نمایش نتایج: از شماره 1 تا 7 , از مجموع 7

موضوع: مشکل در modsecurity : غیر فعال شدن gzip

  1. #1
    عضو انجمن
    تاریخ عضویت
    Mar 2011
    محل سکونت
    Tehran
    نوشته ها
    108
    تشکر تشکر کرده 
    71
    تشکر تشکر شده 
    99
    تشکر شده در
    87 پست

    پیش فرض مشکل در modsecurity : غیر فعال شدن gzip

    سلام

    دوستان من از nginx_apache استفاده می کنم و modsecurity رو نصب کردم

    مشکلی که دارم اینه که Gzip و Accept-Encoding header از کار افتادن .

    و امتحان کردم با خاموش کردن modsecurity مشکل حل میشه .




    ممنون میشم راهنمایی کنید مشکل از کجا میتونه باشه .

  2. # ADS




     

  3. #2
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    788
    تشکر تشکر کرده 
    569
    تشکر تشکر شده 
    1,269
    تشکر شده در
    882 پست

    پیش فرض پاسخ : مشکل در modsecurity : غیر فعال شدن gzip

    سلام
    تا اون جایی که من می دونم mod_security کلاً با nginx_apache مشکل داره.
    منم قبلاً این کار رو کرده بودم یعنی هر چند روز یه بار یه مشکل عجیب زائیده میشد اما الان رو سرور جدیدم اصلاً mod_security رو نصب نکردم و خدا رو شکر هیچ مشکلی ندارم.

  4. تعداد تشکر ها از iHSG به دلیل پست مفید


  5. #3
    عضو انجمن
    تاریخ عضویت
    Mar 2011
    محل سکونت
    Tehran
    نوشته ها
    108
    تشکر تشکر کرده 
    71
    تشکر تشکر شده 
    99
    تشکر شده در
    87 پست

    پیش فرض پاسخ : مشکل در modsecurity : غیر فعال شدن gzip

    نقل قول نوشته اصلی توسط iHSG نمایش پست ها
    سلام
    تا اون جایی که من می دونم mod_security در دایرکت ادمین کلاً با nginx_apache مشکل داره.
    منم قبلاً این کار رو کرده بودم یعنی هر چند روز یه بار یه مشکل عجیب زائیده میشد اما الان رو سرور جدیدم اصلاً mod_security رو نصب نکردم و خدا رو شکر هیچ مشکلی ندارم.
    بازدهی خوب nginx_apache خیلی خوبه و نمیشه قیدش رو زد . از طرفی mod_security هم خیلی عالیه .

    فک کنم مشکل تداخل شون حل شده باشه تو آپدیت اخیر ، بنابر این حدس من اینه که rule یا چیزی هست که باعث مشکل شده .

    ممنونم از نظرتون

  6. #4
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    788
    تشکر تشکر کرده 
    569
    تشکر تشکر شده 
    1,269
    تشکر شده در
    882 پست

    پیش فرض پاسخ : مشکل در modsecurity : غیر فعال شدن gzip

    نقل قول نوشته اصلی توسط amirjalili72 نمایش پست ها
    بازدهی خوب nginx_apache خیلی خوبه و نمیشه قیدش رو زد . از طرفی mod_security هم خیلی عالیه .

    فک کنم مشکل تداخل شون حل شده باشه تو آپدیت اخیر ، بنابر این حدس من اینه که rule یا چیزی هست که باعث مشکل شده .

    ممنونم از نظرتون
    اگه Rule خاصی مشکل داشته باشه در Log ها می تونید آیدی اون Rule رو ببینید و براحتی در بخش Rule Editor اون Rule رو غیرفعال کنید.
    مثلاً برای من یکی از شایع ترین مشکلات mod_security با nginx_apache این بود که در تنظیمات پیش فرض mod_security آپلود فایل با متد POST رو با اخطار nginx مواجه میکرد (الان عدد اخطار یادم نیست) که باید Body Access رو در تنظیمات mod_security غیرفعال میکردیم تا درست میشد.

  7. تعداد تشکر ها از iHSG به دلیل پست مفید


  8. #5
    عضو انجمن
    تاریخ عضویت
    Mar 2011
    محل سکونت
    Tehran
    نوشته ها
    108
    تشکر تشکر کرده 
    71
    تشکر تشکر شده 
    99
    تشکر شده در
    87 پست

    پیش فرض پاسخ : مشکل در modsecurity : غیر فعال شدن gzip

    نقل قول نوشته اصلی توسط iHSG نمایش پست ها
    اگه Rule خاصی مشکل داشته باشه در Log ها می تونید آیدی اون Rule رو ببینید و براحتی در بخش Rule Editor اون Rule رو غیرفعال کنید.
    مثلاً برای من یکی از شایع ترین مشکلات mod_security با nginx_apache این بود که در تنظیمات پیش فرض mod_security آپلود فایل با متد POST رو با اخطار nginx مواجه میکرد (الان عدد اخطار یادم نیست) که باید Body Access رو در تنظیمات mod_security غیرفعال میکردیم تا درست میشد.
    تشکر مجدد

