-Root erreichbar sind. Dies bedeutet, dass, wenn Sie versuchen, den Zugriff https://residenceduhamel.com/wp-admin.php WordPress schreibt vor, dass der Zugang hätte sein sollen https://residenceduhamel.com/wp-admin// die dann umgeleitet wird zu https://residenceduhamel.com/wp-admin.php Die Regelnummer 930130 des ModSecurity OWASP-Regelnets klassifiziert dies als falsche Methode und wahrscheinlichen böswilligen Zugriff und blockiert Ihre IP-Adresse.
Regel 949110 ist eine Inbound-Anomaly-Score-Überschreitung (Gesamtpunktzahl: 5). Die Regel berechnet die Punktzahl für jeden Webzugriff und blockiert den Zugriff, wenn die Gesamtpunktzahl den angegebenen Wert übersteigt.
Brauchen Sie es nicht, schalten Sie es aus? ModSecurity™, in general, is an effective, established web application firewall but maybe is generating too many issues compared to the security value it provides or maybe the ruleset is generating false positives or you just need a lower level of security on the server for this website and can manage your security on the application level. In such cases, we have provided an option to turn off ModSecurity™ on the domain through cPanel domain management interface. Here are the steps to disable ModSecurity™ on a domain
Please navigate to cPanel > Security > ModSecurity™. On that page, you will see the following options

Ich habe mit einem roten Pfeil im Bild über der Schaltfläche markiert, der ModSecurity auf Ihrer gewählten Domain deaktiviert und gleichzeitig andere Websites geschützt lässt. Klicken Sie auf die Option "Deaktivieren", um ModSecurity in der Domain vollständig zu deaktivieren.
Wenn das oben genannte Problem nicht behoben wurde, erheben Sie bitte ein Ticket mit technischem Support, um das Problem genauer zu untersuchen.
What does ModSecurity™ doIm Folgenden finden Sie eine Liste der wichtigsten Nutzungsszenarien:
- Echtzeit-Anwendungssicherheitsüberwachung und Zugriffskontrolle
- Im Kern bietet ModSecurity Ihnen Zugriff auf den HTTP-Datenverkehr in Echtzeit und die Möglichkeit, ihn zu inspizieren. Dies reicht für eine Echtzeit-Sicherheitsüberwachung. Es gibt eine zusätzliche Dimension dessen, was durch den persistenten Speichermechanismus von ModSecurity möglich ist, der es Ihnen ermöglicht, Systemelemente im Laufe der Zeit zu verfolgen und Ereigniskorrelationen durchzuführen. Sie können zuverlässig blockieren, wenn Sie dies wünschen, da ModSecurity die vollständige Anforderungs- und Antwortpufferung verwendet.
- Vollständige HTTP-Verkehrsprotokollierung
- Webserver tun traditionell sehr wenig, wenn es um die Protokollierung für Sicherheitszwecke geht. Sie protokollieren standardmäßig sehr wenig, und selbst mit viel Optimierung können Sie nicht alles bekommen, was Sie brauchen. Ich habe noch keinen Webserver gefunden, der in der Lage ist, vollständige Transaktionsdaten zu protokollieren. ModSecurity bietet Ihnen die Möglichkeit, alles zu protokollieren, was Sie benötigen, einschließlich roher Transaktionsdaten, was für die Forensik unerlässlich ist. Darüber hinaus können Sie auswählen, welche Transaktionen protokolliert, welche Teile einer Transaktion protokolliert und welche Teile desinfiziert werden.
- Kontinuierliche passive Sicherheitsbewertung
- Eine Sicherheitsbewertung wird weitgehend als aktives geplantes Ereignis angesehen, bei dem ein unabhängiges Team versucht, einen simulierten Angriff durchzuführen. Die kontinuierliche passive Sicherheitsbewertung ist eine Variante der Echtzeitüberwachung, bei der Anstatt sich auf das Verhalten der externen Parteien zu konzentrieren, konzentrieren Sie sich auf das Verhalten der System selbst. Es ist ein Frühwarnsystem, das Spuren vieler Anomalien und Sicherheitslücken erkennen kann, bevor sie ausgenutzt werden.
