Bonjour !
Je me retrouve devant un problème très embêtant...
Je suis en train de mettre en place une boutique ligne. Le module utilisé pour les paiements utilise des fichiers PNG pour les logos des cartes de paiement.
Exemple : cc-visa.png
https://www.baladane.be/cc-visa.png
Mais une règle du firewall bloque l'affichage de ces fichiers
Tous les fichiers qui commencent par "cc-" sont interdits !
`/usr/local/apache2/conf/modsecurity/base_rules/modsecurity_crs_40_generic_attacks.conf"] [line "24"] [id "950907"] [rev "2.1.1"] [msg "System Command Injection"] [data "/cc-"] [severity "CRITICAL"] [tag "WEB_ATTACK/COMMAND_INJECTION"] [tag "WASCTC/WASC-31"] [tag "OWASP_TOP_10/A1"] [tag "PCI/6.5.2"] [hostname "www.baladane.be"] [uri "/cc-visa.png"] [unique_id "YelaHjEo4@tG@ltDpgyhdgAAACQ"]`
J'ai tenté d'ajouter ceci à mon .htaccess
SecFilterRemove 950907
mais cela semble une commande inconnue
Invalid command 'SecFilterRemove'
mon .ovhconfig :
app.engine=php
app.engine.version=7.4
http.firewall=security
environment=production
container.image=stable64
Une idée ??? Je n'ai pas envie de désactiver le firewall sur un site de commerce.
Merci !
Cloud Web-old - Bloqué par une règle modsecurity
Related questions
- Hébergement web + nodejs
36143
13.08.2018 09:21
- Déployer un projet angular
22270
07.02.2017 16:06
- Offre Cloud Web: à vos retours!
18781
10.10.2017 07:51
- Créer un ticket
17208
19.09.2017 17:55
- Où sont les logs de mongodb?
15674
23.01.2019 10:15
- Transfert de site d'un mutu vers un cloud web
13404
09.12.2018 13:13
- CloudWeb Nodejs FTP
13359
17.12.2018 11:33
- Support client 1007
13158
11.01.2019 14:10
- Redirections https pour wordpress
13106
14.12.2018 14:36
- Dans Wordpress Si vous avez l'erreur "Mise à jour échouée" lors de la rédaction d'un ar
10916
24.03.2019 09:25
Bonjour,
vous avez 2 choix :
1 - remonter le problème au support OVH sans garantie
2 - désactiver le Firewall
Cordialement, janus57
J'ai déjà contacté le support;.. et comme d'habitude... ils bottent en touche...
> ceci dépasse notre périmètre d’intervention, vu qu'il n'y a aucun dysfonctionnement à notre niveau.
Désactiver la sécurité ne me semble pas une bonne idée pour un site marchand avec paiement en ligne...
Bonjour,
libre à vous de le garder et de vous générer des problèmes.
Mais vu les problèmes qu'il pose à cause de règles "génériques" pour "coller au plus grand nombre", vous avez statistiquement plus de chance d'avoir des problèmes qu'une sécurité renforcé, surtout que si votre site n'est pas à jour et contient des failles le Firewall ne vous protègera pas.
Cordialement, janus57