使用nginx添加了modsecurity防火墙模块,编译完成后,在本机模拟攻击测试是否安装成功,测试过程被成功拦截,然后就发现再也打不开网站后台和使用网站功能了....换了ip,清除了cookies,换了浏览器依然打不开,发现本ip下的其他机器也打不开后台了,都是被modsecurity拦截。太悲剧了,查看了modsecurity日志,被拦截的特征都是匹配的刚开始测试攻击那些,全部返回403。
请问,那个用于测试的攻击信息怎么被清除掉?
ps:modsecurity除了加载了几个规则,只开启了SecRuleEngine On, SecRequestBodyAccess Off、 SecResponseBodyAccess Off 这两个都关闭了。
付费偷看金额在0.1-10元之间
一周热门 更多>