صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 11

موضوع: Comodo WAF فایروال ModSecurity دایرکت ادمین

  1. #1
    عضو جدید netaram آواتار ها
    تاریخ عضویت
    May 2015
    محل سکونت
    تهران
    نوشته ها
    58
    تشکر تشکر کرده 
    11
    تشکر تشکر شده 
    34
    تشکر شده در
    28 پست

    پیش فرض Comodo WAF فایروال ModSecurity دایرکت ادمین

    در این مطلب قصد داریم تا نحوه نصب افزونه Comodo WAF در دایرکت ادمین را به شما توضیح دهیم. Comodo WAF یک فایروال رایگان بر اساس قوانین ModSecurity می باشد ، که در کنترل پنل های دایرکت ادمین و سی پنل قابل نصب است. توسط فایروال Comodo WAF با چند کلیک به راحتی می توانید سرور خود را از بسیاری جلوگیری کنید ، این نرم افزار می تواند از حملات php ، SQL و Ruby و Сold Fusion و WordPress و Joomla و Drupal و Cacti و ZeroCMS و phpMyAdmin و LDAP و همچنین برخی حملات دی داس یا همان denial-of-service جلوگیری کند. افزونه Comodo WAF یا همان Web Application Firewall به مدیریت دایرکت ادمین اضافه می شود و شما به راحتی می توانید با استفاده از محیط کاربری این افزونه را کانفیگ نمایید.








    پیش نیاز های comodo waf در دایرکت ادمین


    آپاجی 2.2 و بالاتر
    (همچنین وب سرور های لایت اسپید ، Nginx هم پشتیبانی می شود)
    سیستم عامل لینوکس
    10 مگابایت فضا خالی برای فایل های rule
    2 مگابایت فضا خالی برای نصب
    نحوه نصب Comodo WAF در دایرکت ادمین

    شما باید توسط custombuild 2 این کار را انجام دهید برای ارتقا نسخه custombuild خود از این لینک استفاده کنید.
    به ssh سرور خود وارد شوید و دستورات زیر را اجرا نمایید :

    cd /usr/local/directadmin/custombuild
    nano options.conf

    اگر nano روی سرور شما نصب نیست :

    yum install nano

    سپس در این صفحه به دنبال modsecurity بگردید و مقدار آن را روی yes قرار دهید و همچنین مقدار modsecurity_ruleset را روی comodo تنظیم نمایید. شما در صورت تمایل می توانید برای اسکن آپلود ها این مقادیر را بوی yes تنظیم کنید : modsecurity_uploadscan و proftpd_uploadscan و pureftpd_uploadscan و suhosin_php_uploadscan
    سپس با کلید های CTRL + X و سپس دکمه y و اینتر فایل را ذخیره کنید.










    برای نصب Comodo WAF و ModSecurity از دستور زیر استفاده کنید :

    ./build clean
    ./build update
    ./build modsecurity
    service httpd restart

    Comodo WAF نصب شد برای مدیریت آن به admin دایرکت ادمین وارد شوید و از قسمت Extra Features روی گزینه Comodo WAF کلیک نمایید :






    امیدواریم با استفاده از این مطلب امنیت سرور خود را بالاتر برده باشید.
    منتظر نظرات ارزشمند شما هستیم.
    منبع : مرکز آموزش نت آرام
    ارزان ترین مرکز ثبت دامنه در ایران | هاست ایران با SSD PRO و رم های DDR4 , نماد دو ستاره و نماد از وزارت ارشاد ویدیو نت آرام

  2. تعداد تشکر ها ازnetaram به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم asrhosting آواتار ها
    تاریخ عضویت
    Sep 2009
    محل سکونت
    ایالات نصر آباد جرقویه
    نوشته ها
    1,102
    تشکر تشکر کرده 
    562
    تشکر تشکر شده 
    2,398
    تشکر شده در
    1,442 پست

    پیش فرض پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین

    سلام .
    از آپاچی + Ngnix پشتیبانی می کند ؟ قبلا پشتیبانی نمی کرد .
    میزبانی هاست لینوکس و ویندوز | نمایندگی دایرکت ادمین ، سی پنل ، پلسک روی سرورهای ایران
    ارائه سرور مجازی از ایران با پهنای باند نامحدود و لایسنس رایگان دایرکت ادمین ، سی پنل ، پلسک

