GNU/Linux >> LINUX-Kenntnisse >  >> Cent OS

Whitelist-IP für bestimmte ModSecurity-Regel

Um eine IP nur für eine bestimmte ModSecurity-Regel auf die Whitelist zu setzen, können Sie die ruleRemovebyID verwenden Option für ctl Aktion.

ctl Beschreibung:

Beschreibung :Ändert die ModSecurity-Konfiguration vorübergehend pro Transaktion. Alle Änderungen, die mit dieser Aktion vorgenommen werden, wirken sich nur auf die Transaktion aus, in der die Aktion ausgeführt wird. Die Standardkonfiguration sowie die anderen parallel laufenden Transaktionen bleiben davon unberührt.

Referenzhandbuch

Die RegelRemoveById Möglichkeit:

ruleRemoveById – da diese Aktion zur Laufzeit ausgelöst wird, sollte sie vorher angegeben werden die Regel, in der es deaktiviert wird.

Referenzhandbuch

Die Regel lautet:

SecRule REMOTE_ADDR "@ipMatch 11.22.33.44" "id:1010,phase:2,t:none,pass,nolog,ctl:ruleRemovebyID=xxxxxx"

xxxxxx ist die ID der Regel, für die Sie die IP 11.22.33.44 auf die Whitelist setzen möchten.

Gemäß dem ModSecurity-Referenzhandbuch sollte die ID der lokalen Regeln im Bereich von 1 bis 99.999 liegen.

Verwandte Artikel:
Whitelist IPs oder URIs in mod_security
Konfigurieren Sie mod_security nur für die Erkennung

Referenzen:
ModSecurity-IDs


Cent OS
  1. Polkit-Regel für Systemd-Template-Unit-Dateien?

  2. Centos – Dnsmasq – Unterschiedliche Antworten für bestimmte Mac-Adressen?

  3. So aktivieren/deaktivieren Sie ModSecurity für Ihre Domains in cPanel

  4. So aktivieren Sie die gzip-Komprimierung für eine bestimmte Site

  5. Whitelist eine IP in CSF für entfernte MySQL-Verbindungen

So führen Sie einen Befehl für eine bestimmte Zeit in Linux aus

Deaktivieren Sie die SSH-Passwortauthentifizierung für bestimmte Benutzer oder Gruppen

So öffnen Sie den Port für eine bestimmte IP-Adresse in Firewalld

So blockieren Sie eine bestimmte IP-Verbindung mit einem Server mit Firewall-cmd

Suche nach Dateien, die NICHT einem bestimmten Benutzer gehören

Finden Sie die Schnittstelle für die Route zu einem bestimmten Host