- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我在运行 WordPress 站点的 Ubuntu 14.04 Apache 2.4.7 上安装了 mod_security。我有一些需要忽略的规则,但是我在实现一些通配符规则时遇到了麻烦,因此我不必指定每个页面..
我拥有的(在我的 site.conf 文件中)是...
<LocationMatch "/wp-admin/post.php">
SecRuleRemoveById 300016
</LocationMatch>
<LocationMatch "/wp-admin/nav-menus.php">
SecRuleRemoveById 300016
</LocationMatch>
<LocationMatch "(/wp-admin/|/wp-login.php)">
SecRuleRemoveById 950117
SecRuleRemoveById 950005
SecRuleRemovebyID 981173
SecRuleRemovebyId 960024
</LocationMatch>
<LocationMatch "/wp-admin/load-scripts.php">
SecRuleRemoveById 981173
</LocationMatch>
<LocationMatch "/wp-admin/plugins.php">
SecRuleRemoveById 981173
</LocationMatch>
<LocationMatch "/wp-admin/customize.php">
SecRuleRemoveById 981173
</LocationMatch>
我想要的是将所有内容整合到一个规则中,该规则在 wp-admin
上使用通配符和 wp-login
.
我尝试了以下方法,但它似乎被忽略了,因为 mod_security 正在抛出拒绝..
<LocationMatch "(/wp-admin/*|/wp-login/*)">
....
还有
<LocationMatch "(/wp-admin/*)">
....
还有
<Location "/wp-admin/*">
....
我已经对 LocationMatch 和正则表达式进行了一些研究,但我没有在这里得到任何东西。我想做的事可能吗?
编辑:modsec_audit.log 中的引用 URL 是 http://www.<site>.com/wp-admin/customize.php?theme=modality
最佳答案
虽然 Carsten 的回答是正确的,但应注意 Location 和 Location 指令在第 1 阶段 ModSecurity 规则之后运行。但是,无论如何,您的规则似乎都是第 2 阶段,因此在这种情况下这并不特别重要 - 尽管我无法访问规则 300016,因此无法 100% 确定这一点。
无论如何,出于这个原因,我不喜欢使用 Location 和 LocationMatch 并且个人更喜欢在 ModSecurity 中使用新规则进行位置过滤,例如:
SecRule REQUEST_URI "@beginsWith /wp-(admin|login)/" \
"phase:2,id:1000,nolog,pass,ctl:ruleRemoveById=300016,\
ctl:ruleRemoveById=950117,\
ctl:ruleRemoveById=950005
...etc.
这样我可以在规则过滤中保持一致(而不是使用上述规则过滤阶段 1 规则,以及通过位置匹配过滤其他规则)。但是,每个阶段都需要一个规则。无论如何,正如我所说,如果目前所有这些都是第 2 阶段或以上的规则,这并不重要。
另一个值得记住的有趣之处是,如果您使用 SecRuleRemoveById,则需要在要删除的规则之后指定 after,而如果使用 ctl:ruleRemoveById,则需要在 before< 之前指定/strong> 您要删除的规则。
然而,大多数 Wordpress 攻击将针对这些 URL。所以你要非常确定你不需要这些规则。通过转向像这样更通用的异常(exception),您将每条规则与超出其需要的内容进行匹配。例如,如果看起来像您原来的设置,/wp-login.php 只需要其中的 4 个异常(exception),但您将把它们全部移走。
我建议不要放松规则来匹配更多,你应该努力保持它们严格并且不要做出这种改变。
实际上,您可以进一步收紧它们以仅匹配导致需要异常的某些参数。例如,如果只有用户名字段会导致您出现问题,那么您可以将规则收紧:
<LocationMatch "(/wp-admin/|/wp-login.php)">
SecRuleUpdateTargetById 950117 !ARGS:'username'
SecRuleUpdateTargetById 950005 !ARGS:'username'
SecRuleUpdateTargetById 981173 !ARGS:'username'
SecRuleUpdateTargetById 960024 !ARGS:'username'
</LocationMatch>
或其他格式:
SecRule REQUEST_URI "@beginsWith /wp-(admin|login)/" \
"phase:2,id:1000,nolog,pass,\
ctl:ruleRemoveTargetById=950117;ARGS:username,\
ctl:ruleRemoveTargetById=950005;ARGS:username,\
