mod_security + phpMyAdmin

Πριν από λίγες ημέρες είχα ένα τρομερό πρόβλημα με εγκατεστημένο ModSecurity και phpMyAdmin. Βασικά το πρόβλημα είναι ότι koreneše, η μονάδα ασφαλείας ήταν rekuestovete του phpMyadmin-ένα ως sql injection επιθέσεων. Η λύση είναι ασήμαντο και πάλι μόνο για αρχεία του phpmyadmin-ένα εκτός mačvaneto τους κανόνες. ModSecurity κανόνες τους. δ / modsecurity_localrules. το οποίο βρίσκεται στο φάκελο conf apache server. Εδώ είναι οι κανόνες.

<LocationMatch “/phpMyAdmin/tbl_change.php”>
SecRuleEngine Off
</LocationMatch>

<LocationMatch “/phpMyAdmin/SQL.php”>
SecRuleEngine Off
</LocationMatch>

<LocationMatch “/phpmyadmin/managecontent.php”>
SecRuleEngine Off
</LocationMatch>

<LocationMatch “/phpmyadmin/import.php”>
SecRuleEngine Off
</LocationMatch>

<LocationMatch “/phpmyadmin/tbl_select.php”>
SecRuleEngine Off
</LocationMatch>

<LocationMatch “/phpmyadmin/tbl_replace.php”>
SecRuleEngine Off
</LocationMatch>

Αφήνω μια απάντηση

Διεύθυνση ηλεκτρονικού ταχυδρομείου σας δεν θα δημοσιευθεί. Υποχρεωτικά πεδία επισημαίνονται *

Αντισπαμικό *