<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="lt">
	<id>https://www.iv.lt/pagalba/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=IV+LinasJ</id>
	<title>IV pagalba klientams - Naudotojo indėlis [lt]</title>
	<link rel="self" type="application/atom+xml" href="https://www.iv.lt/pagalba/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=IV+LinasJ"/>
	<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/Specialus:Ind%C4%97lis/IV_LinasJ"/>
	<updated>2026-04-21T11:44:03Z</updated>
	<subtitle>Naudotojo indėlis</subtitle>
	<generator>MediaWiki 1.31.1</generator>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1624</id>
		<title>Mod security2</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1624"/>
		<updated>2013-08-08T06:38:56Z</updated>

		<summary type="html">&lt;p&gt;IV LinasJ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Siekiame nuo internetinių įsilaužėlių apsaugoti ne tik mūsų serverius, bet ir mūsų klientų svetaines, todėl esame įdiegę specialų užklausų filtrą ( ModSecurity ), aptinkantį bandymus pasinaudoti programavimo klaidomis populiariose PHP programose (pvz., WordPress, Joomla, phpBB ir kt.)&lt;br /&gt;
&lt;br /&gt;
Jei savo svetainėje naudojate atviro kodo programinę įrangą ir laiku jos neatnaujinate, jūsų svetainei gali grėsti PHP Injection, SQL Injection, Cross-Site Scripting ir kitos atakos, kurių esmė - pasinaudoti paliktomis programavimo klaidomis. Dažna atakų pasekmė - ištrinta arba sugadinta svetainė.&lt;br /&gt;
&lt;br /&gt;
Serveriai.lt ir Hostingas.lt serveriuose atnaujinome ModSecurity filtro versija iš 1.9.5 į 2.7.5&lt;br /&gt;
&lt;br /&gt;
Naujajai ModSecurity versijai pritaikėme komercines apsaugos taisykles. Šios taisyklės JAV kompanijos saugumo ekspertų yra kasdien tobulinamos ir atnaujinamos, kas leidžia užtikrinti dar didesnį klientų sistemų saugumą.&lt;br /&gt;
Be saugumo spragų, naujosios taisyklės taip pat apsaugo nuo spamo, nepageidaujamų komentarų, slaptažodžių spėliojimo, &amp;quot;rootkit`ų&amp;quot;, kenkėjiškų programų ir kt.&lt;br /&gt;
&lt;br /&gt;
Modsecurity filtras gali būti valdomas .htaccess faile įrašant tam tikras direktyvas.&lt;br /&gt;
Deja, bet naujoji ir senoji filtro versijos yra &amp;#039;&amp;#039;&amp;#039;nesuderinamos&amp;#039;&amp;#039;&amp;#039; tarpusavyje, tad visos ModSecurity 1.x taisyklės turi būti &amp;#039;&amp;#039;&amp;#039;išjungtos&amp;#039;&amp;#039;&amp;#039; arba pakeistos naujomis.&lt;br /&gt;
&lt;br /&gt;
ModSecurity 2 versija palaiko šias .htaccess direktyvas:&lt;br /&gt;
&lt;br /&gt;
* SecAction&lt;br /&gt;
* SecRule&lt;br /&gt;
* SecRuleRemoveByMsg&lt;br /&gt;
* SecRuleRemoveByTag&lt;br /&gt;
* SecRuleRemoveById&lt;br /&gt;
* SecRuleUpdateActionById&lt;br /&gt;
* SecRuleUpdateTargetById&lt;br /&gt;
* SecRuleUpdateTargetByTag&lt;br /&gt;
* SecRuleUpdateTargetByMsg&lt;br /&gt;
&lt;br /&gt;
Direktyvų aprašymą rasite šioje nuorodoje: https://github.com/SpiderLabs/ModSecurity/wiki/Reference-Manual#wiki-Configuration_Directives&lt;br /&gt;
&lt;br /&gt;
Skirtumų tarp Modsecurity 1.x ir Modsecurity 2.x lentelė yra pateikta šiuo adresu: https://github.com/SpiderLabs/ModSecurity/wiki/ModSecurity-Migration-Matrix&lt;br /&gt;
&lt;br /&gt;
Nors ir retai, tačiau gali pasitaikyti situacijų, kuomet filtras neteisingai atmes siunčiamas užklausas gražindamas &amp;#039;&amp;#039;„403 Forbidden“&amp;#039;&amp;#039; klaidos pranešimą. Tokiais atvejais galite išjungti užklausų filtrą. Tam jums reikės sukurti .htaccess failą ir patalpinti jį svetainės public_html kataloge.&lt;br /&gt;
&lt;br /&gt;
Rekomenduojame išjungti tik tą specifinę taisyklę, kuri klaidingai aptinka Jūsų užklausas kaip kenkėjiškas. Tam reikia žinoti specifinės taisyklės ID, kuris pateikiamas serverio [https://www.iv.lt/pagalba/Web_serverio_klaid%C5%B3_i%C5%A1ra%C5%A1o_per%C5%BEi%C5%ABra web tarnybos klaidų išraše] (Apache Error Log). Radę taisyklės ID, ją galite išjungti į .htaccess failą įrašę tokį turinį:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 123456&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Šiame pavyzdyje išjungėme taisyklę kurios ID yra 123456.&lt;br /&gt;
&lt;br /&gt;
Jei vis tik pageidaujate visiškai išjungti ModSecurity filtrą, į .htaccess failą įrašykite šias eilutes:&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 0:9999999&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Keletas kitų ModSecurity pavyzdžių:&lt;br /&gt;
&lt;br /&gt;
IP adreso blokavimas:&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRule REMOTE_ADDR &amp;quot;123.123.123.123&amp;quot; &amp;quot;deny,id:1&amp;quot;&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
