
نوشته اصلی توسط
iHSG
سلام
منم دقیق همین مشکل رو داشتم و فهمیدم از Mod_Security است.
اگر برای شما هم Mod_Security فعال هست باید ببینید چه Rule هایی از Mod_Security این مشکل رو ایجاد کرده و در دایرکت ادمین و بخش Comodo WAF اون Rule ها رو غیرفعال کنید.
برای من دو تا Rule بود که در لاگ ها پیدا کردم و وقتی اون دو تا Rule رو غیرفعال کردم درست شد.
بعدشم توجه کنید گزینه Body Access در تنظیمات Comodo WAF غیرفعال باشه.
ممنون تستش می کنم
- - - Updated - - -

نوشته اصلی توسط
ourweb
عزیز لطفا این دستور را در ssh بزن .
./build rewrite_confs
با این حل نمیشه ! احتمالا همونیه که دوستمون گفته
- - - Updated - - -

نوشته اصلی توسط
iHSG
سلام
منم دقیق همین مشکل رو داشتم و فهمیدم از Mod_Security است.
اگر برای شما هم Mod_Security فعال هست باید ببینید چه Rule هایی از Mod_Security این مشکل رو ایجاد کرده و در دایرکت ادمین و بخش Comodo WAF اون Rule ها رو غیرفعال کنید.
برای من دو تا Rule بود که در لاگ ها پیدا کردم و وقتی اون دو تا Rule رو غیرفعال کردم درست شد.
بعدشم توجه کنید گزینه Body Access در تنظیمات Comodo WAF غیرفعال باشه.
دقیقا مشکل همینه ، ممنونم فقط چه rule رو عوض کنم :
Error_LOG
کد:
2015/12/13 22:35:56 [error] 18792#0: [client *] ModSecurity: Access denied with code 403 (phase 4). Match of "rx (?:\\b(?:gif|(?:cws|f(?:lv|ws)|i(?:d3|hdr|nterplay)|m(?:ovi|thd)|r(?:ar\\!|iff)|varg|(?:ex|jf)if)\\b)|B(?:%pdf|\\.ra)\\b)" against "RESPONSE_BODY" required. [file "/usr/local/cwaf/rules/15_Outgoing_FilterASP.conf"] [line "14"] [id "214450"] [rev "1"] [msg "COMODO WAF: ASP/JSP source code leakage"] [data "Matched Data: <% found within RESPONSE_BODY: \x1f\x8b\x08\x00\x00\x00\x00\x00\x00\x03\xed}\xdbn\xe3\xc6\xb6\xe0\xb3\x0d\xf4?T\x94 \xb6\xb1\x9b\xba\xfa~;\xd8;\xc9\x9c\x04\xd8\x97`\xd2sC\x10\x18\xb4DYLS\xa46I\xd9\xed\x1d\xe4\xa1;\xbe!\x13\xe4\x9c\xf36o\x07\x93\x87m\xc7\xbb\xdb>n\xbb\xe38\x03\xf4\xfc\x06\xe5|\xc4\xfc\xc2\xac\xb5\xaaH\x16e\xca\x16e*j\xa1UH\xda\x14\xab\xb8.U\xabV\xad\xb5\xea\xf6\xff\xfe\xcf\xff]~\xe7\xc3\xbf|\xf0\xe8\x7f|\xfa\x11\xab\xb9u\x83}\xfa_\xfe\xf0\xc7O>`\x19%\x97\xfbo\xa5\x0fr\xb9\x0..."] [severity "ERROR"] [hostname ""] [uri "/"] [unique_id "AcAcAc@cAchcAcNcbcAcAcAc"]
2015/12/13 22:35:56 [error] 18792#0: [client *] ModSecurity: Warning. Operator GE matched 4 at TX:outgoing_points. [file "/usr/local/cwaf/rules/21_Outgoing_FiltersEnd.conf"] [line "38"] [id "214940"] [rev "1"] [msg "COMODO WAF: Outbound Points Exceeded (points 4)"] [hostname ""] [uri "/"] [unique_id "AcAcAc@cAchcAcNcbcAcAcAc"]
مشکل حل شد ، از قسمت Protection Wizard - آی دی هایی که داده بود رو برداشتم اوکی شد :-)
ممنون دوستان