問題タブ [mod-security]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
2 に答える
5017 参照

php - パラメータとしてのURLのMod-セキュリティ例外ルール

私はmodsecurityを初めて使用し、サーバーにインストールできました。ただし、インストール後、ホストされているWebサイトは分割されています。問題を追跡した後、phpコードでURLをパラメーターとして渡すことができないことがわかりました。例:xyz.php?url = http ://www.example.com/img/abc.jpg¶m2=xyzURL をパラメーターとして渡すことができるようにmodsecurityに追加できる例外はありますか。

ありがとう、

Aazim

0 投票する
1 に答える
3259 参照

php - mod_securityをインストールした後の403禁止エラー

mod_securityをインストールし、ドメインの例外に関するいくつかのルールを作成しました。ただし403 forbidden、一部のスクリプトでエラーが発生しています。

javaスクリプトajaxを介して呼び出すすべてのコードを含む名前のphpファイルがmyajax.phpあります。一部のコードにアクセスできませんでしたが、mod_securityのログからIDをトレースしました。

これらのIDのルールを変更してmod_security.conf使用しました。SecRuleRemoveById場合によっては、phpコードにアクセスできず、mod_securityログに同じIDが見つかりません。

0 投票する
2 に答える
6282 参照

magento - MULTIPART_STRICT_ERROR は、magento での製品のアップロードを悪意のあるものとしてマークします

クライアントの 1 つで magento インストールを実行しており、そこのサーバーには modSecurity がインストールされています。

製品をアップロードしようとしているときに、次のエラーが発生しました。

これは共有ホスティング サーバーであるため、Apache レベルで設定を変更できません。

誰かがこれで私を助けることができますか? 助けていただければ幸いです

0 投票する
3 に答える
4362 参照

qt - Qt からの接続時にのみ HTTP 406 エラーを返す Web ページ

http://mlecturedownload.com/test-qt.phpに、次のコードを持つテスト ページをセットアップしました。

Web ブラウザでこのページにアクセスして foo の値を変更すると問題なく動作し、curl を使用しても問題なく動作します。しかし、Qt からリクエストを送信すると、「受け入れられません」という意味の HTTP 406 エラー コードが表示されます。リクエストの仕方は次のとおりです。

Wireshark から取得した HTTP 要求と応答の全体を次に示します。

mod_security と呼ばれるサーバー上の Apache モジュールが問題を引き起こしているようです。.htaccess を介してこれを無効にする方法はありますが、うまく機能したものはありません。ただし、モジュールを無効にするのではなく、問題を修正したいと思います。誰が何が起こっているのか知っていますか?

編集:私が投稿したサイトへのリンクは、HostGator でホストされています。EC2 サーバーでテスト ページを作成したところ、セキュリティ モジュールが有効になっていないため、問題なく動作しました。HostGator サーバーで動作させる必要があります。

0 投票する
1 に答える
1365 参照

apache - mod_security - IP アクセスの問題

IP アドレスを使用して自分の Web サイトにアクセスしようとしていますが、以前は正常に動作していました。しかし、mod_security と mod_security OWASP をインストールして構成した後、Apache が 403 エラーを出しています。

禁止
このサーバーの / にアクセスする権限がありません。

ブラウザから IP を使用して Web サイトにアクセスできるようにするにはどうすればよいですか??

0 投票する
1 に答える
1649 参照

cpanel - mod_security チェーンは、ルール ID のない 2.7 より前のバージョンでは機能しますが、ルール ID のある 2.7 では機能しません (cPanel)

My cPanel サーバーで、cPanel に組み込まれた mod_security 2.7 (EasyApache 経由でインストール) を使用する場合、次のコード:

次のエラーが生成されます。

/usr/local/apache/conf/modsec_rules/modsec2.vectro.conf の 177 行目の構文エラー: SecRule は、ルール ターゲット、演算子、およびオプションのアクション リストの 2 つまたは 3 つの引数を取ります

このコードは 2.7 より前のバージョンではルール ID なしで機能しますが、2.7 で使用するとこのエラーが発生します。

0 投票する
2 に答える
2337 参照

apache - modsecurityのログを表示するようにエラーページを構成します

ルールのメッセージ情報 (トリガーされたルール) をエラーおよび/または監査ログ ファイルに表示し、応答ヘッダーでクライアントに送り返す方法を探しています。フェーズ「msg」があることは理解していますが、応答ヘッダーの情報でクライアントに送り返されないため、役に立ちません。エラーページのログの情報をhtmlで見たいのですが、どうすればいいですか?助けてくれてありがとう、ヴラディ。