ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

CONOCIMIENTOS · PROGRAMAS DEL SCRIPT

Server bloqueó mi dirección IP en firewall cuando intenté acceder al área de administración de WordPress

Última actualización 2020-04-05

The issue in the probably due to ModSecurity™ web application firewall enabled on your domain.
What does ModSecurity™ do, lo siguiente es una lista de los escenarios de uso más importantes:

    • Vigilancia y control de acceso en tiempo real de la aplicación
      • En su núcleo, ModSecurity le da acceso a la corriente de tráfico HTTP, en tiempo real, junto con la capacidad de inspeccionarla. Esto es suficiente para monitorear la seguridad en tiempo real. Hay una dimensión adicional de lo que es posible a través del mecanismo de almacenamiento persistente de ModSecurity, que le permite seguir los elementos del sistema con el tiempo y realizar la correlación de eventos. Usted es capaz de bloquear de forma fiable, si lo desea, porque ModSecurity utiliza la solicitud completa y la respuesta amortiguador.
    • Registro completo de tráfico HTTP
      • Los servidores web tradicionalmente hacen muy poco cuando se trata de registrar para fines de seguridad. Se registran muy poco por defecto, e incluso con un montón de retoques que no son capaces de conseguir todo lo que necesita. Aún no he encontrado un servidor web que pueda registrar datos completos de transacción. ModSecurity le da esa capacidad de registrar todo lo que necesite, incluyendo datos de transacción cruda, que es esencial para los forenses. Además, usted puede elegir qué transacciones se han registrado, qué partes de una transacción se han registrado, y qué partes están sanitarias.
    • Evaluación continua de la seguridad pasiva
      • Una evaluación de la seguridad se considera en gran medida como un evento programado activo, en el que un equipo independiente es fuente para tratar de realizar un ataque simulado. La evaluación continua de la seguridad pasiva es una variación de la vigilancia en tiempo real, donde , en lugar de centrarse en el comportamiento de los partidos externos, se centra en el comportamiento de los sistema en sí mismo. Es un sistema de alerta temprana que puede detectar rastros de muchas anomalías y debilidades de seguridad antes de ser explotados.
    • endurecimiento de la aplicación web
      • Uno de mis usos favoritos para ModSecurity es la reducción de superficie de ataque, en la que se estrecha selectivamente las características HTTP que está dispuesto a aceptar (por ejemplo, métodos de solicitud, encabezados de solicitud, tipos de contenido, etc.). ModSecurity puede ayudarle a hacer cumplir muchas restricciones similares, ya sea directamente, o mediante la colaboración con otros módulos Apache. Todos caen bajo endurecimiento de aplicación web. Por ejemplo, es posible solucionar muchos problemas de gestión de sesiones, así como vulnerabilidades de la solicitud de falsificación de sitios múltiples.
Más información disponible https://www.modsecurity.org/



¿Por qué? ModSecurity™ blocked me in the screenshot? En el servidor estamos usando el reglamento de reglas de reglas básicas de la serie OWASP (CRS) para proteger su sitio web contra ataques maliciosos como SQL Injection (SQLi), Cross Site Scripting (XSS), Inclusion (LFI), Remote File Inclusion (RFI), Remote Code Execution (RCE), PHP Code Injection, HTTP Protocol Violations, HTTPoxy, Shellshock, Session Se da más información al respecto https://modsecurity.org/crs/ . Específicamente, su acceso a la URL fue bloqueado por las reglas 930130 y 949110.

¿Qué hacen las reglas 930130 y 949110?
La regla 930130 restringe los intentos directos de acceso a archivos. Detecta intentos de recuperar código fuente de aplicación, metadatos, credenciales y historia de control de versiones posiblemente accesibles en una raíz web. Esto significa que cuando intentas acceder a https://residenceduhamel.com/wp-admin.php mientras que WordPress mandatos el acceso debe haber sido https://residenceduhamel.com/wp-admin// que entonces se redirecciona https://residenceduhamel.com/wp-admin.php ModSecurity OWASP ruleset's rule number 930130 clasifica eso como un método incorrecto y probable acceso malicioso y bloquea su dirección IP.

Regla 949110 es una regla de puntuación de anomalías en el límite (Punto total: 5). La regla calcula la puntuación para cada acceso a la web y bloquea el acceso si la puntuación total excede el valor especificado.

No lo necesito, ¿lo apagas? ModSecurity™, in general, is an effective, established web application firewall but maybe is generating too many issues compared to the security value it provides or maybe the ruleset is generating false positives or you just need a lower level of security on the server for this website and can manage your security on the application level. In such cases, we have provided an option to turn off ModSecurity™ on the domain through cPanel domain management interface. Here are the steps to disable ModSecurity™ on a domain

Please navigate to cPanel > Security > ModSecurity™. On that page, you will see the following options

15368931053dd0f2948052a8edb2ab3728408661853dd21b14.png


He marcado con una flecha roja en la imagen sobre el botón que deshabilitará ModSecurity en su dominio elegido mientras deje otros sitios web protegidos. Por favor haga clic en la opción "discapacitable" para desactivar completamente ModSecurity en el dominio.

Si lo anterior no ha resuelto su problema, por favor, levante un ticket con soporte técnico para examinar el tema con más detalle.




← Todos los artículos de base de conocimientos

Díganos qué tiene que estar levantado.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.