  5. #3
    عضو انجمن arazit آواتار ها
    تاریخ عضویت
    Aug 2008
    نوشته ها
    360
    تشکر تشکر کرده 
    168
    تشکر تشکر شده 
    668
    تشکر شده در
    518 پست

    پیش فرض پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین

    نقل قول نوشته اصلی توسط asrhosting نمایش پست ها
    سلام .
    از آپاچی + Ngnix پشتیبانی می کند ؟ قبلا پشتیبانی نمی کرد .
    سلام
    بله پشتیبانی می کند
    بزرگترین ارائه دهنده لایسنس های دایرکت ادمین - ارائه سرورهاي اختصاصي از ديتاسنتر XLHOST و Hetzner آلمان
    ارائه سرورهاي مجازي با برترين كيفيت www.ItakHost.com تلگرام : itakhost

  6. تعداد تشکر ها از arazit به دلیل پست مفید


  7. #4
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,045
    تشکر شده در
    663 پست

    پیش فرض پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین

    روی nginx apache تست شد به مشکل خورد و دیگه nginx ران نشد

    - - - Updated - - -

    بعذ از نصب rule های اون مشکل حل شد
    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  8. #5
    عضو انجمن
    تاریخ عضویت
    Feb 2012
    نوشته ها
    247
    تشکر تشکر کرده 
    355
    تشکر تشکر شده 
    32
    تشکر شده در
    29 پست

    پیش فرض پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین

    با تشکر
    این بهتره یا فایروال csf ؟
    فایروال csf از nginx پشتیبانی می کنه ؟


    - - - Updated - - -

    کلی فایروال csf رو تنظیم کردیم !!!

    - - - Updated - - -

    یک سوال تقریبا مرتبط
    فایروال های افزونه ای وردپرس با فایروال های هاست مثل csf اختلال ایجاد می کنند ؟
    یک عمر فکر می کردم فکر می کنم ...
    آینده ای خواهم ساخت که گذشته در مقابلش زانو بزند

  9. #6
    عضو انجمن
    تاریخ عضویت
    Mar 2015
    نوشته ها
    236
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    195
    تشکر شده در
    127 پست

    پیش فرض پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین

    نقل قول نوشته اصلی توسط فال نمایش پست ها
    با تشکر
    این بهتره یا فایروال csf ؟
    فایروال csf از nginx پشتیبانی می کنه ؟


    - - - Updated - - -

    کلی فایروال csf رو تنظیم کردیم !!!

    - - - Updated - - -

    یک سوال تقریبا مرتبط
    فایروال های افزونه ای وردپرس با فایروال های هاست مثل csf اختلال ایجاد می کنند ؟

    عملکرد csf و modsecurity کاملا متفاوت است و در واقع modsecurity با کمک csf کارایی بهتری خواهد داشت.
    برای مثال modsecurity یک مورد را غیر مجاز ( به هر نحوی - طبق رول های تعریف شده در آن ) تشخیص می دهد و فایروال csf آی پی شخص انجام دهنده عمل غیرمجاز را بلاک می کند.
    modsecurity یک ماژول امنیتی برای برنامه های تحت وب ( web application firewall ) است اما csf یک فایروال نرم افزاری تمام عیار است.

    - فایروال های افزونه ای بیشتر با وب سرور در تعامل هستند و با وجود modsecurity و csf ( البته با کانفیگ مناسب ) نیازی به فایروال های افزونه ای نیست.

    - فایروال csf از nginx پشتیبانی می کنه؟ این مورد آنطور که تصور می کنید نیست. csf عملکرد کلی روی سرور دارد نه تعامل و درگیری کاملا مستقیم با وب سرور.

