Bonjour !
Je me retrouve devant un problème très embêtant...
Je suis en train de mettre en place une boutique ligne. Le module utilisé pour les paiements utilise des fichiers PNG pour les logos des cartes de paiement.
Exemple : cc-visa.png
https://www.baladane.be/cc-visa.png
Mais une règle du firewall bloque l'affichage de ces fichiers
Tous les fichiers qui commencent par "cc-" sont interdits !
`/usr/local/apache2/conf/modsecurity/base_rules/modsecurity_crs_40_generic_attacks.conf"] [line "24"] [id "950907"] [rev "2.1.1"] [msg "System Command Injection"] [data "/cc-"] [severity "CRITICAL"] [tag "WEB_ATTACK/COMMAND_INJECTION"] [tag "WASCTC/WASC-31"] [tag "OWASP_TOP_10/A1"] [tag "PCI/6.5.2"] [hostname "www.baladane.be"] [uri "/cc-visa.png"] [unique_id "YelaHjEo4@tG@ltDpgyhdgAAACQ"]`
J'ai tenté d'ajouter ceci à mon .htaccess
SecFilterRemove 950907
mais cela semble une commande inconnue
Invalid command 'SecFilterRemove'
mon .ovhconfig :
app.engine=php
app.engine.version=7.4
http.firewall=security
environment=production
container.image=stable64
Une idée ??? Je n'ai pas envie de désactiver le firewall sur un site de commerce.
Merci !
Bloqué par une règle modsecurity
Related questions
- Hébergement web + nodejs
42238
13.08.2018 09:21
- Déployer un projet angular
28418
07.02.2017 16:06
- Offre Cloud Web: à vos retours!
26681
10.10.2017 07:51
- Créer un ticket
23219
19.09.2017 17:55
- Où sont les logs de mongodb?
20973
23.01.2019 10:15
- Support client 1007
19400
11.01.2019 14:10
- CloudWeb Nodejs FTP
19335
17.12.2018 11:33
- Transfert de site d'un mutu vers un cloud web
18443
09.12.2018 13:13
- Redirections https pour wordpress
18286
14.12.2018 14:36
- Domaine associé/emailpro
15312
14.10.2024 15:39
Bonjour,
vous avez 2 choix :
1 - remonter le problème au support OVH sans garantie
2 - désactiver le Firewall
Cordialement, janus57
J'ai déjà contacté le support;.. et comme d'habitude... ils bottent en touche...
> ceci dépasse notre périmètre d’intervention, vu qu'il n'y a aucun dysfonctionnement à notre niveau.
Désactiver la sécurité ne me semble pas une bonne idée pour un site marchand avec paiement en ligne...
Bonjour,
libre à vous de le garder et de vous générer des problèmes.
Mais vu les problèmes qu'il pose à cause de règles "génériques" pour "coller au plus grand nombre", vous avez statistiquement plus de chance d'avoir des problèmes qu'une sécurité renforcé, surtout que si votre site n'est pas à jour et contient des failles le Firewall ne vous protègera pas.
Cordialement, janus57