-
February 4th, 2016, 18:20
#1
عضو جدید
Comodo WAF فایروال ModSecurity دایرکت ادمین
در این مطلب قصد داریم تا نحوه نصب افزونه Comodo WAF در دایرکت ادمین را به شما توضیح دهیم. Comodo WAF یک فایروال رایگان بر اساس قوانین ModSecurity می باشد ، که در کنترل پنل های دایرکت ادمین و سی پنل قابل نصب است. توسط فایروال Comodo WAF با چند کلیک به راحتی می توانید سرور خود را از بسیاری جلوگیری کنید ، این نرم افزار می تواند از حملات php ، SQL و Ruby و Сold Fusion و WordPress و Joomla و Drupal و Cacti و ZeroCMS و phpMyAdmin و LDAP و همچنین برخی حملات دی داس یا همان denial-of-service جلوگیری کند. افزونه Comodo WAF یا همان Web Application Firewall به مدیریت دایرکت ادمین اضافه می شود و شما به راحتی می توانید با استفاده از محیط کاربری این افزونه را کانفیگ نمایید.
پیش نیاز های comodo waf در دایرکت ادمین
آپاجی 2.2 و بالاتر
(همچنین وب سرور های لایت اسپید ، Nginx هم پشتیبانی می شود)
سیستم عامل لینوکس
10 مگابایت فضا خالی برای فایل های rule
2 مگابایت فضا خالی برای نصب
نحوه نصب Comodo WAF در دایرکت ادمین
شما باید توسط custombuild 2 این کار را انجام دهید برای ارتقا نسخه custombuild خود از این لینک استفاده کنید.
به ssh سرور خود وارد شوید و دستورات زیر را اجرا نمایید :
cd /usr/local/directadmin/custombuild
nano options.conf
اگر nano روی سرور شما نصب نیست :
yum install nano
سپس در این صفحه به دنبال modsecurity بگردید و مقدار آن را روی yes قرار دهید و همچنین مقدار modsecurity_ruleset را روی comodo تنظیم نمایید. شما در صورت تمایل می توانید برای اسکن آپلود ها این مقادیر را بوی yes تنظیم کنید : modsecurity_uploadscan و proftpd_uploadscan و pureftpd_uploadscan و suhosin_php_uploadscan
سپس با کلید های CTRL + X و سپس دکمه y و اینتر فایل را ذخیره کنید.
برای نصب Comodo WAF و ModSecurity از دستور زیر استفاده کنید :
./build clean
./build update
./build modsecurity
service httpd restart
Comodo WAF نصب شد برای مدیریت آن به admin دایرکت ادمین وارد شوید و از قسمت Extra Features روی گزینه Comodo WAF کلیک نمایید :
امیدواریم با استفاده از این مطلب امنیت سرور خود را بالاتر برده باشید.
منتظر نظرات ارزشمند شما هستیم.
منبع : مرکز آموزش نت آرام
ارزان ترین مرکز ثبت دامنه در ایران | هاست ایران با SSD PRO و رم های DDR4 , نماد
دو ستاره و نماد از وزارت ارشاد
ویدیو نت آرام
-
تعداد تشکر ها ازnetaram به دلیل پست مفید
-
February 4th, 2016 18:20
# ADS
-
February 5th, 2016, 08:32
#2
عضو دائم
پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین
سلام .
از آپاچی + Ngnix پشتیبانی می کند ؟ قبلا پشتیبانی نمی کرد .
-
-
February 5th, 2016, 10:05
#3
عضو انجمن
پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین

نوشته اصلی توسط
asrhosting
سلام .
از آپاچی + Ngnix پشتیبانی می کند ؟ قبلا پشتیبانی نمی کرد .
سلام
بله پشتیبانی می کند
بزرگترین ارائه دهنده لایسنس های دایرکت ادمین - ارائه سرورهاي اختصاصي از ديتاسنتر XLHOST و Hetzner آلمان
ارائه سرورهاي مجازي با برترين كيفيت
www.ItakHost.com تلگرام :
itakhost
-
تعداد تشکر ها از arazit به دلیل پست مفید
-
February 5th, 2016, 10:33
#4
عضو انجمن
پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین
روی nginx apache تست شد به مشکل خورد و دیگه nginx ران نشد
- - - Updated - - -
بعذ از نصب rule های اون مشکل حل شد
:: گروه فناوری اطلاعات
تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
::
دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت
-
-
February 13th, 2016, 23:05
#5
پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین
با تشکر
این بهتره یا فایروال csf ؟
فایروال csf از nginx پشتیبانی می کنه ؟
- - - Updated - - -
کلی فایروال csf رو تنظیم کردیم !!!
- - - Updated - - -
یک سوال تقریبا مرتبط
فایروال های افزونه ای وردپرس با فایروال های هاست مثل csf اختلال ایجاد می کنند ؟
یک عمر فکر می کردم فکر می کنم ...
آینده ای خواهم ساخت که گذشته در مقابلش زانو بزند
-
-
February 14th, 2016, 00:52
#6
پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین

