Prérequis
- L'accès à DirectAdmin : Premiers pas avec DirectAdmin
Le pare-feu applicatif web examine chaque requête envoyée à votre site et bloque celles qui ressemblent à une attaque, comme une tentative d'injection dans un formulaire. Il est activé d'office pour votre domaine et vos sous-domaines. Ce guide montre où voir ce qu'il bloque, et quoi faire s'il bloque par erreur une action légitime de votre site.
1Voir l'état du pare-feu
Dans DirectAdmin, section Fonctionnalités avancées, cliquez sur Pare-feu applicatif web. Le tableau liste chaque nom d'hôte de votre domaine, sous-domaines compris : la colonne Statut affiche Activé, et Exclusions le nombre de règles que vous avez retirées, 0 au départ.
2Lire le journal d'audit
Cliquez sur Journal d'audit, sur la ligne d'un nom d'hôte. La page liste les requêtes bloquées pour cette adresse, avec les règles qu'elles ont déclenchées, chacune avec son numéro. Recharger affiche les plus récentes. Une liste vide veut dire que rien n'a été bloqué.
3Exclure une règle qui bloque votre site
Une action de votre site échoue, par exemple l'enregistrement d'une page dans votre gestionnaire de contenu, et le journal montre la requête bloquée à ce moment ? Notez le numéro de la règle déclenchée, puis :
- Revenez au tableau et cliquez sur Modifier, sur la ligne du nom d'hôte.
- Sous Règles exclues, entrez le numéro dans ID de la règle, par exemple 1234, ou une plage comme 1234-1239.
- Dans Commentaire, notez la raison, par exemple « enregistrement des pages », puis cliquez sur Ajouter une exclusion.
- Cliquez sur ENREGISTRER LA CONFIGURATION.
L'exclusion ne vaut que pour ce nom d'hôte : les autres gardent toutes les règles. N'excluez que la règle qui pose problème, jamais une série au hasard.
Gardez le pare-feu activé
La page Modifier propose aussi Désactivé. Évitez-le : votre site perdrait cette protection en entier. Une exclusion règle le problème sans ouvrir la porte au reste. En cas de doute, ouvrez un billet de support avec l'heure de la requête bloquée.
Questions fréquentes
Une page d'erreur au lieu de la page demandée. Si un visiteur vous signale une erreur en remplissant un formulaire, regardez le journal d'audit à l'heure de son essai.
Le pare-feu applicatif web bloque les requêtes dangereuses avant qu'elles atteignent votre site ; Imunify360 analyse vos fichiers et arrête les scripts PHP malveillants. Les deux travaillent ensemble : voir Surveiller votre site avec Imunify360.