KennisbankVPSModsecurity regels aanpassen

Modsecurity regels aanpassen

Laatst bijgewerkt: 19 mei 2025

Mod_Security is een webservermodule die aanvragen die ‘niet in de haak zijn’ blokkeert, waardoor een 403 Forbidden-melding kan optreden.

Hoewel ModSecurity veel kwaadaardige aanvragen buiten de deur houdt, kan het soms ook legitieme verzoeken blokkeren (‘false positives’), wat kan leiden tot storingen op je website. Om dit probleem op te lossen, kun je per domein de ModSecurity-regels aanpassen.

In dit artikel gaan we ervan uit dat je bent ingelogd als gebruiker van het betreffende domein op je VPS.

ModSecurity regels aanpassen per domein

Stap 1: Regel identificeren

Als je merkt dat je bepaalde pagina’s niet kunt bereiken of van de helpdesk hoort dat ModSecurity een aanvraag blokkeert, moet je eerst achterhalen welke regel dit veroorzaakt.

  1. Log in als user.
  2. Ga naar System Info & Files > Site Summary / Statistics / Logs.
  3. Klik op Error Log.
  4. Een foutmelding in de log kan er als volgt uitzien:

[Fri Nov 20 17:00:50.493215 2020] [:error] [pid 20195:tid 140060137608960] [client 1.2.3.4:50882] [client 1.2.3.4] ModSecurity: Access denied with code 403 (phase 2). Match of “rx ^(\\d*|uploads\\/.*\\.(jpeg|jpg|gif|png|bmp))$” against “ARGS_GET:img” required. [file “/usr/local/cwaf/rules/29_Apps_WPPlugin.conf”] [line “624”] [id “222050”] [rev “4”] [msg “COMODO WAF: Directory traversal vulnerability in the Slider Revolution (revslider) plugin before 4.2 for WordPress (CVE-2014-9734)||www.example.org|F|2”] [severity “CRITICAL”] [hostname “www.example.org”] [uri “/wp-admin/admin-ajax.php”] [unique_id “WEgyMgWsLBMAAE7jvqIAAAAI”]

In dit voorbeeld is het ID 222050.

Stap 2: Regel uitschakelen

Volg de onderstaande stappen om de gevonden regel uit te schakelen:

  1. Ga in DirectAdmin met je muis op ‘Account Manager’ staan;
  2. Klik op ‘Domain Setup’;
  3. Klik op het domein waarvoor je de regel wilt aanpassen;
  4. Klik nu op de knop ‘ModSecurity’;
  5. Voer het ID in dat je bij Stap 1 hebt gevonden;
  6. Klik op ‘Disable Rule’.

Wil je ModSecurity helemaal uitschakelen voor het domein? Zet dan de instelling ‘SecRuleEngine’ op ‘Off’.

Was dit artikel nuttig?