有没有一种方法可以降低modsec中每个请求路径和每个规则的异常分数?

问题描述

嗨,我正在尝试调整包含自由文本的网页的异常分数。

我发现异常分数可以在核心规则集中按规则自定义,并且可以整体提高。但我想专门针对网页,更特别地针对那些自由文本。

https://coreruleset.org/

解决方法

猜猜您在谈论CRS:)。

异常评分机制使用规则的严重性级别。每个规则都有一个严重性级别,它可以是通知(具有要点2),警告(3),错误(4),严重(5)(在this file中定义)之一。

如果我最了解您,您可以做的就是在您的vhost配置中使用新的自定义SecAction(具有唯一ID!),例如,增加/减少这些值。像这样:

SecAction \
    "id:901701,\
    phase:1,\
    pass,\
    t:none,\
    setvar:'tx.notice_anomaly_score=10',\
    setvar:'tx.warning_anomaly_score=20',\
    setvar:'tx.error_anomaly_score=30',\
    setvar:'tx.critical_anomaly_score=40'"

相关问答

依赖报错 idea导入项目后依赖报错,解决方案:https://blog....
错误1:代码生成器依赖和mybatis依赖冲突 启动项目时报错如下...
错误1:gradle项目控制台输出为乱码 # 解决方案:https://bl...
错误还原:在查询的过程中,传入的workType为0时,该条件不起...
报错如下,gcc版本太低 ^ server.c:5346:31: 错误:‘struct...