GNU/Linux >> Linux の 問題 >  >> Cent OS

特定のModSecurityルールのIPをホワイトリストに登録

特定のModSecurityルールに対してのみIPをホワイトリストに登録するには、 ruleRemovebyIDを使用できます。 ctlのオプション アクション。

ctl 説明:

説明 :一時的なトランザクションごとにModSecurity構成を変更します。このアクションを使用して行われた変更は、アクションが実行されるトランザクションにのみ影響します。デフォルトの構成、および並行して実行される他のトランザクションは影響を受けません。

リファレンスマニュアル

ruleRemoveById オプション:

ruleRemoveById –このアクションは実行時にトリガーされるため、に指定する必要があります 無効にするルール。

リファレンスマニュアル

ルールは次のようになります:

SecRule REMOTE_ADDR "@ipMatch 11.22.33.44" "id:1010,phase:2,t:none,pass,nolog,ctl:ruleRemovebyID=xxxxxx"

xxxxxxは、IP11.22.33.44をホワイトリストに登録するルールのIDです。

ModSecurityリファレンスマニュアルによると、ローカルルールのIDは1〜99,999の範囲である必要があります。

関連記事:
mod_securityのIPまたはURIをホワイトリストに登録する
検出専用にmod_securityを構成する

参照:
ModSecurity ID


Cent OS
  1. cPanelでドメインのModSecurityを有効/無効にする方法

  2. 特定のサイトでgzip圧縮を有効にする方法

  3. リモートMySQL接続用にCSFのIPをホワイトリストに登録

  1. 特定のユーザーにパスワードなしのSudoを設定する方法

  2. 特定のユーザーが所有していないファイルを探しています

  3. Linux で特定のファイル タイプを再帰的に grep する

  1. SystemdテンプレートユニットファイルのPolkitルール?

  2. Centos – Dnsmasq –特定のMacアドレスに対する異なる応答?

  3. SmarterMailで送信メールに特定のIPアドレスを設定する方法