inMeta.Networks
Webentwicklung, Hosting & IT-Service
Sept. 23 2013

ModSecurity & Horde issues

ModSecurity & Horde issues
ModSecurity & Horde issues

ModSecurity is a very powerful Web application firewall, you hardly want to miss on a weserver - but the filter-rules also causes problems with some software. For our Horde-installation we fixed the issuses by excluding the following rules. This applies to the ModSecurity Core Rules Set with version 2.2.5 and the recent Horde Groupware.

 

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
SecRuleRemoveById 981173
    
<LocationMatch "/services/ajax.php">
    SecRuleEngine Off
</LocationMatch>

<LocationMatch "/admin/config/config.php">
    SecRuleRemoveById 950010
    SecRuleRemoveById 981317
    SecRuleRemoveById 950001
    SecRuleRemoveById 920007
    SecRuleRemoveById 959073
    SecRuleRemoveById 981257
    SecRuleRemoveById 981245
    SecRuleRemoveById 981243
</LocationMatch>

Rate this Article!

  • 2 / ø 4.5

0 commentsPost a new Comment

  • There are currently no comments

Common

inMeta.Networks - Webentwicklung, Hosting & IT-Service in Erfurt is responsible for moderation and deletion of comments.

Please respect our Netiquette.

The comments are pre-moderated, which means that all comments are checked by a moderator before they appear.

Privacy

Consult our Privacy Policy to know how your personal data are collected and processed.

Post a new Comment

All red marked fields must be filled in, otherwise the form can not be sent.

About

Meine Name ist Johannes Heyder und ich bin ein freiberuflicher IT-Administrator, Webentwickler, Webdesigner, Hoster & Dozent aus Erfurt. Routiniert und mit Freude arbeite ich mit Servern und Netzwerken vor Ort und unterstütze Kunden bei ihren Projekten.

In den vergangenen Jahren habe ich mich zudem mit Leidenschaft der Webentwicklung verschrieben. Seitdem gehört Triangle CMS zu dem Repertoire, ein ausgereiftes Content-Management-System für spezielle Ansprüche und individuelle Aufgaben, aber auch einfachere Websites. Als Full-Service-Anbieter wird auf eigenen Servern gehostet - von DNS, Datenbanken, Cache, Logging, Web bis hin zu eMails, Jabber & Co.

Zudem stehe ich auch als Dozent für Schulungen zur Verfügung.

  • Richard-Eiling-Str. 2
  • 99096
  • Erfurt
  • Deutschland