mod_security-message: Access denied with code 403


아파치에 모드시큐리트를 올리고 난 후 이상하게 다른 패턴여부는 주석처리해서
처리가 가능하지만


mod_security-message: Access denied with code 403. Error normalising REQUEST_URI: Invalid character detected [0] [severity “EMERGENCY”]
mod_security-action: 403

위 로그처럼 모드시큐리터에는 패턴여부가 있지 않다..

그래서 그냥 아파치 가상호스트에서 모드시큐리트를 사용하지 않게 추가해주면 403에러가 발생하지 않는다
아래 빨간색 부분만 추가

<VirtualHost x.x.x.x>
SecFilterEngine Off
secFilterScanPOST Off
SecFilterCheckURLEncoding Off

DocumentRoot /free/home/xinet/html
ServerName xinet.kr
ServerAlias www.xinet.kr
CustomLog logs/access_log vcommon env=!CodeRed
</VirtualHost>


아파치 2.x에서는 방식이 다르다

SecRuleInheritance Off
SecRuleEngine Off



코멘트 쓰기

이메일은 공개되지 않습니다. 필수 입력창은 * 로 표시되어 있습니다.

다음의 HTML 태그와 속성을 사용할 수 있습니다:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>



배송정보
배송조회를 하시려면 송장번호를 클릭하세요
배송조회
상품명
주문번호
택배사
송장번호