User Agent blokavimas:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRule REQUEST_HEADERS:User-Agent &amp;quot;BingBot&amp;quot; &amp;quot;deny,id:2&amp;quot;&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pažymėtina, jog kiekvienos taisyklės ID turi būti unikalus.&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Talpinimo_problemų_sprendimas]]&lt;/div&gt;</summary>
		<author><name>IV LinasJ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1623</id>
		<title>Mod security2</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1623"/>
		<updated>2013-08-08T06:36:32Z</updated>

		<summary type="html">&lt;p&gt;IV LinasJ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Siekiame nuo internetinių įsilaužėlių apsaugoti ne tik mūsų serverius, bet ir mūsų klientų svetaines, todėl esame įdiegę specialų užklausų filtrą ( ModSecurity ), aptinkantį bandymus pasinaudoti programavimo klaidomis populiariose PHP programose (pvz., WordPress, Joomla, phpBB ir kt.)&lt;br /&gt;
&lt;br /&gt;
Jei savo svetainėje naudojate atviro kodo programinę įrangą ir laiku jos neatnaujinate, jūsų svetainei gali grėsti PHP Injection, SQL Injection, Cross-Site Scripting ir kitos atakos, kurių esmė - pasinaudoti paliktomis programavimo klaidomis. Dažna atakų pasekmė - ištrinta arba sugadinta svetainė.&lt;br /&gt;
&lt;br /&gt;
Serveriai.lt ir Hostingas.lt serveriuose atnaujinome ModSecurity filtro versija iš 1.9.5 į 2.7.5&lt;br /&gt;
&lt;br /&gt;
Naujajai ModSecurity versijai pritaikėme komercines apsaugos taisykles. Šios taisyklės JAV kompanijos saugumo ekspertų yra kasdien tobulinamos ir atnaujinamos, kas leidžia užtikrinti dar didesnį klientų sistemų saugumą.&lt;br /&gt;
Be saugumo spragų, naujosios taisyklės taip pat apsaugo nuo spamo, nepageidaujamų komentarų, slaptažodžių spėliojimo, &amp;quot;rootkit`ų&amp;quot;, kenkėjiškų programų ir kt.&lt;br /&gt;
&lt;br /&gt;
Modsecurity filtras gali būti valdomas .htaccess faile įrašant tam tikras direktyvas.&lt;br /&gt;
Deja, bet naujoji ir senoji filtro versijos yra &amp;#039;&amp;#039;&amp;#039;nesuderinamos&amp;#039;&amp;#039;&amp;#039; tarpusavyje, tad visos ModSecurity 1.x taisyklės turi būti &amp;#039;&amp;#039;&amp;#039;išjungtos&amp;#039;&amp;#039;&amp;#039; arba pakeistos naujomis.&lt;br /&gt;
&lt;br /&gt;
ModSecurity 2 versija palaiko šias .htaccess direktyvas:&lt;br /&gt;
&lt;br /&gt;
* SecAction&lt;br /&gt;
* SecRule&lt;br /&gt;
* SecRuleRemoveByMsg&lt;br /&gt;
* SecRuleRemoveByTag&lt;br /&gt;
* SecRuleRemoveById&lt;br /&gt;
* SecRuleUpdateActionById&lt;br /&gt;
* SecRuleUpdateTargetById&lt;br /&gt;
* SecRuleUpdateTargetByTag&lt;br /&gt;
* SecRuleUpdateTargetByMsg&lt;br /&gt;
&lt;br /&gt;
Direktyvų aprašymą rasite šioje nuorodoje: https://github.com/SpiderLabs/ModSecurity/wiki/Reference-Manual#wiki-Configuration_Directives&lt;br /&gt;
&lt;br /&gt;
Skirtumų tarp Modsecurity 1.x ir Modsecurity 2.x lentelė yra pateikta šiuo adresu: https://github.com/SpiderLabs/ModSecurity/wiki/ModSecurity-Migration-Matrix&lt;br /&gt;
&lt;br /&gt;
Nors ir retai, tačiau gali pasitaikyti situacijų, kuomet filtras neteisingai atmes siunčiamas užklausas gražindamas &amp;#039;&amp;#039;„403 Forbidden“&amp;#039;&amp;#039; klaidos pranešimą. Tokiais atvejais galite išjungti užklausų filtrą. Tam jums reikės sukurti .htaccess failą ir patalpinti jį svetainės public_html kataloge.&lt;br /&gt;
&lt;br /&gt;
Rekomenduojame išjungti tik tą specifinę taisyklę, kuri klaidingai aptinka Jūsų užklausas kaip kenkėjiškas. Tam reikia žinoti specifinės taisyklės ID, kuris pateikiamas serverio [https://www.iv.lt/pagalba/Web_serverio_klaid%C5%B3_i%C5%A1ra%C5%A1o_per%C5%BEi%C5%ABra web tarnybos klaidų išraše] (Apache Error Log). Radę taisyklės ID, ją galite išjungti į .htaccess failą įrašę tokį turinį:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 123456&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
Šiame pavyzdyje išjungėme taisyklę kurios ID yra 123456.&lt;br /&gt;
&lt;br /&gt;
Jei vis tik pageidaujate visiškai išjungti ModSecurity filtrą, į .htaccess failą įrašykite šias eilutes:&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 0:9999999&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Keletas kitų ModSecurity pavyzdžių:&lt;br /&gt;
&lt;br /&gt;
IP adreso blokavimas:&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRule REMOTE_ADDR &amp;quot;123.123.123.123&amp;quot; &amp;quot;deny,id:1&amp;quot;&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