نوشته اصلی توسط
فال
با تشکر
این بهتره یا فایروال csf ؟
فایروال csf از nginx پشتیبانی می کنه ؟
- - - Updated - - -
کلی فایروال csf رو تنظیم کردیم !!!
- - - Updated - - -
یک سوال تقریبا مرتبط
فایروال های افزونه ای وردپرس با فایروال های هاست مثل csf اختلال ایجاد می کنند ؟
عملکرد csf و modsecurity کاملا متفاوت است و در واقع modsecurity با کمک csf کارایی بهتری خواهد داشت.
برای مثال modsecurity یک مورد را غیر مجاز ( به هر نحوی - طبق رول های تعریف شده در آن ) تشخیص می دهد و فایروال csf آی پی شخص انجام دهنده عمل غیرمجاز را بلاک می کند.
modsecurity یک ماژول امنیتی برای برنامه های تحت وب ( web application firewall ) است اما csf یک فایروال نرم افزاری تمام عیار است.
- فایروال های افزونه ای بیشتر با وب سرور در تعامل هستند و با وجود modsecurity و csf ( البته با کانفیگ مناسب ) نیازی به فایروال های افزونه ای نیست.
- فایروال csf از nginx پشتیبانی می کنه؟ این مورد آنطور که تصور می کنید نیست. csf عملکرد کلی روی سرور دارد نه تعامل و درگیری کاملا مستقیم با وب سرور.
میزبان فا :
ارائه دهنده بهترین سرویس های میزبانی وب در ایران
-
-
February 14th, 2016, 01:04
#7
عضو دائم
پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین

نوشته اصلی توسط
tikweb.ir
روی nginx apache تست شد به مشکل خورد و دیگه nginx ران نشد
- - - Updated - - -
بعذ از نصب rule های اون مشکل حل شد
Nginx is not compatible with Comodo Rule Set yet.
https://forum.directadmin.com/showthread.php?t=44743
-
-
February 18th, 2016, 13:29
#8
عضو انجمن
پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین
در نسخه فعلی custombuild 2.0 این امکان وجود دره، میتونید modsecurity رو چه با رول های comodo و چه با رول های OWASP در کنار وب سرور انجین اکس نصب کنید. در واقع ایرادات گذشته رو نداره و حد اقل نصب میشه ولی باید دستی خیلی قسمت ها رو رفع ایراد کنید. در مجموع custombuild 2.0 هنوز برای کسانی که تسلط به مباحث مربوط به Hosting و مدیریت سرور لینوکس ندارن خیلی مناسب نیست. به خصوص زمانی که برنامه ها و پکیج ها رو از حالت معمول و رایج کمی به سمت پکیج های خاص تر و یا برنامه هایی که نیاز به کانفیگ پیچیده تر دارند میبریم (مثل همین ترکیب انجین اکس و مود سکیوریتی) custombuild 2.0 قطعا قادر نیست همه کار ها رو بدون ایراد انجام بده و باید روی دانش تکنیکال خودتون حساب بازکنید.
-
-
February 19th, 2016, 14:59
#9
عضو دائم
پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین
یکی از مشکلاتی که ما بهش بر خوردیم
مشکل اپلود ورد پرس با فعال شدن این مد هست . دوستان برا رفع این مشکل پیشنهادی ندارند ؟
-
-
February 21st, 2016, 07:33
#10
عضو انجمن
پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین
wp-admin/admin-ajax.php رو در mod_secuirity مجاز کنید.
-
تعداد تشکر ها از compiler به دلیل پست مفید