mod_security welche Regel blockt das ?!

Apache, Lighttpd, nginx, Cherokee
Post Reply
xtramen
Posts: 90
Joined: 2005-08-07 14:27
 

mod_security welche Regel blockt das ?!

Post by xtramen »

Hallo Leute,

ich beschäftige mich grad mit mod_security und stelle fest das die Produkte welche bei froogle gelistet sind nicht akzeptiert werden weil die Bilder-Url nicht geladen werden kann.

In den Logs von mod_security steht folgendes:

Code: Select all

Request: 64.233.182.136 - - [12/Jan/2006:20:20:38 +0100] "GET /produkt_bilder/i_1670.jpg HTTP/1.0" 406 358
Handler: (null)
----------------------------------------
GET /produkt_bilder/i_1670.jpg HTTP/1.0
Accept: image/*
Host: xxxxxxxxx.de
X-User-Ip: 10.66.105.8
Via: 1.1 proxy.google.com:80 (squid)
X-Forwarded-For: unknown
Cache-Control: max-age=259200
Connection: keep-alive
mod_security-message: Access denied with code 406. Pattern match "^$" at HEADER
mod_security-action: 406

HTTP/1.0 406 Not Acceptable
Content-Length: 358
Keep-Alive: timeout=15, max=100
Connection: Keep-Alive
Content-Type: text/html; charset=iso-8859-1
Kann mir da vielleicht jemand einen Tipp geben.
Habe die fertigen Rules von http://www.gotroot.com/tiki-index.php?p ... rity+rules geladen.
Das sind leider ein wenig viele, aber mit einem Tipp kann ich die Regel vielleicht finden ?!

Ich danke euch recht herzlich.

Gruss
der kleine tux
Posts: 97
Joined: 2005-10-29 04:12
Location: Planet Erde
 

Re: mod_security welche Regel blockt das ?!

Post by der kleine tux »

Hallo

useragents.conf

Code: Select all

#SecFilterSelective "HTTP_USER_AGENT|HTTP_HOST" "^$" chain
das könnte es sein
gruss
Post Reply