User Agent blokavimas:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRule REQUEST_HEADERS:User-Agent &amp;quot;BingBot&amp;quot; &amp;quot;deny,id:2&amp;quot;&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pažymėtina, jog kiekvienos taisyklės ID turi būti unikalus.&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Talpinimo_problemų_sprendimas]]&lt;/div&gt;</summary>
		<author><name>IV LinasJ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1598</id>
		<title>Mod security2</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1598"/>
		<updated>2013-08-02T08:19:39Z</updated>

		<summary type="html">&lt;p&gt;IV LinasJ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Siekiame nuo internetinių įsilaužėlių apsaugoti ne tik mūsų serverius, bet ir mūsų klientų svetaines, todėl esame įdiegę specialų užklausų filtrą ( ModSecurity ), aptinkantį bandymus pasinaudoti programavimo klaidomis populiariose PHP programose (pvz., WordPress, Joomla, phpBB ir kt.)&lt;br /&gt;
&lt;br /&gt;
Jei savo svetainėje naudojate atviro kodo programinę įrangą ir laiku jos neatnaujinate, jūsų svetainei gali grėsti PHP Injection, SQL Injection, Cross-Site Scripting ir kitos atakos, kurių esmė - pasinaudoti paliktomis programavimo klaidomis. Dažna atakų pasekmė - ištrinta arba sugadinta svetainė.&lt;br /&gt;
&lt;br /&gt;
Serveriai.lt ir Hostingas.lt serveriuose atnaujinome ModSecurity filtro versija iš 1.9.5 į 2.7.5&lt;br /&gt;
&lt;br /&gt;
Naujajai ModSecurity versijai pritaikėme komercines apsaugos taisykles. Šios taisyklės JAV kompanijos saugumo ekspertų yra kasdien tobulinamos ir atnaujinamos, kas leidžia užtikrinti dar didesnį klientų sistemų saugumą.&lt;br /&gt;
Be saugumo spragų, naujosios taisyklės taip pat apsaugo nuo spamo, nepageidaujamų komentarų, slaptažodžių spėliojimo, &amp;quot;rootkit`ų&amp;quot;, kenkėjiškų programų ir kt.&lt;br /&gt;
&lt;br /&gt;
Modsecurity filtras gali būti valdomas .htaccess faile įrašant tam tikras direktyvas.&lt;br /&gt;
Deja, bet naujoji ir senoji filtro versijos yra &amp;#039;&amp;#039;&amp;#039;nesuderinamos&amp;#039;&amp;#039;&amp;#039; tarpusavyje, tad visos ModSecurity 1.x taisyklės turi būti &amp;#039;&amp;#039;&amp;#039;išjungtos&amp;#039;&amp;#039;&amp;#039; arba pakeistos naujomis.&lt;br /&gt;
&lt;br /&gt;
ModSecurity 2 versija palaiko šias .htaccess direktyvas:&lt;br /&gt;
&lt;br /&gt;
* SecAction&lt;br /&gt;
* SecRule&lt;br /&gt;
* SecRuleRemoveByMsg&lt;br /&gt;
* SecRuleRemoveByTag&lt;br /&gt;
* SecRuleRemoveById&lt;br /&gt;
* SecRuleUpdateActionById&lt;br /&gt;
* SecRuleUpdateTargetById&lt;br /&gt;
* SecRuleUpdateTargetByTag&lt;br /&gt;
* SecRuleUpdateTargetByMsg&lt;br /&gt;
&lt;br /&gt;
Direktyvų aprašymą rasite šioje nuorodoje: https://github.com/SpiderLabs/ModSecurity/wiki/Reference-Manual#wiki-Configuration_Directives&lt;br /&gt;
&lt;br /&gt;
Skirtumų tarp Modsecurity 1.x ir Modsecurity 2.x lentelė yra pateikta šiuo adresu: https://github.com/SpiderLabs/ModSecurity/wiki/ModSecurity-Migration-Matrix&lt;br /&gt;
&lt;br /&gt;
Nors ir retai, tačiau gali pasitaikyti situacijų, kuomet filtras neteisingai atmes siunčiamas užklausas gražindamas &amp;#039;&amp;#039;„403 Forbidden“&amp;#039;&amp;#039; klaidos pranešimą. Tokiais atvejais galite išjungti užklausų filtrą. Tam jums reikės sukurti .htaccess failą ir patalpinti jį svetainės public_html kataloge.&lt;br /&gt;
&lt;br /&gt;
Rekomenduojame išjungti tik tą specifinę taisyklę, kuri klaidingai aptinka Jūsų užklausas kaip kenkėjiškas. Tam reikia žinoti specifinės taisyklės ID, kuris pateikiamas serverio [https://www.iv.lt/pagalba/Web_serverio_klaid%C5%B3_i%C5%A1ra%C5%A1o_per%C5%BEi%C5%ABra web tarnybos klaidų išraše] (Apache Error Log). Radę taisyklės ID, ją galite išjungti į .htaccess failą įrašę tokį turinį:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 123456&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
Šiame pavyzdyje išjungėme taisyklę kurios ID yra 123456.&lt;br /&gt;
&lt;br /&gt;
Jei vis tik pageidaujate visiškai išjungti ModSecurity filtrą, į .htaccess failą įrašykite šias eilutes:&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 0:9999999&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Talpinimo_problemų_sprendimas]]&lt;/div&gt;</summary>
		<author><name>IV LinasJ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1597</id>
		<title>Mod security2</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1597"/>
		<updated>2013-08-02T08:18:34Z</updated>

