优艾设计网

关于modsecurity清除攻击特征记录?

优艾设计网 https://www.uibq.com 2023-04-15 08:17 出处:网络 作者:PS基础教程
使用nginx添加了modsecurity防火墙模块,编译完成后,在本机模拟攻击测试是否安装成功,测试过程被成功拦截,然后就发现再也打不开网站后台和使用网站功能了....换了ip,清除了cookies,换了浏览器依然打不开,发现本

使用nginx添加了modsecurity防火墙模块,编译完成后,在本机模拟攻击测试是否安装成功,测试过程被成功拦截,然后就发现再也打不开网站后台和使用网站功能了....换了ip,清除了cookies,换了浏览器依然打不开,发现本ip下的其他机器也打不开后台了,都是被modsecurity拦截。太悲剧了,查看了modsecurity日志,被拦截的特征都是匹配的刚开始测试攻击那些,全部返回403。
请问,那个用于测试的攻击信息怎么被清除掉?
ps:modsecurity除了加载了几个规则,只优艾设计网_设计圈开启了SecRuleEngine On, SecRequestBodyAccess Off、 SecResponseBodyAccess Off 这两个都关闭了。


0

精彩评论

暂无评论...
验证码 换一张
取 消