mod_security und IE7 Beta
Posted: 2006-10-12 11:43
Servus!
Folgendes Problem: Im audit_log von mod_security (Regeln von gotroot plus ein wenig selber gebastelt) habe ich einige Einträge, die wie folgt aussehen:
Was mir auffällt, ist nur der IE7 als Client. Hat jemand eine Ahnung, ob der irgendwelche blödsinnigen Requests (eben à la "GET http://") zusammenschustert? Hab mich mit dem Teil bisher nicht befasst. Und wie man die Rule entsprechend anpassen kann/sollte, wenn es daran liegt? Oder gibt's einen neuen Standard, den Microsoft spaßeshalber definiert hat? ;)
Danke!
Folgendes Problem: Im audit_log von mod_security (Regeln von gotroot plus ein wenig selber gebastelt) habe ich einige Einträge, die wie folgt aussehen:
Code: Select all
==6dd1ba1d==============================
Request: www.diedomain.de 81.137.29.245 - - [10/Oct/2006:23:57:36 +0200] "GET http://www.diedomain.de/?m=200609&paged=1/ HTTP/1.0" 500 1070 "-" "Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 6.0)" - "-"
Handler: type-map
----------------------------------------
GET http://www.diedomain.de/?m=200609&paged=1/ HTTP/1.0
Accept: text/html, text/plain
Accept-Encoding: text/html, text/plain
Accept-Language: en
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 6.0)
Host: www.diedomain.de
mod_security-action: 500
mod_security-message: Access denied with code 500. Pattern match "^GET (http|https|ftp)\:/" at THE_REQUEST [severity "EMERGENCY"]
HTTP/1.0 500 Internal Server Error
Vary: accept-language,accept-charset
Accept-Ranges: bytes
Connection: close
Content-Type: text/html; charset=iso-8859-1
Content-Language: en
Expires: Tue, 10 Oct 2006 21:57:35 GMT
--6dd1ba1d--
Danke!