		<summary type="html">&lt;p&gt;IV LinasJ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Siekiame nuo internetinių įsilaužėlių apsaugoti ne tik mūsų serverius, bet ir mūsų klientų svetaines, todėl esame įdiegę specialų užklausų filtrą ( ModSecurity ), aptinkantį bandymus pasinaudoti programavimo klaidomis populiariose PHP programose (pvz., WordPress, Joomla, phpBB ir kt.)&lt;br /&gt;
&lt;br /&gt;
Jei savo svetainėje naudojate atviro kodo programinę įrangą ir laiku jos neatnaujinate, jūsų svetainei gali grėsti PHP Injection, SQL Injection, Cross-Site Scripting ir kitos atakos, kurių esmė - pasinaudoti paliktomis programavimo klaidomis. Dažna atakų pasekmė - ištrinta arba sugadinta svetainė.&lt;br /&gt;
&lt;br /&gt;
Serveriai.lt ir Hostingas.lt serveriuose atnaujinome ModSecurity filtro versija iš 1.9.5 į 2.7.5&lt;br /&gt;
&lt;br /&gt;
Naujajai ModSecurity versijai pritaikėme komercines apsaugos taisykles. Šios taisyklės JAV kompanijos saugumo ekspertų yra kasdien tobulinamos ir atnaujinamos, kas leidžia užtikrinti dar didesnį klientų sistemų saugumą.&lt;br /&gt;
Be saugumo spragų, naujosios taisyklės taip pat apsaugo nuo spamo, nepageidaujamų komentarų, slaptažodžių spėliojimo, &amp;quot;rootkit`ų&amp;quot;, kenkėjiškų programų ir kt.&lt;br /&gt;
&lt;br /&gt;
Modsecurity filtras gali būti valdomas .htaccess faile įrašant tam tikras direktyvas.&lt;br /&gt;
Deja, bet naujoji ir senoji filtro versijos yra &amp;#039;&amp;#039;&amp;#039;nesuderinamos&amp;#039;&amp;#039;&amp;#039; tarpusavyje, tad visos ModSecurity 1.x taisyklės turi būti &amp;#039;&amp;#039;&amp;#039;išjungtos&amp;#039;&amp;#039;&amp;#039; arba pakeistos naujomis.&lt;br /&gt;
&lt;br /&gt;
ModSecurity 2 versija palaiko šias .htaccess direktyvas:&lt;br /&gt;
&lt;br /&gt;
* SecAction&lt;br /&gt;
* SecRule&lt;br /&gt;
* SecRuleRemoveByMsg&lt;br /&gt;
* SecRuleRemoveByTag&lt;br /&gt;
* SecRuleRemoveById&lt;br /&gt;
* SecRuleUpdateActionById&lt;br /&gt;
* SecRuleUpdateTargetById&lt;br /&gt;
* SecRuleUpdateTargetByTag&lt;br /&gt;
* SecRuleUpdateTargetByMsg&lt;br /&gt;
&lt;br /&gt;
Direktyvų aprašymą rasite šioje nuorodoje: https://github.com/SpiderLabs/ModSecurity/wiki/Reference-Manual#wiki-Configuration_Directives&lt;br /&gt;
&lt;br /&gt;
Skirtumų tarp Modsecurity 1.x ir Modsecurity 2.x lentelė yra pateikta šiuo adresu: https://github.com/SpiderLabs/ModSecurity/wiki/ModSecurity-Migration-Matrix&lt;br /&gt;
&lt;br /&gt;
Nors ir retai, tačiau gali pasitaikyti situacijų, kuomet filtras neteisingai atmes siunčiamas užklausas gražindamas &amp;#039;&amp;#039;„403 Forbidden“&amp;#039;&amp;#039; klaidos pranešimą. Tokiais atvejais galite išjungti užklausų filtrą. Tam jums reikės sukurti .htaccess failą ir patalpinti jį svetainės public_html kataloge.&lt;br /&gt;
&lt;br /&gt;
Rekomenduojame išjungti tik tą specifinę taisyklę, kuri klaidingai aptinka Jūsų užklausas kaip kenkėjiškas. Tam reikia specifinės taisyklės ID, kuri pateikiama serverio [https://www.iv.lt/pagalba/Web_serverio_klaid%C5%B3_i%C5%A1ra%C5%A1o_per%C5%BEi%C5%ABra web tarnybos klaidų išraše] (Apache Error Log). Radę taisyklės ID, ją galite išjungti į .htaccess failą įrašę tokį turinį:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 123456&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
Šiame pavyzdyje išjungėme taisyklę kurios ID yra 123456.&lt;br /&gt;
&lt;br /&gt;
Jei vis tik pageidaujate visiškai išjungti ModSecurity filtrą, į .htaccess failą įrašykite šias eilutes:&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 0:9999999&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Talpinimo_problemų_sprendimas]]&lt;/div&gt;</summary>
		<author><name>IV LinasJ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1596</id>
		<title>Mod security2</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1596"/>
		<updated>2013-08-02T07:48:49Z</updated>

		<summary type="html">&lt;p&gt;IV LinasJ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Siekiame nuo internetinių įsilaužėlių apsaugoti ne tik mūsų serverius, bet ir mūsų klientų svetaines, todėl esame įdiegę specialų užklausų filtrą ( ModSecurity ), aptinkantį bandymus pasinaudoti programavimo klaidomis populiariose PHP programose (pvz., WordPress, Joomla, phpBB ir kt.)&lt;br /&gt;
&lt;br /&gt;
Jei savo svetainėje naudojate atviro kodo programinę įrangą ir laiku jos neatnaujinate, jūsų svetainei gali grėsti PHP Injection, SQL Injection, Cross-Site Scripting ir kitos atakos, kurių esmė - pasinaudoti paliktomis programavimo klaidomis. Dažna atakų pasekmė - ištrinta arba sugadinta svetainė.&lt;br /&gt;
&lt;br /&gt;
Serveriai.lt ir Hostingas.lt serveriuose atnaujinome ModSecurity filtro versija iš 1.9.5 į 2.7.5&lt;br /&gt;
&lt;br /&gt;
