首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >ModSecurity 403访问被拒绝

ModSecurity 403访问被拒绝
EN

Stack Overflow用户
提问于 2018-09-17 18:12:41
回答 1查看 3.1K关注 0票数 1

当我试图访问子目录时,日志中出现了以下错误:

代码语言:javascript
运行
复制
ModSecurity: Access denied with code 403 (phase 2). Matched phrase ".profile" at ARGS:scope. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/09_Global_Other.conf"] [line "57"] [id "210580"] [rev "1"] 

请求在URI中包含.profile单词,但我在Google登录范围中使用它。

这有可能吗,.htaccess会禁用它吗?我已经试过用了:

代码语言:javascript
运行
复制
<IfModule mod_security.c>
  SecFilterEngine Off
  SecFilterScanPOST Off
</IfModule> 

但不起作用。

我试着把它放在根.htaccess文件和次定向.htaccess文件中。

更新:

浏览器中的错误是:

代码语言:javascript
运行
复制
Forbidden
You don't have permission to access /SUBDIR/index.php on this server.
Additionally, a 403 Forbidden error was encountered while trying to use an ErrorDocument to handle the request.
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2018-09-17 19:37:48

试试这个:

代码语言:javascript
运行
复制
 <IfModule mod_security2.c>
     SecRuleUpdateTargetById 210580 !ARGS:'scope'
</IfModule>
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52373555

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档