Passer au contenu principal

Comment activer/désactiver les filtres de sécurité mod_security

Comment activer/désactiver les filtres de sécurité mod_security

ModSecurity est un pare-feu d’applications Web (WAF) open source conçu pour protéger votre site contre le trafic malveillant et les attaques courantes, comme les injections SQL et le cross-site scripting (XSS). Il analyse les requêtes HTTP et applique des règles de sécurité pour bloquer les activités suspectes.

Quand activer ou désactiver ModSecurity ?

  • Le laisser activé (recommandé) : ModSecurity devrait toujours être activé afin de protéger votre site contre une grande variété de menaces connues.

  • Le désactiver temporairement : Dans certains cas rares, une règle trop stricte peut bloquer une requête légitime (faux positif), ce qui peut empêcher certaines fonctionnalités de fonctionner. Vous pouvez alors désactiver temporairement ModSecurity ou ajuster des règles spécifiques pour identifier et corriger le problème.

Attention : Désactiver ModSecurity réduit la protection de votre site. Si vous devez le désactiver, faites-le uniquement à titre temporaire et réactivez-le dès que possible.

Activer ou désactiver ModSecurity dans cPanel

  1. Connectez-vous à votre compte cPanel.

  2. Dans la section Sécurité, cliquez sur ModSecurity.

  3. Repérez le domaine que vous souhaitez gérer. Dans la colonne Statut :

    • Cliquez sur Off pour désactiver ModSecurity pour ce domaine.

    • Cliquez sur On pour le réactiver.

Astuce : Si une action spécifique est bloquée, notez le message d’erreur ou l’ID de règle indiqué dans vos journaux d’erreurs. Réactivez ensuite ModSecurity et contactez le soutien WHC pour que nous puissions examiner ou assouplir la règle concernée, sans compromettre la sécurité de votre site.

Bonne pratique : Désactivez ModSecurity uniquement le temps de faire un test, notez vos observations (heure, URL, ce qui a été bloqué, ID de règle) et réactivez-le une fois le problème résolu.

Avez-vous trouvé la réponse à votre question ?