mod_security ist eine Web Application Firewall (WAF) für Apache-Webserver. Sie schützt Webseiten und Webanwendungen vor Angriffen wie SQL-Injections, Cross-Site-Scripting (XSS) oder schädlichen HTTP-Requests.
In den meisten Fällen sollte mod_security aktiv bleiben. Eine Deaktivierung ist nur dann sinnvoll, wenn die Sicherheitsregeln legitime Anfragen blockieren und dadurch die Funktion einer Webseite oder Anwendung beeinträchtigt wird.
Wenn unerklärliche Fehler beim Aufruf einer Webseite angezeigt werden, wie beispielsweise HTTP Status 403 Forbidden, HTTP Status 406 Not Acceptable, oder HTTP Status 500 Internal Server Error, könnte dies auf eine Sperrung durch mod_security hinweisen.
Dann empfiehlt es sich, einen Blick in die Protokolldateien zu werfen.
Wenn in den Protokolldateien 406 Fehler mit der Bemerkung "mod_security" stehen, wurde die Sperrung definitiv durch mod_security verursacht.
Ein Biespiel für einen solchen Eintrag im Log ist folgendes:
31.10.168.73 - - [03/May/2023:11:10:14 +0200] "GET / HTTP/1.0" 406 943 "-" "Screaming Frog SEO Spider/18.1" - "www.charakterstaerken.org"
Eine Deaktivierung sollte nicht erfolgen, wenn:
Da mod_security einen wichtigen Schutz gegen Angriffe bietet, sollte die Deaktivierung immer die letzte Massnahme sein.
Auf unseren Sharedhostingsystemen gibt es keine Möglichkeit mod_security selbst zu deaktivieren.
Falls Sie mod_security deaktivieren möchten, müssen Sie uns per E-Mail kontaktieren.
Wir deaktivieren mod_security gerne für Ihre Domain und können mod_security auch problemlos wieder reaktivieren, sollten Sie Ihre Meinung ändern.
Warten Sie nach unserer Bestätigung zur Deaktivierung 15 Minuten, leeren Sie den Cache Ihres Browsers und testen Sie dann erneut, ob die Seite wie gewünscht funktioniert.