    میزبان فا : ارائه دهنده بهترین سرویس های میزبانی وب در ایران

  10. #7
    عضو دائم OmidX آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    Tehran
    نوشته ها
    2,472
    تشکر تشکر کرده 
    1,165
    تشکر تشکر شده 
    3,648
    تشکر شده در
    2,594 پست

    پیش فرض پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین

    نقل قول نوشته اصلی توسط tikweb.ir نمایش پست ها
    روی nginx apache تست شد به مشکل خورد و دیگه nginx ران نشد

    - - - Updated - - -

    بعذ از نصب rule های اون مشکل حل شد

    Nginx is not compatible with Comodo Rule Set yet.

    https://forum.directadmin.com/showthread.php?t=44743
    ...Zzzz...

  11. #8
    عضو انجمن compiler آواتار ها
    تاریخ عضویت
    Sep 2012
    محل سکونت
    USA
    نوشته ها
    544
    تشکر تشکر کرده 
    228
    تشکر تشکر شده 
    615
    تشکر شده در
    443 پست

    پیش فرض پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین

    در نسخه فعلی custombuild 2.0 این امکان وجود دره، میتونید modsecurity رو چه با رول های comodo و چه با رول های OWASP در کنار وب سرور انجین اکس نصب کنید. در واقع ایرادات گذشته رو نداره و حد اقل نصب میشه ولی باید دستی خیلی قسمت ها رو رفع ایراد کنید. در مجموع custombuild 2.0 هنوز برای کسانی که تسلط به مباحث مربوط به Hosting و مدیریت سرور لینوکس ندارن خیلی مناسب نیست. به خصوص زمانی که برنامه ها و پکیج ها رو از حالت معمول و رایج کمی به سمت پکیج های خاص تر و یا برنامه هایی که نیاز به کانفیگ پیچیده تر دارند میبریم (مثل همین ترکیب انجین اکس و مود سکیوریتی) custombuild 2.0 قطعا قادر نیست همه کار ها رو بدون ایراد انجام بده و باید روی دانش تکنیکال خودتون حساب بازکنید.


  12. #9
    عضو دائم asrhosting آواتار ها
    تاریخ عضویت
    Sep 2009
    محل سکونت
    ایالات نصر آباد جرقویه
    نوشته ها
    1,102
    تشکر تشکر کرده 
    562
    تشکر تشکر شده 
    2,398
    تشکر شده در
    1,442 پست

    پیش فرض پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین

    یکی از مشکلاتی که ما بهش بر خوردیم
    مشکل اپلود ورد پرس با فعال شدن این مد هست . دوستان برا رفع این مشکل پیشنهادی ندارند ؟
    میزبانی هاست لینوکس و ویندوز | نمایندگی دایرکت ادمین ، سی پنل ، پلسک روی سرورهای ایران
    ارائه سرور مجازی از ایران با پهنای باند نامحدود و لایسنس رایگان دایرکت ادمین ، سی پنل ، پلسک

  13. #10
    عضو انجمن compiler آواتار ها
    تاریخ عضویت
    Sep 2012
    محل سکونت
    USA
    نوشته ها
    544
    تشکر تشکر کرده 
    228
    تشکر تشکر شده 
    615
    تشکر شده در
    443 پست

    پیش فرض پاسخ : Comodo WAF فایروال ModSecurity دایرکت ادمین

    wp-admin/admin-ajax.php رو در mod_secuirity مجاز کنید.


  14. تعداد تشکر ها از compiler به دلیل پست مفید


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل با ModSecurity
    توسط sun2sun در انجمن پلسک Plesk
    پاسخ ها: 0
    آخرين نوشته: March 3rd, 2017, 08:04
  2. بالا بردن امنیت وب سرور از طریق modsecurity comodo
    توسط anisagostar در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: December 9th, 2016, 20:33
  3. ModSecurity
    توسط gef در انجمن سوالات و مشکلات
    پاسخ ها: 2
    آخرين نوشته: November 7th, 2016, 12:23
  4. معرفی : پلاگین فوق العاده Web Application Firewall | Free ModSecurity Rules from Comodo
    توسط asrhosting در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 7
    آخرين نوشته: April 21st, 2015, 18:48
  5. Nginx + ModSecurity
    توسط Mohsen.b در انجمن وب سرورها
    پاسخ ها: 6
    آخرين نوشته: March 2nd, 2014, 14:28

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •