SAVOIRS · SCRIPTES ET PROGRAMMES

Le serveur a bloqué mon adresse IP sur le pare-feu lorsque j'ai essayé d'accéder à la zone d'administration WordPress

Dernière mise à jour 2020-04-05

Le problème dans le probablement dû au pare-feu web ModSecurityTM activé sur votre domaine.
Que fait ModSecurityTM, voici une liste des scénarios d'utilisation les plus importants:

    • Surveillance de la sécurité des applications en temps réel et contrôle d'accès
      • À son cœur, ModSecurity vous donne accès au flux de trafic HTTP, en temps réel, ainsi qu'à la possibilité de l'inspecter. Cela suffit pour le contrôle de sécurité en temps réel. Il y a une dimension ajoutée de ce qui est possible grâce au mécanisme de stockage persistant de ModSecurity, qui vous permet de suivre les éléments du système au fil du temps et d'effectuer la corrélation d'événements. Vous pouvez bloquer de façon fiable, si vous le souhaitez, car ModSecurity utilise un tampon de requête et de réponse complet.
    • Enregistrement complet du trafic HTTP
      • Les serveurs Web font traditionnellement très peu de choses en ce qui concerne la connexion à des fins de sécurité. Ils se connectent très peu par défaut, et même avec beaucoup de retouches, vous ne pouvez pas obtenir tout ce dont vous avez besoin. Je n'ai pas encore rencontré un serveur web capable de enregistrer toutes les données de transaction. ModSecurity vous donne la possibilité de consigner tout ce dont vous avez besoin, y compris les données brutes de transaction, qui est essentiel pour la criminalistique. De plus, vous pouvez choisir quelles transactions sont enregistrées, quelles parties d'une transaction sont enregistrées et quelles parties sont désinfectées.
    • Évaluation continue de la sécurité passive
      • Une évaluation de la sécurité est largement considérée comme un événement actif programmé, dans lequel une équipe indépendante est mobilisée pour essayer d'effectuer une attaque simulée. L'évaluation de la sécurité passive continue est une variation de la surveillance en temps réel, où , au lieu de se concentrer sur le comportement des parties externes, vous vous concentrez sur le comportement de la système lui-même. C'est un système d'alerte rapide de types qui peut détecter des traces de nombreuses anomalies et faiblesses de sécurité avant qu'ils ne soient exploités.
    • Durcissement des applications Web
      • L'un de mes usages préférés pour ModSecurity est la réduction de surface d'attaque, dans laquelle vous réduisez sélectivement les fonctionnalités HTTP que vous êtes prêt à accepter (par exemple, méthodes de requête, en-têtes de requête, types de contenu, etc.). ModSecurity peut vous aider à appliquer de nombreuses restrictions similaires, soit directement, soit en collaborant avec d'autres modules Apache. Ils sont tous sous le durcissement des applications web. Par exemple, il est possible de résoudre de nombreux problèmes de gestion de session, ainsi que des vulnérabilités de falsification de requêtes inter-site.
Pour plus d'informations, voir le site suivant: https://www.modsecurity.org/



Pourquoi a-t-il ModSecurityTM m'a bloqué dans la capture d'écran ? Sur le serveur, nous utilisons le jeu de règles OWASP ModSecurity Core Rule Set (CRS) pour protéger votre site contre les attaques malveillantes telles que l'injection SQL (SQLi), le script Cross Site (XSS), l'inclusion de fichiers locaux (LFI), l'inclusion de fichiers à distance (RFI), l'exécution de code à distance (RCE), l'injection de code PHP, les violations du protocole HTTP, HTTPoxy, Shellshock, la fixation de session, la détection de scanner, les fuites de métadonnées/errores, le projet Honey Pot Blacklist. Pour plus d'informations, voir le site suivant: https://modsecurity.org/crs/ . Plus précisément, votre accès à l'URL a été bloqué par les règles 930130 et 949110.

Que font les règles 930130 et 949110?
La règle 930130 limite les tentatives d'accès direct aux fichiers. Il détecte les tentatives de récupération du code source de l'application, des métadonnées, des identifiants et de l'historique de contrôle de version possiblement atteignable dans une racine web. Cela signifie que lorsque vous essayez d'accéder https://residenceduhamel.com/wp-admin.php alors que WordPress mandate l'accès aurait dû être https://residenceduhamel.com/wp-admin// qui est alors redirigé vers https://residenceduhamel.com/wp-admin.php La règle 930130 de ModSecurity OWASP classe cette méthode incorrecte et l'accès malveillant probable et bloque votre adresse IP.

La règle 949110 est une règle de la note anormale interne qui dépasse (Score total: 5). La règle calcule le score pour chaque accès Web et bloque l'accès si le score total dépasse la valeur spécifiée.

Pas besoin, éteins-le ? ModSecurityTM, en général, est un pare-feu d'application Web efficace et bien établi, mais peut-être génère-t-il trop de problèmes par rapport à la valeur de sécurité qu'il fournit ou peut-être que le jeu de règles génère de faux positifs ou que vous avez juste besoin d'un niveau de sécurité inférieur sur le serveur pour ce site Web et peut gérer votre sécurité sur le niveau de demande. Dans de tels cas, nous avons fourni une option pour désactiver ModSecurityTM sur le domaine via l'interface de gestion de domaine cPanel. Voici les étapes pour désactiver ModSecurityTM sur un domaine

Veuillez naviguer vers cPanel > Sécurité > ModSecurityTM. Sur cette page, vous verrez les options suivantes

153689311053dd0f2948052a8edb2ab3728408661853dd21b14.png


J'ai marqué avec une flèche rouge dans l'image au-dessus du bouton qui va désactiver ModSecurity sur votre domaine choisi tout en laissant d'autres sites protégés. Veuillez cliquer sur l'option "désactiver" pour désactiver complètement ModSecurity sur le domaine.

Si ce qui précède n'a pas réglé votre problème, veuillez soulever un billet avec un support technique pour examiner le problème plus en détail.




← Tous les articles de la base de connaissances

Dites-nous ce qui doit rester debout.

Une courte conversation avec un ingénieur. Pas de guillemet, pas de queue de rappel.