Naujajai ModSecurity versijai pritaikėme komercines apsaugos taisykles. Šios taisyklės JAV kompanijos saugumo ekspertų yra kasdien tobulinamos ir atnaujinamos, kas leidžia užtikrinti dar didesnį klientų sistemų saugumą.&lt;br /&gt;
Be saugumo spragų, naujosios taisyklės taip pat apsaugo nuo spamo, nepageidaujamų komentarų, slaptažodžių spėliojimo, &amp;quot;rootkit`ų&amp;quot;, kenkėjiškų programų ir kt.&lt;br /&gt;
&lt;br /&gt;
Modsecurity filtras gali būti valdomas .htaccess faile įrašant tam tikras direktyvas.&lt;br /&gt;
Deja, bet naujoji ir senoji filtro versijos yra &amp;#039;&amp;#039;&amp;#039;nesuderinamos&amp;#039;&amp;#039;&amp;#039; tarpusavyje, tad visos ModSecurity 1.x taisyklės turi būti &amp;#039;&amp;#039;&amp;#039;išjungtos&amp;#039;&amp;#039;&amp;#039; arba pakeistos naujomis.&lt;br /&gt;
&lt;br /&gt;
ModSecurity 2 versija palaiko šias .htaccess direktyvas:&lt;br /&gt;
&lt;br /&gt;
* SecAction&lt;br /&gt;
* SecRule&lt;br /&gt;
* SecRuleRemoveByMsg&lt;br /&gt;
* SecRuleRemoveByTag&lt;br /&gt;
* SecRuleRemoveById&lt;br /&gt;
* SecRuleUpdateActionById&lt;br /&gt;
* SecRuleUpdateTargetById&lt;br /&gt;
* SecRuleUpdateTargetByTag&lt;br /&gt;
* SecRuleUpdateTargetByMsg&lt;br /&gt;
&lt;br /&gt;
Direktyvų aprašymą rasite šioje nuorodoje https://github.com/SpiderLabs/ModSecurity/wiki/Reference-Manual#wiki-Configuration_Directives&lt;br /&gt;
&lt;br /&gt;
Skirtumų tarp Modsecurity 1.x ir Modsecurity 2.x lentelė yra pateikta šiuo adresu: https://github.com/SpiderLabs/ModSecurity/wiki/ModSecurity-Migration-Matrix&lt;br /&gt;
&lt;br /&gt;
Nors ir retai, tačiau gali pasitaikyti situacijų, kuomet filtras neteisingai atmes siunčiamas užklausas gražindamas &amp;#039;&amp;#039;„403 Forbidden“&amp;#039;&amp;#039; klaidos pranešimą. Tokiais atvejais galite išjungti užklausų filtrą. Tam jums reikės sukurti .htaccess failą ir patalpinti jį svetainės public_html kataloge.&lt;br /&gt;
&lt;br /&gt;
Rekomenduojame išjungti tik tą specifinę taisyklę, kuri klaidingai aptinka Jūsų užklausas kaip kenkėjiškas. Tam reikia specifinės taisyklės ID, kuri pateikiama serverio [https://www.iv.lt/pagalba/Web_serverio_klaid%C5%B3_i%C5%A1ra%C5%A1o_per%C5%BEi%C5%ABra web tarnybos klaidų išraše] (Apache Error Log). Radę taisyklės ID, ją galite išjungti į .htaccess failą įrašę tokį turinį:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 123456&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
Šiame pavyzdyje išjungėme taisyklę kurios ID yra 123456.&lt;br /&gt;
&lt;br /&gt;
Jei vis tik pageidaujate visiškai išjungti ModSecurity filtrą, į .htaccess failą įrašykite šias eilutes:&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 0:9999999&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Talpinimo_problemų_sprendimas]]&lt;/div&gt;</summary>
		<author><name>IV LinasJ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Web_serverio_klaid%C5%B3_i%C5%A1ra%C5%A1o_per%C5%BEi%C5%ABra&amp;diff=1595</id>
		<title>Web serverio klaidų išrašo peržiūra</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Web_serverio_klaid%C5%B3_i%C5%A1ra%C5%A1o_per%C5%BEi%C5%ABra&amp;diff=1595"/>
		<updated>2013-08-02T07:47:06Z</updated>

		<summary type="html">&lt;p&gt;IV LinasJ: Naujas puslapis: WEB serverio klaidų žurnalą galite rasti prisijungę prie [http://www.serveriai.lt/valdyti.php? serverio valdymo pulto]:  * Prisijungus pasirinkite pageidaujamą domeną; * Pa...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;WEB serverio klaidų žurnalą galite rasti prisijungę prie [http://www.serveriai.lt/valdyti.php? serverio valdymo pulto]:&lt;br /&gt;
&lt;br /&gt;
* Prisijungus pasirinkite pageidaujamą domeną;&lt;br /&gt;
* Paspauskite meniu punktą &amp;#039;&amp;#039;&amp;quot;Svetainės apžvalga ir statistika&amp;quot;&amp;#039;&amp;#039; (Site Summary / Statistics / Logs);&lt;br /&gt;
* Pasirinkite nuorodą &amp;#039;&amp;#039;&amp;quot;Pilnas klaidų išrašas&amp;quot;&amp;#039;&amp;#039; (Full Error Log).&lt;br /&gt;
&lt;br /&gt;
[[Kategorija:Talpinimo_problemų_sprendimas]]&lt;/div&gt;</summary>
		<author><name>IV LinasJ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1594</id>
		<title>Mod security2</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1594"/>
		<updated>2013-08-02T07:35:51Z</updated>

		<summary type="html">&lt;p&gt;IV LinasJ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Siekiame nuo internetinių įsilaužėlių apsaugoti ne tik mūsų serverius, bet ir mūsų klientų svetaines, todėl esame įdiegę specialų užklausų filtrą ( ModSecurity ), aptinkantį bandymus pasinaudoti programavimo klaidomis populiariose PHP programose (pvz., WordPress, Joomla, phpBB ir kt.)&lt;br /&gt;
