Nastavení webového firewallu v administrátorském panelu Plesk
Panel Plesk vám umožňuje spouštět, zastavovat nebo nastavovat vlastní pravidla v webovém firewallu hostingového účtu.
Úvod
Tento článek vysvětluje kroky, které je třeba dodržovat k zahájení, zastavení nebo nastavení konkrétních pravidel webového firewallu v hostingovém účtu Plesk.
Požadavky
- aktivní hostingový účet Plesk
- přihlašovací údaje v panelu
Kroky k následování
- po přihlášení do administračního panelu Plesk vyberte "Web Application Firewall" z zobrazeného rozhraní
- na stránce, která se zobrazí, může být firewall nastaven ve třech režimech:
- ON, ON (výchozí nastavení). V tomto režimu bude každý požadavek na server zkontrolován podle souboru pravidel. Pokud není požadavek považován za škodlivý, je přesměrován na web; pokud je však považován za škodlivý stanovenými filtry, událost je zaznamenána do chybového protokolu a požadavek na web je zastaven s chybovým kódem.
- VYPNUTO, zastaveno. Žádosti na stránku nebudou kontrolovány.
- Detekce pouze, pouze v detekčním režimu. V tomto režimu bude každý požadavek přicházející na server zkontrolován podle sady pravidel. Bez ohledu na to, zda je požadavek považován za škodlivý nebo ne, dorazí na stránky a bude uložen do chybového protokolu pouze v případě, že je považován za škodlivý.

- při přístupu k "Soubor protokolu chyb" se zobrazí chybové protokoly přenášené firewallem

- Na této stránce můžete v reálném čase zobrazit vybrané protokoly aktivací možnosti „Začít aktualizace v reálném čase“ a výběrem služeb, pro které chcete možnost aktivovat, z políčka umístěného v pravém horním rohu.

- webový firewall umožňuje deaktivaci určitých jednotlivých pravidel, která mohou být v konfliktu se správným fungováním webu. Obvykle tato pravidla přicházejí ve formě ID (identifikátorů), které budou přítomny v chybovém protokolu ve formátu [id "340003"]. Chcete-li pravidlo ignorovat, zadáte jeho ID do pole "ID bezpečnostních pravidel".

- celé sady pravidel související s určitými situacemi, jako jsou Brute Force útoky, Backdoor nebo pravidla týkající se známých aplikací, jako jsou WordPress, Drupal, Joomla atd., lze také deaktivovat výběrem skupiny z pole "Aktivní" a jejím přesunutím do pole "Deaktivováno"

- Pro implementaci změn stiskněte tlačítko "OK" umístěné na dolní části stránky, po čemž se zobrazí potvrzovací zpráva.
![]()