Mod security 2 išjungimas
11:31, 19 rugsėjo 2014 versija, sukurta IV MartynasB (Aptarimas | indėlis)
Jei kilo problemų su mod_security2 filtru, vieną ar kelias taisykles galima išjungti. Rekomenduojame išjungti tik tą specifinę taisyklę, kuri klaidingai aptinka Jūsų užklausas kaip kenkėjiškas. Tam reikia žinoti specifinės taisyklės ID, kuris pateikiamas serverio web tarnybos klaidų išraše (Apache Error Log). Radę taisyklės ID, ją galite išjungti į .htaccess failą įrašę tokį turinį:
Išjungimas
- Norint išjungti vieną taisyklę:
<IfModule mod_security2.c> SecRuleRemoveById 123456 </IfModule>
123456 - taisyklės numeris. Jei reikia išjungti kelias taisykles, galima įrašyti keletą eilučių:
SecRuleRemoveById 123456 SecRuleRemoveById 123457 SecRuleRemoveById 123458
- Norint išjungti mod_security2:
<IfModule mod_security2.c> SecRuleRemoveById 0:9999999 </IfModule>
Blokavimo pavyzdys
[Fri Sep 19 12:30:44 2014] [error] [client 195.14.170.242] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?:ogg|gopher|data|php|zlib|(?:ht|f)tps?):/" at ARGS:mosConfig_absolute_path. [file "/etc/httpd/conf/modsec/99_asl_jitp.conf"] [line "1477"] [id "393376"] [rev "2"] [msg "Atomicorp.com WAF Rules - Virtual Just In Time Patch: Generic mosConfig_absolute_path File Inclusion Vulnerability"] [severity "CRITICAL"] [hostname "mano-svetaine.lt"] [uri "/index.php"] [unique_id "VBv3xE9iGBEAADrmLRUAAABh"]