ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

SAVOIRS · SCRIPTES ET PROGRAMMES

Le serveur a bloqué mon adresse IP sur le pare-feu lorsque j'ai essayé d'accéder à la zone d'administration WordPress

Dernière mise à jour 2020-04-05

The issue in the probably due to ModSecurity™ web application firewall enabled on your domain.
What does ModSecurity™ do, voici une liste des scénarios d'utilisation les plus importants:

    • Surveillance de la sécurité des applications en temps réel et contrôle d'accès
      • À son cœur, ModSecurity vous donne accès au flux de trafic HTTP, en temps réel, ainsi qu'à la possibilité de l'inspecter. Cela suffit pour le contrôle de sécurité en temps réel. Il y a une dimension ajoutée de ce qui est possible grâce au mécanisme de stockage persistant de ModSecurity, qui vous permet de suivre les éléments du système au fil du temps et d'effectuer la corrélation d'événements. Vous pouvez bloquer de façon fiable, si vous le souhaitez, car ModSecurity utilise un tampon de requête et de réponse complet.
    • Enregistrement complet du trafic HTTP
      • Les serveurs Web font traditionnellement très peu de choses en ce qui concerne la connexion à des fins de sécurité. Ils se connectent très peu par défaut, et même avec beaucoup de retouches, vous ne pouvez pas obtenir tout ce dont vous avez besoin. Je n'ai pas encore rencontré un serveur web capable de enregistrer toutes les données de transaction. ModSecurity vous donne la possibilité de consigner tout ce dont vous avez besoin, y compris les données brutes de transaction, qui est essentiel pour la criminalistique. De plus, vous pouvez choisir quelles transactions sont enregistrées, quelles parties d'une transaction sont enregistrées et quelles parties sont désinfectées.
    • Évaluation continue de la sécurité passive
      • Une évaluation de la sécurité est largement considérée comme un événement actif programmé, dans lequel une équipe indépendante est mobilisée pour essayer d'effectuer une attaque simulée. L'évaluation de la sécurité passive continue est une variation de la surveillance en temps réel, où , au lieu de se concentrer sur le comportement des parties externes, vous vous concentrez sur le comportement de la système lui-même. C'est un système d'alerte rapide de types qui peut détecter des traces de nombreuses anomalies et faiblesses de sécurité avant qu'ils ne soient exploités.
    • Durcissement des applications Web
      • L'un de mes usages préférés pour ModSecurity est la réduction de surface d'attaque, dans laquelle vous réduisez sélectivement les fonctionnalités HTTP que vous êtes prêt à accepter (par exemple, méthodes de requête, en-têtes de requête, types de contenu, etc.). ModSecurity peut vous aider à appliquer de nombreuses restrictions similaires, soit directement, soit en collaborant avec d'autres modules Apache. Ils sont tous sous le durcissement des applications web. Par exemple, il est possible de résoudre de nombreux problèmes de gestion de session, ainsi que des vulnérabilités de falsification de requêtes inter-site.
Pour plus d'informations, voir le site suivant: https://www.modsecurity.org/



Pourquoi a-t-il ModSecurity™ blocked me in the screenshot? Sur le serveur, nous utilisons le jeu de règles OWASP ModSecurity Core Rule Set (CRS) pour protéger votre site contre les attaques malveillantes telles que l'injection SQL (SQLi), le script Cross Site (XSS), l'inclusion de fichiers locaux (LFI), l'inclusion de fichiers à distance (RFI), l'exécution de code à distance (RCE), l'injection de code PHP, les violations du protocole HTTP, HTTPoxy, Shellshock, la fixation de session, la détection de scanner, les fuites de métadonnées/errores, le projet Honey Pot Blacklist. Pour plus d'informations, voir le site suivant: https://modsecurity.org/crs/ . Plus précisément, votre accès à l'URL a été bloqué par les règles 930130 et 949110.

Que font les règles 930130 et 949110?
La règle 930130 limite les tentatives d'accès direct aux fichiers. Il détecte les tentatives de récupération du code source de l'application, des métadonnées, des identifiants et de l'historique de contrôle de version possiblement atteignable dans une racine web. Cela signifie que lorsque vous essayez d'accéder https://residenceduhamel.com/wp-admin.php alors que WordPress mandate l'accès aurait dû être https://residenceduhamel.com/wp-admin// qui est alors redirigé vers https://residenceduhamel.com/wp-admin.php La règle 930130 de ModSecurity OWASP classe cette méthode incorrecte et l'accès malveillant probable et bloque votre adresse IP.

La règle 949110 est une règle de la note anormale interne qui dépasse (Score total: 5). La règle calcule le score pour chaque accès Web et bloque l'accès si le score total dépasse la valeur spécifiée.

Pas besoin, éteins-le ? ModSecurity™, in general, is an effective, established web application firewall but maybe is generating too many issues compared to the security value it provides or maybe the ruleset is generating false positives or you just need a lower level of security on the server for this website and can manage your security on the application level. In such cases, we have provided an option to turn off ModSecurity™ on the domain through cPanel domain management interface. Here are the steps to disable ModSecurity™ on a domain

Please navigate to cPanel > Security > ModSecurity™. On that page, you will see the following options

15368931053dd0f2948052a8edb2ab3728408661853dd21b14.png


J'ai marqué avec une flèche rouge dans l'image au-dessus du bouton qui va désactiver ModSecurity sur votre domaine choisi tout en laissant d'autres sites protégés. Veuillez cliquer sur l'option "désactiver" pour désactiver complètement ModSecurity sur le domaine.

Si ce qui précède n'a pas réglé votre problème, veuillez soulever un billet avec un support technique pour examiner le problème plus en détail.




← Tous les articles de la base de connaissances

Dites-nous ce qui doit rester debout.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.