PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشکل با modsecurity و لایت اسپید



telesm
October 26th, 2019, 03:21
سلام

من روی سرورم از کلود فلر و لایت اسپید استفاده می کنم و همزمان modsecurity comodo هم فعال کردم بعد از فعال کردن کومودو فشار روی سرور کمتر شد لود سرور هم پایین تر اومد ولی مشکلی که پیش اومد اینه که کومودو یک تعداد از آی پی هایی که خود من برای اتصال به سرور استفاده می کنم هم بلاک کرد الان رو بعضی از آی پی ها وقتی سایت را باز می کنم ارور 522 می ده ولی با یک آی پی دیگه سایت بدون مشکل باز می شه
سوالم اینه که چطور می تونم به کومودو بفهمونم آی پی هایی که خودم استفاده می کنم را بلاک نکنه؟

و سوال دومم اینه که آیا بهتر نیست که تمام آی پی هایی که به سرور وارد می شن را در سطح لایت اسپید ببندم فقط آی پی های کلود فلر و آی پی هایی که خودم با اونها به سرور وصل می شم را توی allow list قرار بدم؟

offgigsup
October 26th, 2019, 16:50
سلام
بهتره رول های اماده و تست شده که بقیه جاها مشکل نداشتن فعال کنید
اگر مودسکوریتی بصورت دیفالت نصب بشه مشکل ایجاد میکنه
همچنین imunify360 نسخه پولی بگیرید خیلی بهتره
اگر مودسکوریتی پاک کنید و با همین csf و با fail2ban بتونی امنیت بدی اونم خوبه

telesm
October 27th, 2019, 01:04
سلام
بهتره رول های اماده و تست شده که بقیه جاها مشکل نداشتن فعال کنید
اگر مودسکوریتی بصورت دیفالت نصب بشه مشکل ایجاد میکنه
همچنین imunify360 نسخه پولی بگیرید خیلی بهتره
اگر مودسکوریتی پاک کنید و با همین csf و با fail2ban بتونی امنیت بدی اونم خوبه

ممنون از شما..
من csf را نصب کرده بودم خواستم مثلا" پیاز داغشو زیاد کنم comodo هم فعال کردم رو سرور که نتیجش بیشتر خراب کاری شد
من الان مودسکوریتی را کامل حذف کردم ولی وقتی سایت ها را چک می کنم روی بعضی آی پی های خاص مثلا" پراکسی ها ارور 522 را نشون می ده (البته فقط تو یکی دو دامین این مشکل هست)
فایل های htaccess هم چک کردم کد خاصی برای بستن آی پی تو فایل های htaccess اضافه نکرده
سوال من اینه با وجودی که modesecurity حذف شده پس چطوری سرور همچنان بعضی از آی پی ها را بلاک کرده؟ مگر بعد از حذف modsecurity رول هم همراهش حذف نمی شن؟
سوال دومم اینه که اگر کل سایت ها را منتقل کنم به یک سرور دیگه این مشکل بلاک کردن آی پی ها حل می شه؟ ( با توجه به این که فایل های htaccess تغییر نکردن)

CodeBox
November 1st, 2019, 01:46
csf با modsec هم پوشانی هایی دارند اما جایگزین همدیگر نیستند !

بهتره کانفیگ سرور را به یک فرد یا شرکت متخصص بسپارید خصوصا در مورد سرورهای هاستینگ حساسیت های زیادی وجود دارد که شاید در نگاه اول بی اهمیت به نظر برسد و تا مدت ها هم مشکلی ایجاد نشود اما خوب روزی که مشکل ساز بشوند دیگه برای اینکه فکری کنید دیر است.