วัตถุประสงค์ เพื่อระบุระยะเวลาที่แน่นอนในการ Recovery หรือ Migrate ข้อมูล ระหว่างเครื่อง Server หรือระหว่าง Virtualization กับ Virtualization ในอนาคตจะแยกระบุไปถึง Control Panel to Control Panel, การ Migration และ Recorvery ระบบทั้งหมด ดูรายละเอียดทั้งหมดได้ ที่นี่
สวัสดีครับ เน็ตเวย์ฯ มาแนะนำวิธีการสร้างผู้ใช้งาน FTP Account สำหรับผู้ที่ใช้งาน cPanel Hosting สามารถทำได้ดังนี้ เข้าสู่ Control Panel ของเว็บไซต์ท่านเอง ด้วย Username และ Password ที่ท่านได้รับ หรือตั้งไว้ เลือกเมนู File >> FTP Account Log in กรอกชื่อผู้ใช้งาน FTP Account เลือกโดเมนที่ต้องการสร้าง FTP Account ระบุรหัสผ่านที่ต้องการลงในช่อง Password (ระบุเป็นตัวอักษร หรือตัวเลข จำนวน 6-8 ตัว โดยจะต้องแตกต่างกับ Username อย่างสิ้นเชิง) เมื่อกรอกข้อมูลครบแล้ว คลิกที่ปุ่ม Create Account เพื่อสร้างบัญชีผู้ใช้งาน FTP Account เท่านี้ก็เรียบร้อยแล้วครับ รับชม Video > ช่องทางติดต่อเน็ตเวย์ คอมมูนิเคชั่น Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netwayFacebook : m.me/netway.offcialTel : 02-055-1095Email : support@netway.co.thWeb Chat : [[URL]]/ #เน็ตเวย์ช่วยคุณได้ #Support24ชั่วโมง
ตัวอย่าง Log Error: ModSecurity: Access denied with code 403 [Mon Nov 16 21:57:02.359234 2020] [:error] [pid 25781:tid 47792397510400] [client 18.217.247.42:59356] [client 18.217.247.42] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "120"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "xxxxxxx.xxx"] [uri "/.env"] [unique_id "X7KTPnhq3e1Ys8Wa5W1DLwAAAJU"] แนวทางแก้ไขปัญหา 1 White list Rule ID ModSecurity ชั่วคราว Login to Plesk > เลือกในส่วนของ Website & Domain ไปที่เมนู Web Application Firewall นำ rule id ที่ได้จาก Error จากตัวอย่างนี้คือ [id "210492"] มาใส่ในช่อง Switch off security rules ด้านล่าง และกด Save แนวทางแก้ไขปัญหา 2 ปิดการตรวจสอบของ ModSecurity ชั่วคราว Login to Plesk > เลือกในส่วนของ Website & Domain ไปที่เมนู Web Application Firewall ทำการเลือกในส่วนของ Web application fire wall mode เป็น off ตามตัวอย่างรูปด้านล่าง หมายเหตุ หลังจากมีการแก้ไขปัญหาจากการถูก Blocking โดย Mod Security ไปแล้วนั้น ให้ทำการแจ้งข้อมูลและรายละเอียดไปยัง Web Developer เพื่อแก้ไขปัญหาช่องโหว่ต่อไป หากหลังจากมีการแก้ไขเรียบร้อยแล้ว ทางผู้ดูแลต้องกลับมาเปิดการใช้งาน Rule list หรือเปิด On Mod Security ด้วย
ตัวอย่าง Log Error: ModSecurity: Access denied with code 403 [Mon Nov 16 21:57:02.359234 2020] [:error] [pid 25781:tid 47792397510400] [client 18.217.247.42:59356] [client 18.217.247.42] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "120"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "xxxxxxx.xxx"] [uri "/.env"] [unique_id "X7KTPnhq3e1Ys8Wa5W1DLwAAAJU"] แนวทางแก้ไขปัญหา 1 White list Rule ID ModSecurity ชั่วคราว Login to WHM/cPanel > ModSecurity Control > เลือกชื่อโดเมนที่ต้องการ และคลิก Modify User white list นำ Rule id ที่ได้จากตัวอย่างนี้เป็น id 210492 มากรอกลงในช่อง ModSecurity rule ID list และ คลิก Save Whitelist ตามรูปตัวอย่างด้านล่างสำหรับการแก้ไขปัญหาที่1 เป็นการ Whitelist เฉพาะ Rule id นั้นของโดเมนที่เลือกไว้ ซึ่งปัญหาดังกล่าวอาจมีหลาย Rule ID ที่ติดอยู่ ให้ทำการตรวจสอบเพิ่มเติมของ Error log แนวทางแก้ไขปัญหา 2 ปิดการตรวจสอบของ ModSecurity ชั่วคราว Login to WHM/cPanel > ModSecurity Control > เลือกชื่อโดเมนที่ต้องการ และคลิก Modify User white list จะเห็นว่าในส่วนของ ModSecurity ถูกเปิดใช้งานไว้เป็น On ให้ทำการปรับเป็น Off และคลิก Select ตามรูปตัวอย่างด้านล่าง สำหรับการแก้ไขปัญหาที่ 2 เป็นการ Disable เฉพาะ โดเมนที่เลือกไว้ ซึ่งจะทำให้ตัว ModSecurity ไม่ทำการตรวจสอบ Rule list ทั้งหมดของโดเมนนั้น หมายเหตุ หลังจากมีการแก้ไขปัญหาจากการถูก Blocking โดย ModSecurity ไปแล้วนั้น ให้ทำการแจ้งข้อมูลและรายละเอียดไปยัง Web Developer เพื่อแก้ไขปัญหาช่องโหว่ต่อไป หากหลังจากมีการแก้ไขเรียบร้อยแล้ว ทางผู้ดูแลต้องกลับมาเปิดการใช้งาน Rule list หรือ Enable ModSecurity ด้วย
ปัญหา 403 Forbidden Error ปกติแล้ว 403 Forbidden ในความเข้าใจก็คือ การที่ผู้ใช้งานถูกปิดกั้นการเข้าถึงไฟล์ เข้าถึงข้อมูล หรือเว็บไซต์ พอมีการเรียกใช้งานก็จะพบ HTTP Status Code ดังกล่าว โดยมักจะเกิดจากการที่ WAF(Web Application Firewall) ทำการ blocking ไว้ เนื่องด้วยเหตุผลทางด้านความปลอดภัย โดยตัวที่ทำในส่วนนี้ก็คือ Mod Security นั่นเอง วิธีตรวจสอบ Permission file and Folder ให้ทำการตรวจสอบความถูกต้องของ Permission ไฟล์ และ Folder ที่ถูกต้องและควรจะเป็นก่อนตามข้อมูลด้านล่างนี้ โดยคุณสามารถทำการตรวจสอบได้ผ่านระบบ control panel (File manager) หรือ FTP เป็นต้น Directories and folders : 755 Images, media, and text files like HTML : 644 วิธีตรวจสอบจาก Log (403 Forbidden errors) หากตรวจสอบและไม่พบ Permission ที่ผิดปกติ ให้ทำการตรวจสอบในส่วนของ Error Log 1. ตรวจสอบ Error log ผ่าน SSH โดยสามารถดูข้อมูลได้ที่ Path ด้านล่าง /usr/local/apache/logs/error_log /var/log/apache2/error_log 2.ตรวจสอบ Error log ผ่าน Plesk Panel Login เข้าสู่ Plesk เลือกในส่วนของ Website & Domain เลือกเข้าสู่ Menu "Logs" รายการบันทึก Logs ล่าสุดนั้นจะอยู่บรรทัดล่างสุด และสามารถเลือกดู Logs แบบ Real time ได้โดยการคลิกที่ปุ่ม Start real-time updates ตัวอย่าง log error ที่พบ [Mon Nov 16 21:57:02.359234 2020] [:error] [pid 25781:tid 47792397510400] [client 18.217.247.42:59356] [client 18.217.247.42] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "120"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "xxxxxxx.xxx"] [uri "/.env"] [unique_id "X7KTPnhq3e1Ys8Wa5W1DLwAAAJU"] จากข้อมูลในส่วนของ Error log จะพบว่าเป็น ModSecurity: Access denied with code 403 หากพบ Error ดังกล่าวสามารถแก้ไขได้ตามวิธีการด้านล่างนี้