- Härtung von Webanwendungen
- Einer meiner Favoriten für ModSecurity ist die Reduzierung der Angriffsoberfläche, bei der Sie die HTTP-Funktionen, die Sie akzeptieren möchten, selektiv einschränken (z. B. Anfragemethoden, Anfrage-Header, Inhaltstypen usw.). ModSecurity kann Ihnen dabei helfen, viele ähnliche Einschränkungen durchzusetzen, entweder direkt oder durch die Zusammenarbeit mit anderen Apache-Modulen. Sie alle fallen unter Web Application Hardening. So ist es beispielsweise möglich, viele Probleme mit der Sitzungsverwaltung sowie Sicherheitslücken bei der standortübergreifenden Anforderungsfälschung zu beheben.
Warum hat ModSecurity™ blocked me in the screenshot? Auf dem Server verwenden wir das OWASP ModSecurity Core Rule Set (CRS) -Regelnet, um Ihre Website vor bösartigen Angriffen wie SQL Injection (SQLi), Cross Site Scripting (XSS), Local File Inclusion (LFI), Remote File Inclusion (RFI), Remote Code Execution (RCE), PHP Code Injection, HTTP Protocol Violations, HTTPoxy, Shellshock, Session Fixation, Scanner Detection, Metadata/Error Leakages, Project Honey Pot Blacklist zu schützen. Mehr Informationen gibt es unter https://modsecurity.org/crs/ . Insbesondere wurde Ihr Zugriff auf die URL durch die Regeln 930130 und 949110 blockiert.
Was tun die Regeln 930130 und 949110?
Regel 930130 schränkt direkte Dateizugriffsversuche ein. Es erkennt Versuche, Anwendungsquellcode, Metadaten, Anmeldeinformationen und Versionskontrollhistorie abzurufen, die möglicherweise in einem Web-Root erreichbar sind. Dies bedeutet, dass, wenn Sie versuchen, den Zugriff https://residenceduhamel.com/wp-admin.php WordPress schreibt vor, dass der Zugang hätte sein sollen https://residenceduhamel.com/wp-admin// die dann umgeleitet wird zu https://residenceduhamel.com/wp-admin.php Die Regelnummer 930130 des ModSecurity OWASP-Regelnets klassifiziert dies als falsche Methode und wahrscheinlichen böswilligen Zugriff und blockiert Ihre IP-Adresse.
Regel 949110 ist eine Inbound-Anomaly-Score-Überschreitung (Gesamtpunktzahl: 5). Die Regel berechnet die Punktzahl für jeden Webzugriff und blockiert den Zugriff, wenn die Gesamtpunktzahl den angegebenen Wert übersteigt.
Brauchen Sie es nicht, schalten Sie es aus? ModSecurity™, in general, is an effective, established web application firewall but maybe is generating too many issues compared to the security value it provides or maybe the ruleset is generating false positives or you just need a lower level of security on the server for this website and can manage your security on the application level. In such cases, we have provided an option to turn off ModSecurity™ on the domain through cPanel domain management interface. Here are the steps to disable ModSecurity™ on a domain
Please navigate to cPanel > Security > ModSecurity™. On that page, you will see the following options

Ich habe mit einem roten Pfeil im Bild über der Schaltfläche markiert, der ModSecurity auf Ihrer gewählten Domain deaktiviert und gleichzeitig andere Websites geschützt lässt. Klicken Sie auf die Option "Deaktivieren", um ModSecurity in der Domain vollständig zu deaktivieren.
Wenn das oben genannte Problem nicht behoben wurde, erheben Sie bitte ein Ticket mit technischem Support, um das Problem genauer zu untersuchen.
Sagen Sie uns, was aufbleiben muss.
A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.