40

Apache サーバーでファイルをmod_security使用して無効にするにはどうすればよいですか?.htaccess

私は自分の個人ドメインで WordPress を使用しており、コンテンツにコード ブロックが含まれている投稿を投稿しています。私のホスティング プロバイダーによるとmod_securitymod_security.

だから私はファイルmod_securityを使って無効にしたい。.htaccess

4

7 に答える 7

57

これを行うことは可能ですが、ホストmod_securityが何らかの理由で実装している可能性があります。自分のサイトで無効にすることを彼らが承認することを確認してください。

とはいえ、これでうまくいくはずです。

<IfModule mod_security.c>
  SecFilterEngine Off
  SecFilterScanPOST Off
</IfModule>
于 2012-10-17T06:29:40.023 に答える
5

mod_security 2.7.0+ についてこの質問を更新するためだけに、フラグを付けてコンパイルしない限り、htaccess を介して modsec を軽減する機能をオフにしました--enable-htaccess-config。ほとんどのホストは、セキュリティが緩すぎるため、このコンパイラ オプションを使用しません。代わりに、httpd.conf の仮想ホストは、modsec を制御するための頼りになるオプションです。

htaccess 軽減策で modsec をコンパイルしても、使用できるディレクティブは少なくなります。SecRuleEngineたとえば、そこでは使用できなくなります。許可されている場合、デフォルトで htaccess で使用できるリストを次に示します (ホストがこのリストを でさらに制限する場合があることに注意してくださいAllowOverride)。

    - SecAction
    - SecRule

    - SecRuleRemoveByMsg
    - SecRuleRemoveByTag
    - SecRuleRemoveById

    - SecRuleUpdateActionById
    - SecRuleUpdateTargetById
    - SecRuleUpdateTargetByTag
    - SecRuleUpdateTargetByMsg

公式 modsec wiki の詳細

2.x ユーザー向けの追加の注意事項:は、古いものではなく をIfModule探す必要があります。mod_security2.cmod_security.c

于 2014-12-03T19:18:17.700 に答える