Acabo de migrar mi sitio web a un nuevo servidor usando Plesk. El cortafuegos (Modsecurity) está activado de forma predeterminada en Plesk. Pero mirando el registro, encontré este mensaje repetido varias veces:
ModSecurity: Warning. Operator GE matched 4 at TX:outgoing_points. [file "/etc/apache2/modsecurity.d/rules/comodo_free/20_Outgoing_FiltersEnd.conf"] [line "38"] [id "214940"] [rev "2"] [msg "COMODO WAF: Outbound Points Exceeded| Total Points: 4|www.domain.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "FiltersEnd"] [hostname "www.domain.com"] [uri "/index.php"] [unique_id "XomsYjNLwpIAAEgBVSMAAAAA"]¿Alguien podría explicar qué significa eso y cómo solucionarlo?
Pegue el ID [id "214940"] en la lista blanca de plesk. Esto debería solucionar su problema. Además, este es solo un mensaje informativo, pero creo que la regla está buscando iFrames maliciosos "Etiqueta de iframe posiblemente maliciosa en la salida". Esta regla está causando esa salida en mi servidor.
Querrá buscar una entrada con la letra H después del ID del evento (en nuestro ejemplo, eece5138-H--). Esta entrada contiene el ID y la descripción de la regla de seguridad que se activó al verificar la solicitud HTTP.
tengo el mismo problema en owncloud auto alojado. colocó los ID de regla que se encuentran en los registros: modsec_audit.log en la configuración del dominio de plesk (cortafuegos de aplicaciones web). Sin excluir estas reglas, después de que cada carga de archivo en owncloud apache/nginx se bloquee.