я использую mod_security
с Основными правилами WAF от Atomicorp.com на моем веб-сервере Apache. Это мешает мне сделать POST формы, содержащей URI.
Например, если я POST https://example.com/demo
через форму, там 403 Forbidden
ошибка происходит
Это мой файл журнала Apache:
"/etc/httpd/conf/modsecurity.d/rules/tortix/modsec/50_plesk_basic_asl_rules.conf"] [line "207"] [id "340162"] [rev "294"] [msg "Protected by Atomicorp.com Basic Non-Realtime WAF Rules: URL detected as argument, possible RFI attempt detected"] [data "%TX:1,TX:1"] [severity "CRITICAL"] [hostname "*****.de"] [uri "/admin/"] [unique_id "*****"]
Могу ли я просто деактивировать правило с помощью идентификатора 340162
или есть какое-то другое решение (может быть, даже без JavaScript)? Я не думаю, что это правило очень важно для меня, потому что я не начинающий программист и не имею никакого eval(file_get_contents($_GET['url']));
или что-то подобное в моем коде 😉
В Plesk 12 вы можете перейти на Tools & Settings
> Web Application Firewall (ModSecurity)
и вставьте rule_id 340162 рядом с Security rule IDs
(ниже Switch off security rules
).
Других решений пока нет …