Mod Security dan Cara Kerjanya


masterwebnet

Beginner 2.0
Keamanan website perlu ditingkatkan untuk mencegah kejahatan atau cybercrime terjadi. Saat ini banyak sekali cybercrime yang menyerang website-website diluar sana, seperti pencurian data, serangan malware, virus dan lain-lain. Bahkan ada juga kasus dimana hacker tersebut meminta uang ke pemilik website agar website tersebut bisa diakses kembali. Hal ini sangat meresahkan meresahkan terutama bagi pengguna layanan hosting. Tetapi di control panel CPanel ada fitur yang bisa meningkatkan keamanan website untuk mencegah berbagai macam serangan cybercrime. Plugin atau aplikasi tersebut dinamakan Mod Security.

Mod Security
ModSecurity adalah aplikasi firewall berbasis web open source (atau WAF) yang didukung oleh server Web: Apache, Nginx, LiteSpeed dan IIS. Server yang diinstal ModSecurity akan melakukan 80% pertahanan di tingkat aplikasi web. Ini adalah Aplikasi Web Firewall yang dapat dimainkan sebagai proxy yang di embed. Firewall aplikasi web digunakan untuk membentuk lapisan keamanan eksternal, yang melindungi, mendeteksi, dan mencegah tingkat perlindungan sebelum mencapai program perangkat lunak berbasis web. Ini adalah modul untuk server HTTP yang memeriksa semua permintaan HTTP ke server web.
Ini melindungi terhadap serangan terhadap aplikasi web dan memungkinkan pemantauan lalu lintas HTTP, pencatatan, dan analisis real time. ModSecurity berinteraksi dengan Apache di server web open source. Ada banyak keuntungan menggunakan ModSecurity, dan tahan terhadap berbagai jenis serangan web, termasuk injeksi kode, brute force, dll.

ModSecurity berisi Mesin Aturan Fleksibel untuk melakukan operasi sederhana dan kompleks. Ini dapat mencegah serangan terhadap kode biasa untuk memperkuat keamanan server. Control panel web seperti cPanel, plesk dll. ModSecurity dapat dengan mudah diaktifkan dengan satu klik.

Cara Kerja
Semua firewall memeriksa permintaan jaringan dan memutuskan mana yang diizinkan dan mana yang diabaikan. Firewall membuat keputusan ini dengan merujuk pada aturan yang disediakan oleh administrator server. Sebuah aturan mungkin memberitahu firewall untuk memblokir semua lalu lintas jaringan ke port tertentu, misalnya. Server Linux dilengkapi dengan iptables firewall, yang merupakan program utilitas yang memungkinkan administrator server untuk mengontrol modul firewall bawaan kernel, netfilter. Pada CentOS, iptables biasanya dikendalikan melalui FirewallD, cara yang lebih ramah pengguna untuk mengelola aturan firewall.

Namun, iptables berfungsi pada lapisan bawah jaringan. Ini dapat memblokir lalu lintas jaringan ke port tertentu atau dari sumber tertentu, tetapi tidak memeriksa lalu lintas untuk melihat apakah ada upaya untuk mengeksploitasi kerentanan keamanan. Itu bisa dengan mudah memblokir lalu lintas ke server web, tetapi bukan itu yang kita inginkan. Kami hanya ingin menghentikan lalu lintas berbahaya yang menargetkan CMS atau toko eCommerce kami, dan itu tidak sesuai dengan kemampuan iptables.

ModSecurity dirancang untuk mengisi celah itu. Ini memeriksa permintaan jaringan yang masuk untuk melihat apakah mereka cocok dengan pola yang terkait dengan serangan umum terhadap aplikasi web. Sama seperti iptables, ModSecurity menggunakan seperangkat aturan untuk menentukan permintaan mana yang akan diterima dan mana yang akan dibuang. Aturan harus disediakan oleh administrator server, tetapi aturan bebas tersedia. Set aturan gratis paling populer dikuratori oleh OWASP. The OWASP ModSecurity Inti Rule Set (CRS) secara teratur diperbarui dan mampu memblokir berbagai serangan generik, termasuk orang-orang di OWASP daftar top-sepuluh kerentanan keamanan yang kritis, seperti SQL injection, scripting lintas situs, kode PHP injeksi, serangan bot, dan banyak lagi.

Fungsi ModSecurity
  • Security monitoring and access control
  • Virtual patching
  • Full HTTP traffic logging
  • Security assessment
  • Web application hardening
  • Passive security assessment
  • Simple request or Regular expression based Filtering
  • URL Encoding Validation
  • Auditing
  • IP Reputation
  • Null byte attack prevention
  • Server identity masking
  • Uploads memory limits
  • Protect web from Brute-force attacks & SQL injection
Cara Menggunakan ModSecurity
- Masuk ke cPanel
1590728902832.png

- Cari aplikasi ModSecurity
1590728927801.png

- Aktifkan ModSecurity untuk domain yang diinginkan
1590728957048.png

Mengamankan website dari cybercrime sangatlah penting karena jika sampai terjadi dampaknya pasti akan sangat merugikan. Oleh karena itu ModSecurity hadir untuk membantu mengamankan web hosting dan website. Terima kasih sudah membaca artikel ini sampai selesai, semoga bermanfaat untuk semua.
 

fana.blog

Member
Terima kasih informasinya tuan @masterwebnet, setelah baca tulisan ini saya langsung cek cpanel akun salah satu webhosting yg saya pakai, alhamdulillah sudah diaktifkan sejak awal oleh provider web hostingnya.

Informasi ini hal yang baru buat awam seperti saya, meski sudah terbiasa melihat cpanel tapi masih ada item2 yang belum saya pahami fungsinya, yang sayangnya saya kurang antusias buat searching fungsi-fungsinya :D , padahal ternyata penting.
 

XXIKU.COM

Hosting Guru
Alhamdulillah sudah aktif sejak awal memulai hosting, memang sudah bawaan hosting saya juga. Malah double perlindungan aktif, ModSecurity dan CpGuard, dan Proteksi Email pakai MagicSpam Protection.

Pertanyaan saya tuan, apakah dengan begitu perlu tambahan tambal keamanan lagi dengan Plugin ? Atau perlindungan dasar dari Hosting sudah cukup untuk perlindungan dari hal yang tidak diinginkan ?
 

XXIKU.COM

Hosting Guru
Tapi saya lihat kekurangan dari ModSecurity atau mungkin dari CpGuardnya ya. Masalahnya timbul saat akses ke Wp-Admin yang mana saat di akses bakalan terjadi redirect link ke (contoh)

http://recaptcha.cloud/?template=cpg&server=ip server&ip=ip user&http=1&host=url domain&real_ip=ip asli&proto=https&url=/wp-login.php?redirect_to=https%3A%2F%2Furl tujuan%2Fwp-admin%2F&reauth=1

Bakalan redirect ke recaptcha, butuh waktu 10 detik, tetapi masalahnya terbesarnya adalah kadang akses redirect ditolak,
Situs ini tidak dapat dijangkau
Sambungan disetel ulang.


Coba:
  • Periksa sambungan
ERR_CONNECTION_RESET

akses recaptcha cloud nya eror begitu belum sempat berhasil masuk wp-admin, jadi harus nunggu besok atau beberapa jam lagi agar dapat di akses wp-adminnya.
 

Top