&lt;br /&gt;
Jei savo svetainėje naudojate atviro kodo programinę įrangą ir laiku jos neatnaujinate, jūsų svetainei gali grėsti PHP Injection, SQL Injection, Cross-Site Scripting ir kitos atakos, kurių esmė - pasinaudoti paliktomis programavimo klaidomis. Dažna atakų pasekmė - ištrinta arba sugadinta svetainė.&lt;br /&gt;
&lt;br /&gt;
Serveriai.lt ir Hostingas.lt serveriuose atnaujinome ModSecurity filtro versija iš 1.9.5 į 2.7.5&lt;br /&gt;
&lt;br /&gt;
Naujajai ModSecurity versijai pritaikėme komercines apsaugos taisykles. Šios taisyklės JAV kompanijos saugumo ekspertų yra kasdien tobulinamos ir atnaujinamos, kas leidžia užtikrinti dar didesnį klientų sistemų saugumą.&lt;br /&gt;
Be saugumo spragų, naujosios taisyklės taip pat apsaugo nuo spamo, nepageidaujamų komentarų, slaptažodžių spėliojimo, &amp;quot;rootkit`ų&amp;quot;, kenkėjiškų programų ir kt.&lt;br /&gt;
&lt;br /&gt;
Modsecurity filtras gali būti valdomas .htaccess faile įrašant tam tikras direktyvas.&lt;br /&gt;
Deja, bet naujoji ir senoji filtro versijos yra &amp;#039;&amp;#039;&amp;#039;nesuderinamos&amp;#039;&amp;#039;&amp;#039; tarpusavyje, tad visos ModSecurity 1.x taisyklės turi būti &amp;#039;&amp;#039;&amp;#039;išjungtos&amp;#039;&amp;#039;&amp;#039; arba pakeistos naujomis.&lt;br /&gt;
&lt;br /&gt;
ModSecurity 2 versija palaiko šias .htaccess direktyvas:&lt;br /&gt;
&lt;br /&gt;
* SecAction&lt;br /&gt;
* SecRule&lt;br /&gt;
* SecRuleRemoveByMsg&lt;br /&gt;
* SecRuleRemoveByTag&lt;br /&gt;
* SecRuleRemoveById&lt;br /&gt;
* SecRuleUpdateActionById&lt;br /&gt;
* SecRuleUpdateTargetById&lt;br /&gt;
* SecRuleUpdateTargetByTag&lt;br /&gt;
* SecRuleUpdateTargetByMsg&lt;br /&gt;
&lt;br /&gt;
Direktyvų aprašymą rasite šioje nuorodoje https://github.com/SpiderLabs/ModSecurity/wiki/Reference-Manual#wiki-Configuration_Directives&lt;br /&gt;
&lt;br /&gt;
Skirtumų tarp Modsecurity 1.x ir Modsecurity 2.x lentelė yra pateikta šiuo adresu: https://github.com/SpiderLabs/ModSecurity/wiki/ModSecurity-Migration-Matrix&lt;br /&gt;
&lt;br /&gt;
Nors ir retai, tačiau gali pasitaikyti situacijų, kuomet filtras neteisingai atmes siunčiamas užklausas gražindamas &amp;#039;&amp;#039;„403 Forbidden“&amp;#039;&amp;#039; klaidos pranešimą. Tokiais atvejais galite išjungti užklausų filtrą. Tam jums reikės sukurti .htaccess failą ir patalpinti jį svetainės public_html kataloge.&lt;br /&gt;
&lt;br /&gt;
Rekomenduojame išjungti tik tą specifinę taisyklę, kuri klaidingai aptinka Jūsų užklausas kaip kenkėjiškas. Tam reikia specifinės taisyklės ID, kuri pateikiama serverio web tarnybos klaidų išraše (Apache Error Log). Radę taisyklės ID, ją galite išjungti į .htaccess failą įrašę tokį turinį:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 123456&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
Šiame pavyzdyje išjungėme taisyklę kurios ID yra 123456.&lt;br /&gt;
&lt;br /&gt;
Jei vis tik pageidaujate visiškai išjungti ModSecurity filtrą, į .htaccess failą įrašykite šias eilutes:&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 0:9999999&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;/div&gt;</summary>
		<author><name>IV LinasJ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1593</id>
		<title>Mod security2</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1593"/>
		<updated>2013-08-02T07:26:23Z</updated>

		<summary type="html">&lt;p&gt;IV LinasJ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Siekiame nuo internetinių įsilaužėlių apsaugoti ne tik mūsų serverius, bet ir mūsų klientų svetaines, todėl esame įdiegę specialų užklausų filtrą ( ModSecurity ), aptinkantį bandymus pasinaudoti programavimo klaidomis populiariose PHP programose (pvz., WordPress, Joomla, phpBB ir kt.)&lt;br /&gt;
&lt;br /&gt;
Jei savo svetainėje naudojate atviro kodo programinę įrangą ir laiku jos neatnaujinate, jūsų svetainei gali grėsti PHP Injection, SQL Injection, Cross-Site Scripting ir kitos atakos, kurių esmė - pasinaudoti paliktomis programavimo klaidomis. Dažna atakų pasekmė - ištrinta arba sugadinta svetainė.&lt;br /&gt;
&lt;br /&gt;
Serveriai.lt ir Hostingas.lt serveriuose atnaujinome ModSecurity filtro versija iš 1.9.5 į 2.7.5&lt;br /&gt;
&lt;br /&gt;
Naujajai ModSecurity versijai pritaikėme komercines apsaugos taisykles. Šios taisyklės JAV kompanijos saugumo ekspertų yra kasdien tobulinamos ir atnaujinamos, kas leidžia užtikrinti dar didesnį klientų sistemų saugumą.&lt;br /&gt;
Be saugumo spragų, naujosios taisyklės taip pat apsaugo nuo spamo, nepageidaujamų komentarų, slaptažodžių spėliojimo, &amp;quot;rootkit`ų&amp;quot;, kenkėjiškų programų ir kt.&lt;br /&gt;
