아파치에 모드시큐리트를 올리고 난 후 이상하게 다른 패턴여부는 주석처리해서
처리가 가능하지만
mod_security-message: Access denied with code 403. Error normalising REQUEST_URI: Invalid character detected [0] [severity “EMERGENCY”]
mod_security-action: 403
위 로그처럼 모드시큐리터에는 패턴여부가 있지 않다..
그래서 그냥 아파치 가상호스트에서 모드시큐리트를 사용하지 않게 추가해주면 403에러가 발생하지 않는다
아래 빨간색 부분만 추가
<VirtualHost x.x.x.x>
SecFilterEngine Off
secFilterScanPOST Off
SecFilterCheckURLEncoding Off
DocumentRoot /free/home/xinet/html
ServerName xinet.kr
ServerAlias www.xinet.kr
CustomLog logs/access_log vcommon env=!CodeRed
</VirtualHost>
아파치 2.x에서는 방식이 다르다
SecRuleInheritance Off
SecRuleEngine Off
- HOME
- LINUX