Ir para conteúdo

Featured Replies

Postado
  • Autor

Fui criar a regra de exceção mas precisava encontrar o erro no log, mas agora voltou a funcionar tudo, preciso esperar que o erro volte, não comentei mas as vezes ele funciona normal, estranho demais, quando acontecer novamente tento criar essa exceção e informo.

Postado
  • Autor
Em 20/12/2024 em 16:50, dougllasvieira disse:

https://cloudlinux.zendesk.com/hc/en-us/articles/4412718026642-How-do-I-check-if-the-Imunify360-ModSecurity-ruleset-is-up-to-date-How-to-update-the-ruleset

O ModSecurity geralmente é relacionado ao apache e litespeed mas pode ser que afete o http de upload do cpanel.
para desativar o rule list do imunify 360 pesquisa no whm por  Fornecedores do ModSecurity > Imunify360 LiteSpeed Rule Set e clica em desativar.

Desativar totalmente fico exposto não?

Em 20/12/2024 em 19:28, LucasMoraes disse:

Eu não desativaria o ruleset do modsecurity pois ai você está desativando toda a proteção de todas as regras aplicadas pelo imunify360!

 

Crie uma regra de excessão com um id personalizado e adicione em whitelist dentro da pasta do modsecurity.

Vai no log do modsecurity identifica o bloqueio o ID do bloqueio e faça essa regra de excessão .

Assim você mantém a segurança do seu servidor sem comprometer a funcionalidade. 

Voltou o problema, então executei para encontrar o ID mas não sei se estou no caminho correto.

1. Erro

image.png.f6a8773fdf4a791ffc3aa716d409c15e.png

 

2. Procurando ID do bloqueio no Modsecurity, vim nesta seção e não havia nada lá neste horário, é este o caminho?

image.png.648d5821fb51c4e6766eab7c9a6c0e5c.png

 

Se for este o caminho e em tempo real então não aparece nenhum bloqueio.

Postado
19 minutos atrás, josewagneerofc disse:

Desativar totalmente fico exposto não?

Voltou o problema, então executei para encontrar o ID mas não sei se estou no caminho correto.

1. Erro

image.png.f6a8773fdf4a791ffc3aa716d409c15e.png

 

2. Procurando ID do bloqueio no Modsecurity, vim nesta seção e não havia nada lá neste horário, é este o caminho?

image.png.648d5821fb51c4e6766eab7c9a6c0e5c.png

 

Se for este o caminho e em tempo real então não aparece nenhum bloqueio.

Verificar o logo dentro de var/log/modsecurity vai estar lá provavelmente. 

 

Aí você cria o arquivo.

CWG PORTUGAL - Soluções em Tecnologia, Big Data e Cibersegurança. | PORTUGAL

WPFastSec- Serviços de Segurança e Otimização de Sites WordPress, e Servidores para WordPress.

DOLUTECH - Conheça nosso Blog de Tecnologia, adquira mais conhecimento de forma Gratuita.

SpamProtect.me - Solução Robusta de combate ao SPAM, PHISHING E MALWARE.

CENTRAL MMORPG - Um blog do Grupo Dolutech voltado a jogos Online e muito mais.

Gerenciamento de Serviços Big Data / Serviços para WordPress / Dolutech Community / Cibersegurança / Consultoria de TI

Postado
  • Autor
2 horas atrás, LucasMoraes disse:

Verificar o logo dentro de var/log/modsecurity vai estar lá provavelmente. 

 

Aí você cria o arquivo.

Para testar desabilitei tudo e mesmo assim não funcionou, então não parece ser isto.

image.png.ba0d9ca7677d7b5abdf3251e8afd1f9f.png

Postado
  • Autor
Agora, DELTA SERVERS disse:

Quando quiserem resolver, faça o que tenho descrito.

Mas eu já te respondi anteriormente que nunca instalei o ClamAV :(

Postado
  • Autor
1 hora atrás, DELTA SERVERS disse:

É cPanel, ele vem padrão.

Ele sempre fica ali no Gerenciar Plugins para instalar mas nunca instalei, mesmo assim chequei tudo e ele nunca foi instalado, quem dera isto fosse a solução, já cansei de quebrar a cabeça, todo log de erro que procuro não encontro nada relacionado.

Postado
35 minutos atrás, josewagneerofc disse:

Ele sempre fica ali no Gerenciar Plugins para instalar mas nunca instalei, mesmo assim chequei tudo e ele nunca foi instalado, quem dera isto fosse a solução, já cansei de quebrar a cabeça, todo log de erro que procuro não encontro nada relacionado.

Habilite a geração do arquivo error_log, faça um teste e aguarde o erro ser apresentado em tela. Pesquise pelos arquivos error_log no diretório da hospedagem e veja o seu conteúdo.

Outro arquivo de log que pode ser consultado é o /usr/local/apache/logs/error_log.

Boa sorte!

Postado
  • Autor
1 hora atrás, bdlc disse:

Habilite a geração do arquivo error_log, faça um teste e aguarde o erro ser apresentado em tela. Pesquise pelos arquivos error_log no diretório da hospedagem e veja o seu conteúdo.

Outro arquivo de log que pode ser consultado é o /usr/local/apache/logs/error_log.

Boa sorte!

Obrigado por colaborar,

error_log no diretório da hospedagem (não gera nada relacionado)

/usr/local/apache/logs/error_log (não gera nada relacionado)

 

😞

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.
Nota: Sua postagem exigirá aprovação do moderador antes de ficar visível.

Visitante
Infelizmente, seu conteúdo contém termos que não são permitimos. Edite seu conteúdo para remover as palavras destacadas abaixo.
Responder

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Informação Importante

Concorda com os nossos termos?