ModSecurity
Bật tường lửa ứng dụng web ModSecurity và quản lý rule OWASP CRS theo từng nhóm cho tên miền.
ModSecurity chặn các mẫu tấn công web phổ biến — chèn câu lệnh SQL, chèn script, đọc tệp trái phép — trước khi chúng tới máy chủ gốc, dựa trên bộ luật OWASP Core Rule Set.
Vào tại OneShield › tên miền › Cài đặt tên miền, chọn thẻ ModSecurity — xem Cài đặt tên miền.
Tường lửa ứng dụng web ModSecurity

Hình 1: Khối bật/tắt ModSecurity.

Hình 2: Danh sách nhóm rule OWASP CRS.
Thẻ ModSecurity gồm hai phần: Công tắc bật/tắt tường lửa và danh sách rule OWASP CRS. Phần trạng thái có nhãn Thử nghiệm, nên sau khi bật cần theo dõi website một thời gian để chắc chắn không có luồng truy cập hợp lệ nào bị ảnh hưởng.
Khi tường lửa đang tắt, trang hiển thị cảnh báo rằng tên miền có thể dễ bị tấn công qua web. Sau khi bật hoặc tắt, bấm Lưu cài đặt ModSecurity và xác nhận để thay đổi được ghi nhận.
Phần Rule OWASP CRS quản lý các rule thuộc bộ OWASP Core Rule Set đang áp dụng cho tên miền, theo từng rule riêng lẻ hoặc theo cả nhóm. Dòng tóm tắt phía trên cho biết có bao nhiêu rule đang tắt trên tổng số rule, và mỗi nhóm cũng có con số tương tự để nhìn nhanh mức độ đã can thiệp.
Các nhóm rule được đặt tên theo loại tấn công mà chúng nhắm tới:
| Nhóm rule | Thường liên quan tới |
|---|---|
| disclosure | Rò rỉ thông tin nội bộ của ứng dụng ra ngoài |
| fixation | Tấn công cố định phiên đăng nhập |
| generic | Các mẫu tấn công chung, không thuộc nhóm cụ thể |
| injection-java | Chèn mã nhắm vào ứng dụng Java |
| injection-php | Chèn mã nhắm vào ứng dụng PHP |
| lfi | Đọc trái phép tệp có sẵn trên máy chủ |
| multipart-header | Bất thường trong dữ liệu tải lên nhiều phần |
| protocol | Yêu cầu HTTP sai chuẩn hoặc bị bóp méo |
| rce | Thực thi mã, thực thi câu lệnh từ xa |
| reputation-scanner | Công cụ dò quét có tiếng xấu |
| rfi | Nhúng tệp từ máy chủ bên ngoài |
| sqli | Chèn câu lệnh SQL vào cơ sở dữ liệu |
| ssrf | Lợi dụng máy chủ để gửi yêu cầu tới đích nội bộ |
| xss | Chèn mã script chạy trên trình duyệt người xem |
Lưu ý: Khi ModSecurity đang tắt, các thay đổi trong phần rule vẫn được lưu nhưng chỉ có hiệu lực sau khi bật lại tường lửa ở phía trên.