我在我的Apache网络服务器上使用numpy division by zero
和Atomicorp.com的WAF基本规则。它阻止我对包含URI的表单进行POST。
例如,如果我通过表单发布mod_security
,则会出现https://example.com/demo
错误。
这是我的Apache日志文件:
403 Forbidden
我可以使用ID "/etc/httpd/conf/modsecurity.d/rules/tortix/modsec/50_plesk_basic_asl_rules.conf"] [line "207"] [id "340162"] [rev "294"] [msg "Protected by Atomicorp.com Basic Non-Realtime WAF Rules: URL detected as argument, possible RFI attempt detected"] [data "%TX:1,TX:1"] [severity "CRITICAL"] [hostname "*****.de"] [uri "/admin/"] [unique_id "*****"]
停用规则,还是有其他解决方案(甚至可能没有JavaScript)?我不认为这个规则对我来说非常重要,因为我不是初学程序员,在我的代码中没有任何340162
或其他类似的东西; - )
答案 0 :(得分:1)
在Plesk 12中,您可以转到Tools & Settings
> Web Application Firewall (ModSecurity)
并在Security rule IDs
旁边插入rule_id 340162(Switch off security rules
下方)。