mod_security / Atomicorp Basic WAF:POST中的URI

时间:2015-05-27 16:47:33

标签: php apache mod-security

我在我的Apache网络服务器上使用numpy division by zero和Atomicorp.com的WAF基本规则。它阻止我对包含URI的表单进行POST。

例如,如果我通过表单发布mod_security,则会出现https://example.com/demo错误。

这是我的Apache日志文件:

403 Forbidden

我可以使用ID "/etc/httpd/conf/modsecurity.d/rules/tortix/modsec/50_plesk_basic_asl_rules.conf"] [line "207"] [id "340162"] [rev "294"] [msg "Protected by Atomicorp.com Basic Non-Realtime WAF Rules: URL detected as argument, possible RFI attempt detected"] [data "%TX:1,TX:1"] [severity "CRITICAL"] [hostname "*****.de"] [uri "/admin/"] [unique_id "*****"] 停用规则,还是有其他解决方案(甚至可能没有JavaScript)?我不认为这个规则对我来说非常重要,因为我不是初学程序员,在我的代码中没有任何340162或其他类似的东西; - )

1 个答案:

答案 0 :(得分:1)

在Plesk 12中,您可以转到Tools & Settings> Web Application Firewall (ModSecurity)并在Security rule IDs旁边插入rule_id 340162(Switch off security rules下方)。