Cara Membuat Daftar Putih Alamat IP Menggunakan Mod_Security
Jika bisnis Anda memiliki situs web, Anda mungkin terbiasa dengan modul mod_security untuk server Web Apache. ModSecurity adalah modul firewall untuk server Apache yang memblokir program, skrip, dan suntikan berbahaya, membantu menjaga situs web Anda lebih aman. Kadang-kadang, Anda mungkin perlu melewati filter modul untuk mengakomodasi lingkungan pengujian atau untuk memungkinkan akses untuk alamat IP tertentu, seperti untuk pengembang yang bekerja di rumah. Daftar putih adalah tugas mudah yang dapat Anda lakukan dengan editor teks sederhana.
Dengan .htaccess
1.
Jelajahi direktori root situs web Anda, yang seharusnya menjadi direktori teratas di server Anda. Pada server lokal, standarnya adalah "C: \ Apache (versi) \ htdocs \", yang sama dengan // localhost. Pada server Linux, direktori root biasanya "/ usr / local / apache / htdocs /". Pada server yang dihosting, ini biasanya akan menjadi direktori dengan nama halaman Web Anda, seperti "//www.mywebsite.com/".
2.
Buka file ".htaccess" di direktori root dengan editor teks pilihan Anda.
3.
Tambahkan baris berikut sebelum aturan mod_security dipanggil (dekat yang paling mudah):
SetEnvIfNoCase REMOTE_ADDR ^ 115.100.121.176 $ MODSEC_ENABLE = Mati
Ganti alamat IP yang ditunjukkan pada contoh di atas dengan alamat IP yang ingin Anda daftar putih.
Dengan mod_security.conf
1.
Jelajahi file "mod_security.conf" Anda. Ini harus di "C: \ Apache (versi) \ conf \ mod_security.conf" atau dalam file "httpd.conf" Anda di direktori yang sama. Untuk Linux, ini biasanya "/etc/httpd/modsecurity.d/modsecurity.conf". Perhatikan bahwa metode ini hanya berfungsi pada server di mana Anda memiliki akses ke file server inti.
2.
Buka file konfigurasi dengan editor teks pilihan Anda.
3.
Tambahkan berikut ini untuk menonaktifkan mod_security untuk alamat IP tertentu, ganti alamat IP dalam contoh dengan yang Anda ingin daftar putih:
SecRule REMOTE_ADDR "^ 115.100.121 \ 176 $" fase: 1, nolog, allow, ctl: ruleEngine = Off
Peringatan
- Selalu berhati-hati saat masuk daftar putih karena Anda membuat server Anda kurang aman. Hanya lakukan ini bila perlu dan untuk alamat IP yang Anda percayai.