NAXSI 拦截所有访问

发布于 2022-09-06 21:56:32 字数 1069 浏览 14 评论 0

软件版本:

centos 7
naxsi-0.55.3
tengine-2.2.2

nginx.conf 文件配置,参考 官网文档配置的,

SecRulesEnabled;
LearningMode;
DeniedUrl "/403.html";

CheckRule "$SQL >= 8" BLOCK;
CheckRule "$RFI >= 8" BLOCK;
CheckRule "$TRAVERSAL >= 4" BLOCK;
CheckRule "$EVADE >= 4" BLOCK;
CheckRule "$XSS >= 8" BLOCK;

error_log logs/foo.log;

问题:

直接访问域名(不带任何参数)都被拦截了,如何解决

2018/03/29 23:26:05 [error] 902#0: *10 NAXSI_FMT:ip=192.168.2.108&server=admin.zhengxin.com&
uri=/test&learning=1&vers=0.55.3&total_processed=5&total_blocked=5&block=1&
cscore0=$XSS&score0=24&zone0=HEADERS&
id0=1315&var_name0=cookie, client: 192.168.2.108, server: admin.zhengxin.com, 
request: "GET /test HTTP/1.1", host: "admin.zhengxin.com"


测试了,是 CheckRule "$XSS >= 8" BLOCK  引起的,注释这一行就不会;

疑问:

 CheckRule "$XSS >= 8" BLOCK 这一行是什么意思,不注释的话,如何解决无法访问的问题

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

迟月 2022-09-13 21:56:32

CheckRule "$XSS >= 8" BLOCK;下面加一句BasicRule wl:1315 "mz:$HEADERS_VAR:Cookie"; # Disable rule #1315 in Cookie

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文