[Fedora-users-br] mod_security com problemas

Toni Borges tonidotarb em yahoo.com.br
Sexta Outubro 3 13:45:54 UTC 2008


Hugo, obrigado por responder,
Na realidade eu estou fazendo apenas um teste, o conteúdo do arquivo é:

<?
echo "Teste";
?>

O erro segue abaixo:
[Fri Oct 03 10:36:44 2008] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec)
[Fri Oct 03 10:36:45 2008] [notice] ModSecurity for Apache 2.1.3 configured - Apache/2.2.6 (Fedora)
[Fri Oct 03 10:36:45 2008] [notice] Digest: generating secret for digest authentication ...
[Fri Oct 03 10:36:45 2008] [notice] Digest: done
[Fri Oct 03 10:36:46 2008] [notice] mod_python: Creating 4 session mutexes based on 256 max processes and 0 max threads.
[Fri Oct 03 10:36:46 2008] [notice] mod_python: using mutex_directory /tmp
[Fri Oct 03 10:36:46 2008] [notice] Apache/2.2.6 (Unix) DAV/2 mod_auth_kerb/5.3 mod_auth_pgsql/2.0.3 mod_ssl/2.2.6 OpenSSL/0.9.8b Apache/2.2.0 (Fedora) PHP/5.2.4 mod_python/3.3.1 Python/2.5.1 mod_perl/2.0.3 Perl/v5.8.8 configured -- resuming normal operations
[Fri Oct 03 10:36:48 2008] [error] [client 10.43.5.87] ModSecurity: Access denied with code 400 (phase 2). Pattern match "^[\\\\d\\\\.]+$" at REQUEST_HEADERS:Host. [id "960017"] [msg "Host header is a numeric IP address"] [severity "CRITICAL"] [hostname "10.43.5.87"] [uri "/index.php"] [unique_id "bOHZ0H8AAAEAAELwVbQAAAAA"]
~

Valeu,
Toni


--- Em sex, 3/10/08, Hugo Cisneiros <hugo em devin.com.br> escreveu:

> De: Hugo Cisneiros <hugo em devin.com.br>
> Assunto: Re: [Fedora-users-br] mod_security com problemas
> Para: "Lista de discussão voltada para os usuários brasileiros do Fedora" <fedora-users-br em redhat.com>
> Data: Sexta-feira, 3 de Outubro de 2008, 10:17
> 2008/10/3 Toni Borges <tonidotarb em yahoo.com.br>:
> > Olá pessoal!!!
> >
> > Estou com um probleminha, instalei um servidor usando
> o Fedora 8, o problema é que quando tento acessar o
> serviço web a página não carrega, pesquisando na net
> descobri que isso é um problema no mod_security, agora é o
> seguinte:
> >
> > Se eu retiro o pacote rpm mod_security a página
> carrega
> > Quando instalo ele dá pau
> 
> Verifique o arquivo /var/log/httpd/error_log e veja qual o
> erro que
> está dando. Descreva o erro e poderemos ajudar você
> melhor.
> Provavelmente a página que você está tentando carregar
> está sendo
> barrada por conter algo que o mod_security acha
> "suspeito".
> 
> O arquivo das regras do mod_security é o
> /etc/httpd/conf/mod_security.conf.
> 
> --
> []'s
> Hugo
> www.devin.com.br
> 
> --
> Fedora-users-br mailing list
> Fedora-users-br em redhat.com
> https://www.redhat.com/mailman/listinfo/fedora-users-br


      Novos endereços, o Yahoo! que você conhece. Crie um email novo com a sua cara @ymail.com ou @rocketmail.com.
http://br.new.mail.yahoo.com/addresses




Mais detalhes sobre a lista de discussão br-users