mod_security / Atomicorp Basic WAF: URI в POST

я использую mod_security с Основными правилами WAF от Atomicorp.com на моем веб-сервере Apache. Это мешает мне сделать POST формы, содержащей URI.

Например, если я POST https://example.com/demo через форму, там 403 Forbidden ошибка происходит

Это мой файл журнала Apache:

"/etc/httpd/conf/modsecurity.d/rules/tortix/modsec/50_plesk_basic_asl_rules.conf"] [line "207"] [id "340162"] [rev "294"] [msg "Protected by Atomicorp.com Basic Non-Realtime WAF Rules: URL detected as argument, possible RFI attempt detected"] [data "%TX:1,TX:1"] [severity "CRITICAL"] [hostname "*****.de"] [uri "/admin/"] [unique_id "*****"]

Могу ли я просто деактивировать правило с помощью идентификатора 340162 или есть какое-то другое решение (может быть, даже без JavaScript)? Я не думаю, что это правило очень важно для меня, потому что я не начинающий программист и не имею никакого eval(file_get_contents($_GET['url'])); или что-то подобное в моем коде 😉

2

Решение

В Plesk 12 вы можете перейти на Tools & Settings > Web Application Firewall (ModSecurity) и вставьте rule_id 340162 рядом с Security rule IDs (ниже Switch off security rules).

1

Другие решения

Других решений пока нет …

По вопросам рекламы [email protected]