ctl:ruleRemoveTargetById=981173;ARGS:username,\
ctl:ruleRemoveTargetById=960024;ARGS:username
是的,这可能意味着额外的工作,我知道您来这里是为了整合您的规则以使这更容易,但是如果您最终禁用了很多您所使用的规则,那么运行像 ModSecurity 这样的 WAF 就没有什么意义了旨在防止,不幸的是,Wordpress 成为许多坏人的积极目标,部分原因在于它的受欢迎程度。
所以,虽然我没有直接回答你的问题,但我希望这对你有用,并让你深思。
关于regex - wordpress 网站上 ModSecurity 的 Apache LocationMatch 通配符,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32041482/
我正在尝试编写一个函数,该函数接受输入字符串、正则表达式(由 std.regex.regex 从原始字符串生成)和错误消息字符串,并尝试匹配来自使用正则表达式输入字符串,如果没有匹配则显示错误消息。到
-edit- 注意 ?末.{2,}? 我发现你可以写 .{2,}? 是不是和下面一模一样? .{2} 最佳答案 号{2,}表示两次或更多次同时 {2}意思是正好两次。量词默认是贪婪的,所以给定字符串
我有以下文字: This is a test ::a. MODE 3 within 7 hours, ::b. MODE 4 within 13 hours, and ::c. MODE 5 with
我用 Regex.fromLiteral(".*") 创建了一个非常简单的匹配所有正则表达式. 根据documentation :“返回指定文字字符串的文字正则表达式。” 但是我真的不明白“对于指定的
就目前而言,这个问题不适合我们的问答形式。我们希望答案得到事实、引用或专业知识的支持,但这个问题可能会引起辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the he
该Web项目将静态内容放入一些/content/img文件夹中。 网址规则是:/img/{some md5} 但在文件夹中的位置:/content/img/{前两位数字}/ 例子 url:
我有以下数据: SOMEDATA .test 01/45/12 2.50 THIS IS DATA 我想从中提取数字 2.50。我已设法使用以下 RegEx 做到这一点: (?<=\d{2}\/\d{
我需要证明或反驳下面的正则表达式 (RS + R )* R = R (SR + R)* // or, for programmers: /(RS|R)*R/ == /R(SR|R)*/ 我有一种强烈的
对于具有自由文本的字符串: "The shares of the stock at the XKI Market fell by €89.99 today, which saw a drop of a
例如,我有 RegEx DSX-?2 的 var 我需要将此变量添加到 RegEx 并获取此 .match(/DSX-?2/gi) 最佳答案 您可以创建一个 RegExp对象使用 new RegExp
我无法区分大小写的搜索无法在SQLITE中用于REGEX。支持语法吗? SELECT * FROM table WHERE name REGEXP 'smith[s]*\i' 我希望得到以下答案(假设
Visual Studio / XPath / RegEx: 给定表达式: (?(Car|Car Blue)) +(?.+) +---> +(?.+) 给定搜索字符串: Car Blue Flying
我有一个看起来像这样的正则表达式 /^(?:\w+\s)*(\w+)$*/ 什么是?: ? 最佳答案 它表示子模式是非捕获子模式。这意味着在 (?:\w+\s) 中匹配的任何内容,即使它被 () 括起
就目前而言,这个问题不适合我们的问答形式。我们希望答案得到事实、引用或专业知识的支持,但这个问题可能会引起辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the he
我在 Excel 工作表(也以 csv 格式)中获得了姓名列表,并根据姓名来源进行了分组。 这就是我创建的组的样子。 现在我想添加一个新列,名称后面包含组名称。 这就是我想要获得的。 我如何得到这个?
我试图将一个字符串拆分为一个字符串列表,单词是分开的,但是周围的字符,例如.. "?()“”!"也分开。 要分隔的字符串是"testing “testing” “one two three” (hi
我有一个来自视频转换文件的完整日志,它看起来像这样: -------------------------------------------------------------------------
在定界符为“-”的模式 X-Y-Z 中,我想检查 Y 是否具有大小 8 而没有重复。 Y 可以是像 Y = (A-B-C) 这样的子集,但如果没有,则 Y 的值为 1 1 - num-12345678
Java确实有这个功能,谢谢你的回答,对我来说失去对API的关注太可惜了... 例如: String strOriginal = "A:B&C@D"; 我认为java中应该有一个非常好的方法来改变它,
我只需要接受符合这些规则的输入... 0.25-24 0.25 的增量(.00、.25、.50、.75) 第一个数字不是必须的。 希望尾随零是可选的。 一些有效条目的示例: 0.25 .50 .5 1
我是一名优秀的程序员,十分优秀!