ModSecurity开OWASP规则集把Nginx站点干趴了 SeWarmCor UID:11228 LV1 3小时前 资源 101 折腾了一下ModSecurity,开了个OWASP核心规则集,结果直接把我那个跑在Nginx上的站点干趴了。日志刷了几百条,全是拦截记录,连我自己访问后台都被403。查了半天发现是规则误伤,把正常的POST请求当攻击拦了。最后只能把SecRuleEngine调成DetectionOnly模式先观察。有没有老哥调过这玩意的?给点经验呗,我现在怕开太严误杀,开太松又怕真被打。 这家伙太懒了,什么也没留下。 0 0