&lt;br /&gt;
Deja, bet naujoji ir senoji filtro versijos yra &amp;#039;&amp;#039;&amp;#039;nesuderinamos&amp;#039;&amp;#039;&amp;#039; tarpusavyje, tad visos ModSecurity 1.x taisyklės turi būti &amp;#039;&amp;#039;&amp;#039;išjungtos&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
ModSecurity 2 versija palaiko šias .htaccess direktyvas:&lt;br /&gt;
&lt;br /&gt;
* SecAction&lt;br /&gt;
* SecRule&lt;br /&gt;
* SecRuleRemoveByMsg&lt;br /&gt;
* SecRuleRemoveByTag&lt;br /&gt;
* SecRuleRemoveById&lt;br /&gt;
* SecRuleUpdateActionById&lt;br /&gt;
* SecRuleUpdateTargetById&lt;br /&gt;
* SecRuleUpdateTargetByTag&lt;br /&gt;
* SecRuleUpdateTargetByMsg&lt;br /&gt;
&lt;br /&gt;
Direktyvų aprašymą rasite šioje nuorodoje https://github.com/SpiderLabs/ModSecurity/wiki/Reference-Manual#wiki-Configuration_Directives&lt;br /&gt;
&lt;br /&gt;
Skirtumų tarp Modsecurity 1.x ir Modsecurity 2.x skirtumų lentelė yra pateikta šiuo adresu: https://github.com/SpiderLabs/ModSecurity/wiki/ModSecurity-Migration-Matrix&lt;br /&gt;
&lt;br /&gt;
Nors ir retai, tačiau gali pasitaikyti situacijų, kuomet filtras neteisingai atmes siunčiamas užklausas gražindamas &amp;#039;&amp;#039;„403 Forbidden“&amp;#039;&amp;#039; klaidos pranešimą. Tokiais atvejais galite išjungti užklausų filtrą. Tam jums reikės sukurti .htaccess failą ir patalpinti jį svetainės public_html kataloge.&lt;br /&gt;
&lt;br /&gt;
Rekomenduojame išjungti tik tą specifinę taisyklę, kuri klaidingai aptinka Jūsų užklausas kaip kenkėjiškas. Tam reikia specifinės taisyklės ID, kuri pateikiama serverio web tarnybos klaidų išraše (Apache Error Log). Radę taisyklės ID, ją galite išjungti į .htaccess failą įrašę tokį turinį:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 123456&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
Šiame pavyzdyje išjungėme taisyklę kurios ID yra 123456.&lt;br /&gt;
&lt;br /&gt;
Jei vis tik pageidaujate visiškai išjungti ModSecurity filtrą, į .htaccess failą įrašykite šias eilutes:&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 0:9999999&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;/div&gt;</summary>
		<author><name>IV LinasJ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1592</id>
		<title>Mod security2</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1592"/>
		<updated>2013-08-02T07:18:35Z</updated>

		<summary type="html">&lt;p&gt;IV LinasJ: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Siekiame nuo internetinių įsilaužėlių apsaugoti ne tik mūsų serverius, bet ir mūsų klientų svetaines, todėl esame įdiegę specialų užklausų filtrą ( ModSecurity ), aptinkantį bandymus pasinaudoti programavimo klaidomis populiariose PHP programose (pvz., WordPress, Joomla, phpBB ir kt.)&lt;br /&gt;
&lt;br /&gt;
Jei savo svetainėje naudojate atviro kodo programinę įrangą ir laiku jos neatnaujinate, jūsų svetainei gali grėsti PHP Injection, SQL Injection, Cross-Site Scripting ir kitos atakos, kurių esmė - pasinaudoti paliktomis programavimo klaidomis. Dažna atakų pasekmė - ištrinta arba sugadinta svetainė.&lt;br /&gt;
&lt;br /&gt;
Serveriai.lt ir Hostingas.lt serveriuose atnaujinome ModSecurity filtro versija iš 1.9.5 į 2.7.5&lt;br /&gt;
&lt;br /&gt;
Naujajai ModSecurity versijai pritaikėme komercines apsaugos taisykles. Šios taisyklės JAV kompanijos saugumo ekspertų yra kasdien tobulinamos ir atnaujinamos, kas leidžia užtikrinti dar didesnį klientų sistemų saugumą.&lt;br /&gt;
Be saugumo spragų, naujosios taisyklės taip pat apsaugo nuo spamo, nepageidaujamų komentarų, slaptažodžių spėliojimo, &amp;quot;rootkit`ų&amp;quot;, kenkėjiškų programų ir kt.&lt;br /&gt;
&lt;br /&gt;
Deja, bet naujoji ir senoji filtro versijos yra &amp;#039;&amp;#039;&amp;#039;nesuderinamos&amp;#039;&amp;#039;&amp;#039; tarpusavyje, tad visos ModSecurity 1.x taisyklės turi būti &amp;#039;&amp;#039;&amp;#039;išjungtos&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
ModSecurity 2 versija palaiko šias .htaccess direktyvas:&lt;br /&gt;
&lt;br /&gt;
* SecAction&lt;br /&gt;
* SecRule&lt;br /&gt;
* SecRuleRemoveByMsg&lt;br /&gt;
* SecRuleRemoveByTag&lt;br /&gt;
* SecRuleRemoveById&lt;br /&gt;
* SecRuleUpdateActionById&lt;br /&gt;
* SecRuleUpdateTargetById&lt;br /&gt;
* SecRuleUpdateTargetByTag&lt;br /&gt;
* SecRuleUpdateTargetByMsg&lt;br /&gt;
&lt;br /&gt;
Direktyvų aprašymą rasite šioje nuorodoje https://github.com/SpiderLabs/ModSecurity/wiki/Reference-Manual#wiki-Configuration_Directives&lt;br /&gt;
&lt;br /&gt;
