아파치에서 mod_security 사용시 그누커머스 게시판관리기능 충돌 우회법
리눅스+아파치에서 mod_security 설치하시는 분들이 계실거라 생각합니다.
(SQL Injection 같은 보안취약성을 아파치 단에서부터 막아주기 때문에 필요하다면 설치하셔야죠.ㅠㅠ)
modsecurity 활성화 후 그누커머스로 게시판 관리를 하다가 마지막에 “확인”버튼을 누르면
403 Forbidden 에러를 보실 수도 있습니다.
이때는 당황하지 마시고 mod_security를 잠시 비활성화하면
게시판 관리를 정상적으로 하실 수 있는데요,(관리작업 마친 다음에는 다시 활성화!!)
/etc/modsecurity/modsecurity.conf 파일에서
SecRuleEngine On 을 SecRuleEngine DetectionOnly 로 바꿔주고
터미널에서
sudo service apache2 restart
쳐서 아파치 서비스를 재시작하면 mod_security는 비활성화됩니다.
(활성화하려면 SecRuleEngine On 이라고 해주면 되겠죠?^^)
댓글 2개
slrxns
8년 전
너무 좋아요 굿굿
7년 전
/etc/modsecurity/modsecurity.conf 비활성을 어떻게 시키나요?? 경로가 어디있는지 못찾겠습니다..
게시판 목록
그누커머스 팁자료실
그누커머스와 관련된 팁을 여러분들과 함께 공유하세요.
나누면 즐거움이 커집니다.
나누면 즐거움이 커집니다.
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 25 |
|
6년 전 | 2358 | |
| 24 | 7년 전 | 5057 | ||
| 23 | 7년 전 | 2355 | ||
| 22 | 7년 전 | 3124 | ||
| 21 |
|
8년 전 | 3369 | |
| 20 | 8년 전 | 7164 | ||
| 19 | 8년 전 | 4924 | ||
| 18 | 8년 전 | 4439 | ||
| 17 | 8년 전 | 3604 | ||
| 16 | 8년 전 | 3567 | ||
| 15 | 9년 전 | 3050 | ||
| 14 |
|
9년 전 | 3398 | |
| 13 | 9년 전 | 5065 | ||
| 12 | 9년 전 | 4756 | ||
| 11 | 9년 전 | 4957 | ||
| 10 | 9년 전 | 5166 | ||
| 9 |
|
9년 전 | 5215 | |
| 8 |
|
9년 전 | 4537 | |
| 7 |
|
9년 전 | 5060 | |
| 6 |
|
9년 전 | 7241 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기