DoğruHost bilgi bankası veya blog sayfası için arama motoru dostu (SEO uyumlu), tamamen özgün ve kurumsal bir dille hazırlanmış içerik aşağıdadır:
DoğruHost sunucularında, web sitelerinizi siber saldırılara, veri manipülasyonlarına ve güvenlik açıklarına karşı korumak amacıyla gelişmiş ModSecurity (Web Application Firewall - WAF) kuralları aktif olarak çalışmaktadır.
Ancak WordPress gibi içerik yönetim sistemlerinde (CMS) uzun bir makale kaydederken, tema dosyalarında değişiklik yaparken veya özel bir eklenti çalıştırırken bazen "403 Forbidden" veya "406 Not Acceptable" hatalarıyla karşılaşabilirsiniz. Bu durum, ModSecurity güvenlik duvarının yaptığınız masum bir işlemi şüpheli bir aktivite (false-positive) olarak algılayıp erişimi durdurmasından kaynaklanır.
Kullandığınız yazılımın DoğruHost sunucularındaki WAF kurallarına takıldığını düşünüyorsanız, ModSecurity korumasını .htaccess dosyanız üzerinden kolayca devre dışı bırakabilirsiniz.
ModSecurity'yi Devre Dışı Bırakma Adımları
Web sitenizin ana dizininde (genellikle public_html klasöründe) bulunan .htaccess dosyanızı cPanel Dosya Yöneticisi veya herhangi bir FTP programı üzerinden düzenleme modunda açın.
Dosyanın en üstüne veya en altına aşağıdaki kod bloğunu ekleyip kaydedin:
<IfModule mod_security.c>
SecRuleEngine Off
SecFilterInheritance Off
SecFilterEngine Off
SecFilterScanPOST Off
</IfModule>
Bu kodu ekledikten sonra sitenizdeki 403 ve 406 hataları çözülecek ve engellenen işlemlerinize sorunsuz bir şekilde devam edebileceksiniz.
DoğruHost Güvenlik Uyarısı: ModSecurity'yi tamamen kapatmak, web sitenizi olası saldırılara karşı savunmasız bırakabilir. Bu işlemi yalnızca hata tespiti yapmak veya soruna neden olan spesifik işlemi tamamlamak için geçici olarak kullanmanızı, sonrasında güvenlik kalkanını yeniden aktif etmenizi (veya sadece çakışan kural ID'sini beyaz listeye almanızı) tavsiye ederiz.
