Remove and Uninstall or Disable ModSecurity (mod_security) הסר הסר או בטל ModSecurity (mod_security)

ModSecurity is an open source embeddable web application firewall, or intrusion detection and prevention engine for web applications. ModSecurity הוא פתוח יישום אינטרנט Embeddable חומת אש, או איתור ומניעת חדירות מנוע עבור יישומי אינטרנט. ModSecurity provides protection from a range of attacks against web applications and allows for HTTP traffic monitoring and real-time analysis with no changes to existing infrastructure, by operating as an Apache Web server module mod_security or standalone, and thus increase web application security. ModSecurity מספק הגנה מפני מגוון של התקפות על יישומי אינטרנט ומאפשרת ניטור תעבורת HTTP ו-ניתוח בזמן אמיתי ללא שינויים בתשתית הקיימת, על ידי הפעלה כמו שרת האינטרנט אפאצ 'י mod_security מודול או העצמאי, ובכך להגביר את האבטחה יישום אינטרנט. However, misconfigured or overly strict rule sets, ModSecurity may cause your website to return various errors such as HTTP 403 Forbidden error or access denied error, login problems, or HTTP 412 Precondition Failed error, or HTTP 406 Not Acceptable error and other false positive symptoms. עם זאת, שגוי או קובע כלל נוקשה מדי, עלול לגרום ModSecurity האתר שלך לחזור שגיאות שונות כגון HTTP 403 שגיאת אסורים או שגיאת 'הגישה נדחתה, בעיות התחברות, או HTTP 412 שגיאת תנאי נכשלה, או שגיאה 406 HTTP לא מקובל ותסמינים אחרים False Positive .

To make matter worse, the configuration of ModSecurity rules and filters have to be done manually. כדי להפוך את העניין גרוע יותר, את תצורת כללים ModSecurity ומסננים צריכים להיעשות באופן ידני. Although there are free predefined certified rule set which can be used with ModSecurity out of the box, however the rule sets may be not suitable for each and every environment and may interfere with the operation of websites or blogs, and customizing and modifying the rules may be too sophisticated or complicated for some users. למרות שיש תשלום מראש מוסמך הכלל הקבוע אשר ניתן להשתמש בהם עם ModSecurity מהקופסה, אולם קובע הכלל יכול להיות לא מתאים לכל הסביבה ועלול להפריע הפעולה של אתרי אינטרנט או בלוגים, התאמה אישית ושינוי הכללים ייתכן להיות מתוחכם או מסובך מדי עבור חלק מהמשתמשים. And for some websites that hosted on shared hosting service, the mod_security may be enable by default without options. ובמשך כמה אתרי אינטרנט המתארחים על שירות אירוח משותף, את mod_security ניתן להפעיל כברירת מחדל בלי אפשרויות. So in this case, the best solution or workaround for mod security related issues is to disable mod_security filtering and rules. אז במקרה הזה, הפתרון הטוב ביותר עבור אבטחה או פתרון בעיות הקשורות Mod היא mod_security להשבית סינון הכללים.

If you're using Apache web server (which mostly do), mod_security can be disabled by adding a specific in .htaccess file. אם אתה משתמש בשרת האינטרנט Apache (אשר בעיקר לעשות), mod_security יכול להיות מבוטל על ידי הוספת ספציפי. קובץ htaccess. Locate the .htaccess file in Apache web root directory (public_html or /var/www/ or others), if it does not exist, create a new file named .htaccess, and add in the following code: אתר את הקובץ. Htaccess בספריית השורש האינטרנט Apache (או public_html / / var www / או אחרים), אם הוא לא קיים, יוצרת קובץ חדש בשם. Htaccess, ולהוסיף את הקוד הבא:


SecFilterEngine Off SecFilterEngine כבוי
SecFilterScanPOST Off SecFilterScanPOST כבוי

The above entries in the .htaccess will disable the ModSecurity (mod_security) module for the domain. את הערכים לעיל ב htaccess. יבטל את ModSecurity (mod_security) מודול עבור התחום.

Uninstallation of ModSecurity (mod_security) from Apache module ההסרה של ModSecurity (mod_security) מתוך מודול אפאצ 'י

The easiest way to remove and uninstall mod_security is to comment out or delete the related mod_security entries from httpd.conf Apache configuration file. הדרך הקלה ביותר להסיר או להסיר mod_security היא להגיב החוצה או למחוק את ערכי mod_security הקשורות מקובץ תצורה אפאצ 'י httpd.conf. The lines that should be removed include: קווי כי יש להסיר כוללים:

AddModule mod_security.c AddModule mod_security.c
LoadModule security_module modules/mod_security.so מודולים LoadModule security_module / mod_security.so
Include “/usr/local/apache/conf/modsec.conf” This line may be different depending on what variant of Linux or Unix you used and the installation location Include "/ usr / local / apache / conf / modsec.conf" שורה זו עשויים להיות שונים תלוי מה גרסה של לינוקס או יוניקס השתמשת ואת מיקום ההתקנה

Save the httpd.conf and restart the Apache. שמור את httpd.conf ולהפעיל מחדש את אפאצ 'י. ModSecurity will not be loaded and as if uninstalled. ModSecurity לא יהיה טעון כאילו הוסרה.

If you're using WebHost Manager (WHM), uninstallation is even simpler. אם אתה משתמש למארח Manager (WHM), ההסרה היא גם פשוטה. Just scroll to cPanel section, and click on Addon Modules. פשוט גלול אל המקטע cPanel, ולחץ על Addon מודולים. Then scroll to module named modsecurity. לאחר מכן גלול אל מודול בשם modsecurity. It should be checked Install and Keep Updated currently. זה צריך להיות בדק התקנה Keep Updated כרגע. Just click on Uninstall to remove the mod security feature from Apache web server. פשוט לחץ על הסר כדי להסיר את תכונת אבטחה Mod משרת האינטרנט Apache.

IMPORTANT : The page is machine translated and provided "as is" without warranty. חשוב: הדף מכונת תירגם מתפרסם "כמות שהוא" ללא אחריות. Machine translation may be difficult to understand. תרגום מכונה יכול להיות קשה להבין. Please refer to נא עיין original English article המאמר המקורי באנגלית whenever possible. בכל הזדמנות אפשרית.


10 Responses to “Remove and Uninstall or Disable ModSecurity (mod_security)” 10 תגובות ל "הסר הסרה או בטל ModSecurity (mod_security)"

  1. Mike מייק
    May 6th, 2009 15:30 6 מאי 2009 15:30
    10 10

    I had this issue and apparently my host had a specific block in place that prevented the .htaccess modification from taking effect. היתה לי בעיה זו, וככל הנראה המארח שלי היה לחסום ספציפיים במקום שמנעה את שינוי. Htaccess מנקיטת השפעה.

    The solution to remove the module might not be a good idea since it's a server wide change, there is apparently a whitelist file that you can modify to allow specific domains from being exempt. הפתרון להסיר את מודול לא יכול להיות רעיון טוב כי זה שינוי שרת רחב, יש כנראה הלבנה קובץ שבאפשרותך לשנות לאפשר בתחומים ספציפיים מלהיות פטור.

    Just SSH into the server as root using PUTTY or something similar. פשוט SSH אל השרת באמצעות PuTTY כמו השורש או משהו דומה.

    Type the following הקלד את הנתונים הבאים

    nano usr/local/apache/conf/modsec2/whitelist.conf usr/local/apache/conf/modsec2/whitelist.conf ננו

    This will give you a flat screen editor that you can use to modify the file, just add the following line, once for each domain you wish to exempt. זה ייתן לך עורך מסך שטוח כי ניתן להשתמש כדי לשנות את הקובץ, רק להוסיף את השורה הבאה, פעם אחת עבור כל תחום אתה רוצה פטור.

    SecRule SERVER_NAME “example.com” phase:1,nolog,allow,ctl:ruleEngine=Off SecRule SERVER_NAME "example.com" שלב: 1, nolog, לאפשר, CTL: ruleEngine = Off

    no need to replace Server_name with your actual server name, only need to replace example.com with the domain. אין צורך להחליף Server_name עם שם השרת שלך בפועל, רק צריכים להחליף את example.com עם התחום.

    Apache will then need to be restarted. אפאצ 'י ואז יהיה צורך להפעיל מחדש.

  2. Webagentur Webagentur
    November 30th, 2008 02:32 30 נובמבר 2008 02:32
    9 9

    Mich würde mal eher interessieren, ob man mit mod_security2 auch Mails verschicken lassen kann? Mich wurde interessieren eher mal, mit האיש OB mod_security2 kann auch Mails Lassen verschicken?

  3. Fairlights Fairlights
    November 21st, 2008 15:25 21 נובמבר 2008 15:25
    8 8

    Awsome, slightly different in the apache i'm using on windows, i just commented out this line: Awsome, מעט שונה Apache אני משתמש ב-Windows, אני רק העירה את הקו הזה:

    #Include conf/Suite-extra/mod_security.conf # Include conf / extra-Suite / mod_security.conf

    Thanks now i can work on my intranet again owe you big time תודה עכשיו אני יכול לעבוד אינטראנט שלי שוב חייבת לך בגדול : D

  4. TSSE v4.3 problem - Bravo List TSSE v4.3 בעיה - רשימת בראבו
    November 12th, 2008 14:11 12 נובמבר 2008 14:11
    7 7

    [...] if i remeber right, this can be disabled from .htaccess Check the following links for further info: Remove and Uninstall or Disable ModSecurity (mod_security) My Digital Life How to disable mod_security in .htaccess file Disabling mod_security mod_security Guide and [...] [...] אם אני זוכר נכון, זה יכול להיות מבוטל מן. Htaccess בדוק את הקישורים הבאים למידע נוסף: הסר הסרה או בטל ModSecurity (mod_security) Digital החיים שלי כיצד mod_security להשבית. קובץ htaccess השבתת mod_security מדריך mod_security ו [...]

  5. Melinda מלינדה
    October 26th, 2008 06:05 26 אוקטובר 2008 06:05
    6 6

    Just like Flanger, it doesn't work for me. בדיוק כמו Flanger, זה לא עובד בשבילי. Adding that two lines seem to block more and it doesn't resolve the error 500 error that was returned by ModSecurity. והוסיף כי שני קווים נראה לחסום יותר וזה לא פותר את שגיאה 500 שגיאה הוחזרה על ידי ModSecurity.

  6. Flanger Flanger
    October 20th, 2008 18:58 20 אוקטובר 2008 18:58
    5 5

    it doesnt work for me unfortunately זה doesn't עבודה בשבילי לצערי : (

    if I add these two lines to my .htaccess file to the root, אם אני מוסיף את שתי השורות הללו. קובץ htaccess שלי השורש,
    the whole domain is blocked, else if I make .htaccess file התחום כולו נחסם, אם אני עושה אחר. htaccess הקובץ
    in custom directory and add these lines only that dir is locked בספרייה אישית ולהוסיף את השורות הללו רק כי Dir נעול

    and server gives me Http error 500 internal server error… שרת נותן לי שגיאה HTTP 500 שגיאת שרת פנימית ...

  7. Karlos Karlos
    June 29th, 2008 23:47 29 יוני 2008 23:47
    4 4

    Cheers, just what I needed, worked first time לחיים, בדיוק מה שהייתי צריכה, עבד בפעם הראשונה

  8. Neran Neran
    April 17th, 2008 17:13 17 אפריל 2008 17:13
    3 3

    Thanks alot! תודה רבה! It works! זה עובד!

  9. Adam Dempsey אדם דמפסי
    February 2nd, 2008 00:51 2 פבואר 2008 00:51
    2 2

    Exactly what I was looking for, thanks בדיוק מה שחיפשתי, תודה :)

  10. John ג 'ון
    July 7th, 2007 00:16 7 יולי 2007 00:16
    1 1

    A BIG Thanks to You! לך תודה גדולה!

    It really works! זה באמת עובד! Thanks You! תודה לך!

Leave a Reply השאירו תגובה

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> באפשרותך להשתמש בתגים אלה: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime = ""> <em> <i> <q cite=""> <strike> <strong>

Subscribe to comments feature has been disabled. כדי להירשם הערות תכונה הושבת. To receive notification of latest comments posted, subscribe to כדי לקבל הודעה העדכנית של תגובות, כדי להירשם My Digital Life Comments RSS feed החיים שלי דיגיטליות תגובות RSS Feed or או register to receive הרשמה לקבלת new comments in daily email digest. תגובות חדש ב דוא"ל תקציר יומי.
Custom Search

New Articles מאמרים חדשים

Incoming Search Terms for the Article תנאי נכנסות חיפוש עבור מאמרים

disable id mod_Sec mod_Sec מזהה להשבית - -- disable rule mod_Sec mod_Sec כלל להשבית - -- disable mod_security mod_security להשבית - -- disable apache mod_security mod_security Apache להשבית - -- how to turn off mod_security כיצד לבטל mod_security - -- how to enable mod_security כיצד לאפשר mod_security - -- howto disable modsecurity modsecurity להשבית Howto - -- remove mod security from whm להסיר את האבטחה Mod מ WHM - -- uninstall modsec להסיר modsec - --