Hébergements Web - Pare feu applicatif, faut il l'activer ou plutôt pas ?
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Pare feu applicatif, faut il l'activer ou plutôt pas ?

Von
Community Deleted user
Erstellungsdatum 2016-12-23 23:52:03 (edited on 2024-09-04 11:51:58) in Hébergements Web

Bonjour,

Je lis un peu partout que de posséder un Pare feu limite considérablement les risques d'attaque d'un site dynamique via un CMS. Je vois dans la configuration d'OVH (mutualisé), qu'un Pare feu applicatif est proposé, désactivé par défaut.

Faut-il l'activer ?
Cela peut-il amener des problèmes au fonctionnement du site ?
Cela peut-il bloquer des visiteurs ?

D'avance, je remercie ceux qui savent et qui prendraient 3 minutes pour m'informer.
Une joyeuse fête de Noël à vous tous.


11 Antworten ( Latest reply on 2023-05-26 14:29:12 Von
janus57
)

Bonjour,

Tu peux l'activer. C'est base sur mod security comme écrit sur la doc.
Reste à voir si ton CMS/site est compatible.

Bonjour,

il ne modifie aucun fichier car il agit sur les requêtes.

Cordialement, janus57

c'est un parefeu applicatif,

Grâce au Core Rule Set (CRS), vous profitez d’emblée d’une pré-configuration optimale de votre Mod Security qui vous prémunit contre les attaques les plus courantes :

Trojan,
Injections d’emails,
Faille des fichiers PDF,
Injection de fichiers sur votre hébergement,
injection de type SQL ou XSS,
etc.

source : la doc OVH.

Bonjour, pourquoi le firewall est-il désactivé par défaut plutôt que activé par défaut ?

car il ne faut pas l'activer, la config de mod_security par Ovh est inconnue et incompatible avec Wordpress notamment

Bonjour ! Merci pour toutes ces explication. Une chose me trouble néanmoins - kyodev, vous dites qu'il ne faut pas l'activer si on a un wordpress car il serait incompatible ? Est-ce que quelqu'un aurait une clarification sur ce point ?

> si on a un wordpress car il serait incompatible

et pas que, Webacappella aussi un éditeur wysiwyg...

> Est-ce que quelqu'un aurait une clarification sur ce point ?

y'a rien à clarifier, c'est connu et chez Ovh, c'est mal configuré et habillé avec une appellation marketing

Merci Kyodev, tout ça c'est nouveau pour moi.

Bonjour à tous,
le dernier message date de 2020. Quelqu'un sait si les problèmes mentionnés concernant la compatibilité du Pare-feu avec Wordpress sont résolus depuis ?

merci !


L'activation de ce pare feu, va t-il modifier des fichiers de mon répertoire comme par exemple le .htaccess ?


Non, mais il pourrait bloquer l'accès à certaines pages, par exemple avec des paramètres un peu bizarres, pour empêcher un sql injection. Aussi, si le User-Agent est wget au lieu de Firefox, Mozilla ou similaire, l'accès sera interdit.

la compatibilité du Pare-feu avec Wordpress sont résolus depuis ?


J'ignore quels étaient les problèmes. Il faut aussi élargir la question aux divers plugins.

Bonjour,

Perso je conseille pas sauf à avoir la main dessus (ce qui n'est pas le cas avec OVH).

Cordialement, janus57

Antworten sind derzeit für diese Frage deaktiviert.