Запитання з тегом «mod-security»

5
запити блоку mod_security заголовком http-хосту
Останні кілька днів я помітив, що деякі сервери забиті невідомими запитами. Більшість з них: 60.246.*.* - - [03/Jan/2015:20:59:16 +0200] "GET /announce.php?info_hash=%80%85%8e%9bu%cfJ.%85%82%e9%25%bf%8e%9e%d7%bf%c5%b0%12&peer_id=-UT3420-v%8bN%aa%60%60%fd%5d%d1%b0Ux&port=15411&uploaded=48588531&downloaded=0&left=0&corrupt=0&key=9E124668&numwant=200&compact=1&no_peer_id=1 HTTP/1.1" 200 - Після невеликого входу та пошуку я виявив, що деякі китайські ISP (можливо, CERNET за результатами whatsmydns.net) та деякі турецькі ISP (ймовірно, TTNET) відповідають на запити dns, …

1
Що таке межі PCRE?
У ModSecurity є PCRE limits exceededпомилки. Я знаю, що можу це виправити, встановивши такі правила: SecPcreMatchLimit 150000 SecPcreMatchLimitRecursion 150000 Але, що ці правила насправді виконують? Що означає рекурсія PCRE, встановлену на 150 000? Які отвори в безпеці я пропускаю, встановлюючи такі високі? Що означає recursionі що limitозначає? Я знаю, що …

3
mod_security - обмеження PCRE перевищено
Приблизно під час кожного запиту я отримую таку помилку: Rule execution error - PCRE limits exceeded (-8): (null). Після купи гугла, здається, єдині рішення а) Додайте наступне у свій httpd.conf SecPcreMatchLimit 150000 SecPcreMatchLimitRecursion 150000 b) Додайте до свого php.ini наступне pcre.backtrack_limit = 10000000 pcre.recursion_limit = 10000000 в) Використовуйте версію, складену …

3
Вимкнення безпеки безпеки для конкретного каталогу
Як вимкнути модульну безпеку лише для певного каталогу. Я отримую помилки в phpMyAdmin, які спричинені відключенням безпеки на основі правил. У мене налаштовані такі файли: # /etc/httpd/modsecurity.d/modsecurity_crs_15_customrules.conf <LocationMatch "^/phpMA/"> SecRuleEngine Off </LocationMatch> # /etc/httpd/modsecurity.d/modsecurity_crs_60.custom.conf <LocationMatch '^/phpMA/*'> SecRuleRemoveById 950004 SecRuleRemoveById 950005 SecRuleRemoveById 950006 SecRuleRemoveById 960010 SecRuleRemoveById 960012 </LocationMatch> З того, що …
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.