如何解决modsecurity规则中的默认阶段?
我在 CentOS 机器(启用 WHM)上的 apache 2.4 服务器上运行 modsecurity2。要将 msnbot 列入白名单,我的托管服务提供商要求我添加以下规则
SecRule REMOTE_HOST "@endsWith .search.msn.com" "allow,nolog,id:5000003,msg:'msn bot'"
没有明确提及 phase
。 (modsecurity 分 5 个阶段处理规则)。如果没有提到阶段,那么默认阶段是什么?
解决方法
没有“默认”阶段。如果您忘记添加此操作,则不会评估该规则。
正如我所见,如果没有给出阶段,mod_security2 会向规则插入一个 phase:2
操作。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。