Apache サーバーでファイルをmod_security
使用して無効にするにはどうすればよいですか?.htaccess
私は自分の個人ドメインで WordPress を使用しており、コンテンツにコード ブロックが含まれている投稿を投稿しています。私のホスティング プロバイダーによるとmod_security
、mod_security
.
だから私はファイルmod_security
を使って無効にしたい。.htaccess
これを行うことは可能ですが、ホストmod_security
が何らかの理由で実装している可能性があります。自分のサイトで無効にすることを彼らが承認することを確認してください。
とはいえ、これでうまくいくはずです。
<IfModule mod_security.c>
SecFilterEngine Off
SecFilterScanPOST Off
</IfModule>
mod_security 2.7.0+ についてこの質問を更新するためだけに、フラグを付けてコンパイルしない限り、htaccess を介して modsec を軽減する機能をオフにしました--enable-htaccess-config
。ほとんどのホストは、セキュリティが緩すぎるため、このコンパイラ オプションを使用しません。代わりに、httpd.conf の仮想ホストは、modsec を制御するための頼りになるオプションです。
htaccess 軽減策で modsec をコンパイルしても、使用できるディレクティブは少なくなります。SecRuleEngine
たとえば、そこでは使用できなくなります。許可されている場合、デフォルトで htaccess で使用できるリストを次に示します (ホストがこのリストを でさらに制限する場合があることに注意してくださいAllowOverride
)。
- SecAction
- SecRule
- SecRuleRemoveByMsg
- SecRuleRemoveByTag
- SecRuleRemoveById
- SecRuleUpdateActionById
- SecRuleUpdateTargetById
- SecRuleUpdateTargetByTag
- SecRuleUpdateTargetByMsg
2.x ユーザー向けの追加の注意事項:は、古いものではなく をIfModule
探す必要があります。mod_security2.c
mod_security.c