Come si disabilita modsecurity solo per una directory specifica. Ricevo errori in phpMyAdmin causati dall'intervento di modsecurity in base alle regole. Ho impostato i seguenti file:
# /etc/httpd/modsecurity.d/modsecurity_crs_15_customrules.conf
<LocationMatch "^/phpMA/">
SecRuleEngine Off
</LocationMatch>
# /etc/httpd/modsecurity.d/modsecurity_crs_60.custom.conf
<LocationMatch '^/phpMA/*'>
SecRuleRemoveById 950004
SecRuleRemoveById 950005
SecRuleRemoveById 950006
SecRuleRemoveById 960010
SecRuleRemoveById 960012
</LocationMatch>
Da quello che posso trovare il primo file dovrebbe disabilitarlo, ma continua a scattare, quindi ho provato ad aggiungere gli ID della regola che sta inciampando nel file 60, ma si lamenta comunque.
Sto eseguendo i seguenti pacchetti su CentOS 5.3:
- mod_security-2.5.0-jason.2
- httpd-2.2.8-jason.3
- mod-php5-apache2-Zend-ce-5.2.10-65