نمایش نتایج: از شماره 1 تا 3 , از مجموع 3

موضوع: نیازمند راهنمایی - ModSecurity

  1. #1
    عضو جدید
    تاریخ عضویت
    Nov 2012
    محل سکونت
    مازندران
    نوشته ها
    15
    تشکر تشکر کرده 
    23
    تشکر تشکر شده 
    18
    تشکر شده در
    17 پست

    پیش فرض نیازمند راهنمایی - ModSecurity

    با سلام

    چند وقتی هست که مد سکیوریتی سرور داره آی پی ها رو بلوک میکنه و نمیدونم چطکار کنم.
    دوستان من خطا ها رو قرار میدم لطفا منو راهنمایی کنید خیلی ممنونم

    یکی :

    Access denied with code 406 (phase 2). Invalid UTF-8 encoding: invalid byte value in character at REQUEST_FILENAME. [offset "6"] [file "/usr/local/apache/conf/modsec2.user.conf"] [line "23"] [id "1234123439"] [msg "UTF8 Encoding Abuse Attack Attempt"] [severity "WARNING"]

    یکی :

    Access denied with code 406 (phase 2). Pattern match "(?:\\b(??:type\\b\\W*?\\b(?:text\\b\\W*?\\b(?:j(?:ava)?|ec ma|vb)|application\\b\\W*?\\bx-(?:java|vb))script|c(?:opyparentfolder|reatetextra nge)|get(?:special|parent)folder|iframe\\b.{0,100} ?\\bsrc)\\b|on(??:mo(?:use(?:o(?:ver|ut)|down|move|up)|ve)| ..." at REQUEST_FILENAME. [file "/usr/local/apache/conf/modsec2.user.conf"] [line "117"] [id "1234123404"] [msg "Cross-site Scripting (XSS) Attack"] [data "<script"] [severity "CRITICAL"] [tag "WEB_ATTACK/XSS"]

    یکی :

    Access denied with code 406 (phase 2). Invalid UTF-8 encoding: not enough bytes in character at REQUEST_FILENAME. [offset "17"] [file "/usr/local/apache/conf/modsec2.user.conf"] [line "23"] [id "1234123439"] [msg "UTF8 Encoding Abuse Attack Attempt"] [severity "WARNING"]

    چندین مورد دیگه هم هست دوستان خواهش میکنم راهنمایی کنید

    تنظیم مدسکیوریتی روی دیفالت خود سی پنل تنظیم شده

    بعد آی پی هایی که در مد سکیوریتی بلوک میشن رو باید در فایر وال csf بازشون کنم؟

    با تشکر

    ویرایش توسط hamid_234 : April 25th, 2013 در ساعت 08:43

  2. # ADS




     

  3. #2
    عضو جدید
    تاریخ عضویت
    Feb 2013
    نوشته ها
    0
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : نیازمند راهنمایی - ModSecurity

    من دچار همچین مشکلی شده بودم و بعد از کلی بررسی متوجه شدم که ModSecurity دسترسی به فایلهایی که اسم Cookie در آنها وجود داره رو بلاک میکنه . من در فایلی که با این اسم بود ادیت کردم.

    /wp-content/plugins/web-invoice/js/jquery.kookie.js <==== /wp-content/plugins/web-invoice/js/jquery.cookie.js

    بعد فایل زیر در خط 725 باید ادیت بشه.
    /wp-content/plugins/web-invoice/web-invoice.php

    wp_enqueue_script(‘jquery-cookie’,$this->uri.”/js/jquery.cookie.js”, array(‘jquery’)); ======> wp_enqueue_script(‘jquery-cookie’,$this->uri.”/js/jquery.kookie.js”, array(‘jquery’));




  4. #3
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2013
    محل سکونت
    تهران اصفهان
    نوشته ها
    51
    تشکر تشکر کرده 
    66
    تشکر تشکر شده 
    1,223
    تشکر شده در
    1,049 پست

    پیش فرض پاسخ : نیازمند راهنمایی - ModSecurity

    اقا چرا میگند اکثرا فعالش نکنیم ؟؟

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. Comodo WAF فایروال ModSecurity دایرکت ادمین
    توسط netaram در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 10
    آخرين نوشته: July 11th, 2018, 10:32
  2. مشکل با ModSecurity
    توسط sun2sun در انجمن پلسک Plesk
    پاسخ ها: 0
    آخرين نوشته: March 3rd, 2017, 08:04
  3. چگونه ModSecurity را روی آپاچی نصب کنیم؟
    توسط ebrahimsh در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: January 17th, 2017, 15:50
  4. ModSecurity
    توسط gef در انجمن سوالات و مشکلات
    پاسخ ها: 2
    آخرين نوشته: November 7th, 2016, 12:23
  5. Nginx + ModSecurity
    توسط Mohsen.b در انجمن وب سرورها
    پاسخ ها: 6
    آخرين نوشته: March 2nd, 2014, 14:28

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •