Die Web Application Firewall (WAF) schützt deine Website vor möglichen Angriffen mithilfe von vorbestimmten Regeln. Dazu gleicht sie alle HTTP-Anfragen mit Sicherheitsregeln ab, bestimmt, ob diese die Regeln brechen oder nicht und blockt die Anfrage dementsprechend.
Es kann dazu kommen, dass Anfragen von manchen Plugins oder Skripten, die bewusst benutzt werden, eine der Sicherheitsregeln nicht erfüllt. In einem solchen Fall kann man eine Ausnahme einrichten, dazu sollte man zunächst feststellen, ob ein Plugin oder Skript tatsächlich durch die Firewall geblockt wird:
Login Hosting Oberfläche
Um in die Hosting Oberfläche zu gelangen, ist relevant über welche URL du dich einloggst. Überprüfe daher die Login-URL in der Adresszeile deines Browsers und folge anschließend der passenden Anleitung.
WPspace 1.0: Login über: https://cp.wp-space.de/
WPspace 1.0: Login über: https://cp.wp-space.de/
Logge dich unter https://cp.wp-space.de/index.php?rp=/login ein
Klicke auf "Produkt verwalten" > "Control Panel Login"
A) Du gelangst direkt in die Hosting Oberfläche
B) Du gelangst in die Technische Verwaltung unter dashboard.wpspace.de. Fahre dann mit dem Login von WPspace 2.0 fort.
WPspace 2.0: Login über https://dashboard.wpspace.de/
WPspace 2.0: Login über https://dashboard.wpspace.de/
Logge dich unter https://dashboard.wpspace.de/login ein
Klicke oben auf "Mein Hosting"
Klicke auf den Button "Expertenmodus (plesk-Login)"
Jetzt wirst du automatisch in die Hosting Oberfläche eingeloggt und kannst mit Schritt 2 weiter unten fortfahren
Firewall deaktivieren zum Testen
1. Wähle in der Hosting Oberfläche im linken Menü "Websites und Domains" .
2. Klicke auf den Reiter "Dashboard" in der Übersicht deiner Website
3. Klicke auf "Web Application Firewall".
4. Wähle den Modus "Aus", um die Firewall zum Testen zu deaktivieren.
Hinweis: Wir empfehlen die Firewall nur zum Testen zu deaktivieren. Aktiviere sie im Nachgang wieder, um deine Website nachhaltig vor Angreifern zu schützen.
5. Bestätige mit dem Button "OK".
6. Wenn das Plugin, Skript oder Ähnliches jetzt ohne Probleme funktioniert, sollte eine Ausnahme für dessen Anfragen eingerichtet werden.
Ausnahme in der Firewall (WAF) einrichten
1. Klicke auf "Web Application Firewall".
2. Aktiviere die Firewall wieder über "Ein" und klicke auf "Fehlerprotokolldatei".
3. Prüfe das Fehlerprotokoll und identifiziere den Fehler, der durch das Skript/Plugin erzeugt wird. Hierbei ist auf Fehler zu achten, bei denen "ModSecurity" und Teile des Pluginnamens vorkommen, da diese durch die Firewall geblockt wurden.
4. Kopiere die ID, welche im Fehler bspw. so aussieht [id "77140992"].
5. Navigiere zurück zu den Einstellungen der "Web Application Firewall".
6. Füge die ID in das Feld "Sicherheitsregel-IDs" ein und übernehme die Änderungen ganz unten.
Hinweis: Es können auch die Tags und Reguläre-Ausdrücke verwendet werden, um Ausnahmen zu errichten.






