Gestion de ModSecurity dans cPanel
Découvrez comment activer et désactiver le pare-feu ModSecurity dans cPanel, protégeant ainsi votre site contre les vulnérabilités courantes.
Introduction
- Dans ce tutoriel, nous vous montrerons les étapes nécessaires pour activer et désactiver le pare-feu web ModSecurity dans le panneau de contrôle cPanel
- ModSecurity est un (Pare-feu d'Application Web - WAF), une application de pare-feu basée sur Internet qui contient des règles standard (CRS - Ensemble de Règles de Base), qui peuvent vous protéger des vulnérabilités les plus couramment rencontrées, telles que :
-
- Scripts/codes externes malveillants
- User-Agent, nuisible au site, utilisé par des bots en général
- SQL injections, injections de code malveillant dans la base de données
- Trojans et virus
- Prise de contrôle de session
- De nombreux autres types d'exploits
Exigences
- un compte cPanel
Étapes
Pour accéder à ModSecurity, allez dans le panneau de contrôle cPanel et dirigez-vous vers l'onglet Sécurité, où vous cliquez sur l'icône verte ModSecurity
Immédiatement après l'accès, la fenêtre ci-dessous s'ouvrira, où vous trouverez l'option On - Off (Activé - Désactivé), à partir de laquelle la fonction ModSecurity peut être activée ou désactivée
Si vous avez plusieurs domaines ajoutés à votre compte d'hébergement, vous les trouverez alignés les uns en dessous des autres, et pour chaque domaine individuel, vous avez la possibilité d'activer/désactiver ModSecurity.
ModSecurity est activé par défaut lors de la création d'un compte ou de l'ajout d'un nouveau domaine.