我是新来的国防部安全,并能在我的服务器上安装它。 但是它的安装后,主办的网站是分手。 追踪问题后,我能弄清楚,它不是让我通过URL在PHP代码paramater。 例如:xyz.php URL = http://www.example.com/img/abc.jpg¶m2=xyz:可以存在可以被添加到了ModSecurity,以便它可以通过网址为PARAMATERS任何例外?
感谢您,
纳济姆
我是新来的国防部安全,并能在我的服务器上安装它。 但是它的安装后,主办的网站是分手。 追踪问题后,我能弄清楚,它不是让我通过URL在PHP代码paramater。 例如:xyz.php URL = http://www.example.com/img/abc.jpg¶m2=xyz:可以存在可以被添加到了ModSecurity,以便它可以通过网址为PARAMATERS任何例外?
感谢您,
纳济姆
你需要找到从日志中的mod_security规则ID,然后在下面添加到您的虚拟主机部分的指令:
SecRuleRemoveById
例:
SecRuleRemoveById 950005
你可以查看Apache和modsec日志?
添加规则忽略特定ARG到您的虚拟主机应该这样做
SecRule !ARGS:url