Вопросы по теме 'mod-security2'

mod_security: Блокировать, только если клиент вызывает более 10 сообщений об ошибках.
) В настоящее время я пытаюсь создать список белых списков в modsecurity для своего приложения. Чтобы уменьшить количество ложных срабатываний, я подумал о чем-то вроде этого: если пользователь вызывает более 10 сообщений об ошибках (сообщения...
26 просмотров

Установка ModSecurity по умолчанию, работающая на IIS 10.0 с набором правил CRS, вызывает множество ошибок
Я только что установил ModSecurity на IIS 10.0, работающий в Windows 10. Однако даже «чистая» установка генерирует много ошибок только при посещении сайта IIS по умолчанию. Просматривая eventvwr и делая один запрос, я получаю в общей сложности 14...
2121 просмотров
schedule 01.10.2022

Некоторые правила с mod security 2 вызывают зависание apache при перезапуске.
Итак, я уже несколько дней пытаюсь настроить безопасность модов на нашем сервере разработки, и с определенными правилами это приводит к зависанию apache при перезапуске. Пример правила, из-за которого оно зависает: SecRule...
438 просмотров
schedule 08.01.2023

ModSecurity: доступ запрещен с кодом 406 в apache
Приведенная ниже ошибка генерировалась при добавлении публикации на веб-страницу кода, разработанного PHP. [error] [client 1192.168.0.1] ModSecurity: Access denied With code 406(phase 2). Pattern match...
7031 просмотров
schedule 15.04.2023

Правило Modsecurity для блокировки запроса, когда параметр не соответствует регулярному выражению
Я пытаюсь создать правило modsecurity, которое должно блокировать запрос, когда параметр не соответствует определенному регулярному выражению. Возьмем регулярное выражение электронной почты в качестве примера:...
1577 просмотров
schedule 29.04.2023

правило mod_security 981203 ложное срабатывание
Я только что установил mod_security на свой веб-сервер Apache2. Я активировал все base_rules/ из OWASP CRS. Я обнаружил ложное срабатывание, заглянув внутрь /var/log/apache2/modsec_audit.log . Целевой URL:...
2409 просмотров
schedule 16.01.2023

ModSecurity OWASP Core Rule Set - ложное срабатывание Unicode
У нас есть несколько веб-сервисов. Мы используем ModSecurity для веб-сервера Apache с основным набором правил OWASP. У нас проблемы с греческими и русскими запросами из-за кириллицы и греческих букв. В правилах OWASP CRS есть шаблоны вроде...
861 просмотров

Apache modsecurity ограничивает количество попаданий на uri в единицу времени
Я пытаюсь настроить modsecurity для Apache, чтобы ограничить количество обращений к данному ресурсу за единицу времени (скажем, 10 обращений в минуту на ресурс, независимо от того, какой IP-адрес выполняет запрос). Ресурсы имеют шаблон URL-адреса в...
2012 просмотров
schedule 19.07.2023

Как включить правило mod_security только для файла и папки
Отключение правила OWASP SQL_ATTACK CRS, я использовал это # ModSecurity Rule Exclusion: 942100 SQL Injection Detected via libinjection SecRuleRemoveByTag WEB_ATTACK/SQL_INJECTION #Disabled Generally И я хочу, чтобы он был включен только...
482 просмотров
schedule 14.03.2023

SecContentInjection пока не поддерживается
Я получаю сообщение об ошибке ниже при использовании правила ContentInjection vi /etc/nginx/nginx.conf nginx -s reload 10:26:25 [уведомление] 118#118: ModSecurity-nginx v1.0.0 10:26:25 [появление] 118#118: директива modsecurity_rules Ошибка...
86 просмотров

Правило безопасности мода, нарушающее configtest Apache
Я пытаюсь добавить правило безопасности мода для реализации ограничения скорости для определенного uri в веб-приложении, которое обслуживается apache. Я получаю следующую ошибку при попытке перезапустить apache: ModSecurity: No action id...
201 просмотров
schedule 22.03.2023

Правило ModsecRemoveTargetById не удаляет правила
Я пытаюсь написать исключения правил modsecurity и не могу заставить ctl:ruleRemoveTargetById работать в соответствии со справочным руководством. На моем сервере работает Debian 9 с apache2 2.4.25-3+deb9. Я пробовал следовать справочному...
723 просмотров
schedule 14.02.2023

Странное поведение Apache2 ModSecurity2
Я размещаю приложение nextcloud на своем производственном сервере apache2, на котором я использую modsecurity для защиты. Поскольку modsecurity будет определять многие запросы, сгенерированные Nextcloud, как ложные срабатывания, я хочу включить...
75 просмотров

Использование регулярных выражений для обновления аргумента в наборе правил Mod Security Core OWASP
Я только что столкнулся с проблемой с правилом 981173 [msg "Restricted SQL Character Anomaly Detection Alert - Total] для отправки некоторых идентификаторов YouTube в базу данных. Некоторые идентификаторы имеют специальные символы, такие как - ,...
2526 просмотров
schedule 24.01.2024

правила mod_security2 для WordPress
Существуют ли стандартные (?!) правила mod_security2 для серверов с сайтами WordPress? Я хочу пояснить, что я не хочу отключать mod_security2 (он существует по уважительной причине). Я просто хочу немного облегчить себе жизнь при работе с...
7993 просмотров
schedule 04.06.2024