    داخل لاگ ها این ارور ثبت شده ولی id اشاره شده رو توی قسمت catalog سرچ میکنم چیزی پیدا نمیکنه

    این Rule Editor کجاست دقیقا ؟





    --064b4470-H--
    Message: Access denied with code 406 (phase 2). Operator EQ matched 0 at REQUEST _HEADERS. [file "/etc/modsecurity.d/modsecurity_crs_21_protocol_anomalies.conf"] [line "47"] [id "960015"] [rev "1"] [msg "Request Missing an Accept Header"] [s everity "NOTICE"] [ver "OWASP_CRS/2.2.9"] [maturity "9"] [accuracy "9"] [tag "OW ASP_CRS/PROTOCOL_VIOLATION/MISSING_HEADER_ACCEPT"] [tag "WASCTC/WASC-21"] [tag " OWASP_TOP_10/A7"] [tag "PCI/6.5.10"]
    Action: Intercepted (phase 2)
    Apache-Handler: IIS
    Stopwatch: 1463480375000106 215795 (- - -)
    Stopwatch2: 1463480375000106 215795; combined=559, p1=197, p2=303, p3=0, p4=0, p 5=59, sr=85, sw=0, l=0, gc=0
    Producer: ModSecurity for nginx (STABLE)/2.9.0 (http://www.modsecurity.org/); OW ASP_CRS/2.2.9.
    Server: ModSecurity Standalone
    Engine-Mode: "ENABLED"

    --064b4470-Z--

  9. #6
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    788
    تشکر تشکر کرده 
    569
    تشکر تشکر شده 
    1,269
    تشکر شده در
    882 پست

    پیش فرض پاسخ : مشکل در modsecurity : غیر فعال شدن gzip

    نقل قول نوشته اصلی توسط amirjalili72 نمایش پست ها
    تشکر مجدد

    داخل لاگ ها این ارور ثبت شده ولی id اشاره شده رو توی قسمت catalog سرچ میکنم چیزی پیدا نمیکنه

    این Rule Editor کجاست دقیقا ؟
    والا من الان mod_security ندارم اسم جا ها رو دقیق یادم نیست برای همین فکر کردم Rule Editor است که ظاهراً همون Catalog است.
    ببینید منم موقعی که داشتم برای منم عجیب بود بعضی آیدی ها موجود نبود اما برای من یه مشکل دارای چند تا آیدی مختلف بود که بالاخره یکی از اون آیدی ها در تنظیمات mod_security موجود بود که غیرفعالش میکردم درست میشد.

  10. تعداد تشکر ها از iHSG به دلیل پست مفید


  11. #7
    عضو انجمن
    تاریخ عضویت
    Mar 2011
    محل سکونت
    Tehran
    نوشته ها
    108
    تشکر تشکر کرده 
    71
    تشکر تشکر شده 
    99
    تشکر شده در
    87 پست

    پیش فرض پاسخ : مشکل در modsecurity : غیر فعال شدن gzip

    نقل قول نوشته اصلی توسط iHSG نمایش پست ها
    والا من الان mod_security ندارم اسم جا ها رو دقیق یادم نیست برای همین فکر کردم Rule Editor است که ظاهراً همون Catalog است.
    ببینید منم موقعی که داشتم برای منم عجیب بود بعضی آیدی ها موجود نبود اما برای من یه مشکل دارای چند تا آیدی مختلف بود که بالاخره یکی از اون آیدی ها در تنظیمات mod_security موجود بود که غیرفعالش میکردم درست میشد.
    اها بازم سرچ میکنم ببینم چیزی پیدا میشه یا نه

    خیلی حیفه اگه مجبور بشم یکیشون رو کنار بزارم .

    ممنون

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل با ModSecurity
    توسط sun2sun در انجمن پلسک Plesk
    پاسخ ها: 0
    آخرين نوشته: March 3rd, 2017, 08:04
  2. چگونه ModSecurity را روی آپاچی نصب کنیم؟
    توسط ebrahimsh در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: January 17th, 2017, 15:50
  3. ModSecurity
    توسط gef در انجمن سوالات و مشکلات
    پاسخ ها: 2
    آخرين نوشته: November 7th, 2016, 12:23
  4. Nginx + ModSecurity
    توسط Mohsen.b در انجمن وب سرورها
    پاسخ ها: 6
    آخرين نوشته: March 2nd, 2014, 14:28
  5. نیازمند راهنمایی - ModSecurity
    توسط hamid_234 در انجمن سرور اختصاصی
    پاسخ ها: 2
    آخرين نوشته: May 7th, 2013, 15:20

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •