GNU/Linux >> Znalost Linux >  >> Cent OS

Seznam povolených IP adres pro konkrétní pravidlo ModSecurity

Chcete-li přidat IP adresu na seznam povolených pouze pro konkrétní pravidlo ModSecurity, můžete použít ruleRemovebyID možnost pro ctl akce.

ctl popis:

Popis :Mění konfiguraci ModSecurity na přechodné bázi pro jednotlivé transakce. Jakékoli změny provedené pomocí této akce ovlivní pouze transakci, ve které je akce provedena. Výchozí konfigurace, stejně jako ostatní paralelně běžící transakce, nebudou ovlivněny.

Referenční příručka

pravidloRemoveById možnost:

ruleRemoveById – protože se tato akce spouští za běhu, měla by být specifikována před pravidlo, ve kterém se deaktivuje.

Referenční příručka

Pravidlo bude:

SecRule REMOTE_ADDR "@ipMatch 11.22.33.44" "id:1010,phase:2,t:none,pass,nolog,ctl:ruleRemovebyID=xxxxxx"

xxxxxx je ID pravidla, pro které chcete přidat IP 11.22.33.44 na seznam povolených.

Podle referenční příručky ModSecurity by ID místních pravidel mělo být v rozsahu 1–99 999.

Související články:
Seznam povolených IP adres nebo URI v mod_security
Nakonfigurujte mod_security pouze pro detekci

Odkazy:
ModSecurity ID


Cent OS
  1. Pravidlo Polkit pro soubory jednotek šablony Systemd?

  2. Jak povolit/zakázat ModSecurity pro vaše domény v cPanel

  3. Jak povolit kompresi gzip pro konkrétní web

  1. Whitelist IP v CSF pro vzdálená připojení MySQL

  2. Jak nastavit Sudo bez hesla pro konkrétního uživatele

  3. Zálohovací pravidlo 3-2-1 pro cloud

  1. Jak zakázat konkrétní příkaz pro konkrétního uživatele v Linuxu

  2. Hledání souborů, které NENÍ ve vlastnictví konkrétního uživatele

  3. grep rekurzivně pro konkrétní typ souboru v systému Linux