Skirtumų tarp Modsecurity 1.x ir Modsecurity 2.x skirtumų lentelė yra pateikta šiuo adresu: https://github.com/SpiderLabs/ModSecurity/wiki/ModSecurity-Migration-Matrix&lt;br /&gt;
&lt;br /&gt;
Nors ir retai, tačiau gali pasitaikyti situacijų, kuomet filtras neteisingai atmes siunčiamas užklausas gražindamas &amp;#039;&amp;#039;„403 Forbidden“&amp;#039;&amp;#039; klaidos pranešimą. Tokiais atvejais galite išjungti užklausų filtrą. Tam jums reikės sukurti .htaccess failą ir patalpinti jį svetainės public_html kataloge. Šiame faile turi būti įrašytas toks turinys:&lt;br /&gt;
&lt;br /&gt;
# Išjungti visas taisykles&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 0:9999999&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# Išjungti vieną specifinę taisyklę&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 123456&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;/div&gt;</summary>
		<author><name>IV LinasJ</name></author>
		
	</entry>
	<entry>
		<id>https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1591</id>
		<title>Mod security2</title>
		<link rel="alternate" type="text/html" href="https://www.iv.lt/pagalba/index.php?title=Mod_security2&amp;diff=1591"/>
		<updated>2013-08-02T07:16:31Z</updated>

		<summary type="html">&lt;p&gt;IV LinasJ: Naujas puslapis: Siekiame nuo internetinių įsilaužėlių apsaugoti ne tik mūsų serverius, bet ir mūsų klientų svetaines, todėl esame įdiegę specialų užklausų filtrą ( ModSecurity )...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Siekiame nuo internetinių įsilaužėlių apsaugoti ne tik mūsų serverius, bet ir mūsų klientų svetaines, todėl esame įdiegę specialų užklausų filtrą ( ModSecurity ), aptinkantį bandymus pasinaudoti programavimo klaidomis populiariose PHP programose (pvz., WordPress, Joomla, phpBB ir kt.)&lt;br /&gt;
&lt;br /&gt;
Jei savo svetainėje naudojate atviro kodo programinę įrangą ir laiku jos neatnaujinate, jūsų svetainei gali grėsti PHP Injection, SQL Injection, Cross-Site Scripting ir kitos atakos, kurių esmė - pasinaudoti paliktomis programavimo klaidomis. Dažna atakų pasekmė - ištrinta arba sugadinta svetainė.&lt;br /&gt;
&lt;br /&gt;
Serveriai.lt ir Hostingas.lt serveriuose atnaujinome ModSecurity filtro versija iš 1.9.5 į 2.7.5&lt;br /&gt;
&lt;br /&gt;
Naujajai ModSecurity versijai pritaikėme komercines apsaugos taisykles. Šios taisyklės JAV kompanijos saugumo ekspertų yra kasdien tobulinamos ir atnaujinamos, kas leidžia užtikrinti dar didesnį klientų sistemų saugumą.&lt;br /&gt;
Be saugumo spragų, naujosios taisyklės taip pat apsaugo nuo spamo, nepageidaujamų komentarų, slaptažodžių spėliojimo, &amp;quot;rootkit`ų&amp;quot;, kenkėjiškų programų ir kt.&lt;br /&gt;
&lt;br /&gt;
Deja, bet naujoji ir senoji filtro versijos yra &amp;#039;&amp;#039;&amp;#039;nesuderinamos&amp;#039;&amp;#039;&amp;#039; tarpusavyje, tad visos ModSecurity 1.x taisyklės turi būti &amp;#039;&amp;#039;&amp;#039;išjungtos&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
ModSecurity 2 versija palaiko šias .htaccess direktyvas:&lt;br /&gt;
&lt;br /&gt;
* SecAction&lt;br /&gt;
* SecRule&lt;br /&gt;
* SecRuleRemoveByMsg&lt;br /&gt;
* SecRuleRemoveByTag&lt;br /&gt;
* SecRuleRemoveById&lt;br /&gt;
* SecRuleUpdateActionById&lt;br /&gt;
* SecRuleUpdateTargetById&lt;br /&gt;
* SecRuleUpdateTargetByTag&lt;br /&gt;
* SecRuleUpdateTargetByMsg&lt;br /&gt;
&lt;br /&gt;
Direktyvų aprašymą rasite šioje nuorodoje https://github.com/SpiderLabs/ModSecurity/wiki/Reference-Manual#wiki-Configuration_Directives&lt;br /&gt;
&lt;br /&gt;
Skirtumų tarp Modsecurity 1.x ir Modsecurity 2.x skirtumų lentelė yra pateikta šiuo adresu: https://github.com/SpiderLabs/ModSecurity/wiki/ModSecurity-Migration-Matrix&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Serveriai.lt filtras daugumą tokių atakų atpažįsta ir sulaiko. Sulaikytos piktybinės užklausos nėra vykdomos, o įsilaužėliui yra grąžinamas &amp;#039;&amp;#039;„403 Forbidden“&amp;#039;&amp;#039; klaidos pranešimas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nors ir retai, tačiau gali pasitaikyti situacijų, kuomet filtras neteisingai atmes siunčiamas užklausas gražindamas &amp;#039;&amp;#039;„403 Forbidden“&amp;#039;&amp;#039; klaidos pranešimą. Tokiais atvejais galite išjungti užklausų filtrą. Tam jums reikės sukurti .htaccess failą ir patalpinti jį svetainės public_html kataloge. Šiame faile turi būti įrašytas toks turinys:&lt;br /&gt;
 &amp;lt;IfModule mod_security2.c&amp;gt;&lt;br /&gt;
        SecRuleRemoveById 0:9999999&lt;br /&gt;
 &amp;lt;/IfModule&amp;gt;&lt;/div&gt;</summary>
		<author><name>IV LinasJ</name></author>
		
	</entry>
</feed>