mod_security 2.6 + mod_fcgid funktioniert nicht
420
obuolys
Ich habe installiert:
- Apache 2.2 + suexec (libxml2 usw.)
- Mod_security 2.6
- Mod_fcgid
Ich verwende APACHE mit dem neuesten Hybrid-EVENT-MPM. Ich denke, es kann mit dem Problem zusammenhängen.
Hier ist das Problem:
Mod_security erkennt eine Bedrohung, blockiert jedoch nicht. Hier ist eine Nachricht aus dem Überwachungsprotokoll:
Message: Access denied with code 403 (phase 4). Pattern match "asdasdasd" at REQUEST_URI. [file "/usr/local/etc/apache22/httpd.conf"] [line "533"] [msg "Access Denied"] Action: Intercepted (phase 4)
Es sieht so aus, als ob der Client mit dem Exit-Code 403 blockiert wurde - ABER ES WAR NICHT!
Ich habe versucht, eine .html-Datei anzufordern, z. B. URL mit MY MATCH KEYWORD /asdasdasd.html - mod_security hat die URL blockiert, wie sie angenommen hat.
Mod_security funktioniert also nicht nur mit .php-Dateien.
Wissen Sie, wie Sie das Problem lösen können? Vielen Dank!
0 Antworten auf die Frage
Verwandte Probleme
-
4
Gutes freies Ubuntu Server-VMWare-Image benötigt
-
3
Was ist ein "PR"? Wofür steht PR im Kontext von FreeBSD-Ports?
-
1
FreeBSD 7.0 unter Parallels hatte beim Erstellen von Ports für Mono keinen Speicherplatz mehr
-
1
Apache Reverse Proxy
-
3
NetBSD, OpenBSD, * BSD und FreeBSD im Vergleich
-
3
Ubuntu Server mit GNOME Desktop Envinronment - Einstellen der Apatche-Konfigurationsdateiberechtigun...
-
8
Wie kann ich allen Benutzern in Linux Schreibzugriff auf einen Ordner gewähren?
-
2
Wie mache ich Scrollock in Linux so, wie es in FreeBSD funktioniert?
-
1
Apache2-Fehlerprotokoll
-
2
Mac OS X-Bash: Deinstallieren Sie alle Apache- und PHP-Vorfälle