【问题标题】:How to limit this modsecurity rule to one file?如何将此 modsecurity 规则限制为一个文件?
【发布时间】:2019-05-31 04:03:11
【问题描述】:

我有这个规则波纹管,我想限制只有 wp-login.php 文件。有可能吗?

SecRule REQUEST_HEADERS:User-Agent "@contains python-requests" "id:1000000,t:none,t:lowercase,deny,nolog,msg:'BAD BOT - 检测到并被阻止。'"

【问题讨论】:

    标签: mod-security mod-security2


    【解决方案1】:

    使用chained rules:

    SecRule REQUEST_URI "wp-admin.php" "chain,id:1000000,t:none,t:lowercase,deny,nolog,msg:'BAD BOT - Detected and Blocked. '"
        SecRule REQUEST_HEADERS:User-Agent "@contains python-requests" ",t:none,t:lowercase"
    

    【讨论】:

      猜你喜欢
      • 2016-08-29
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-01-01
      • 1970-01-01
      • 2019-05-12
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多