Bonjour,
Sur un de mes sites, j'ai eu cette nuit cette erreur sur mon log:
[Tue May 21 03:23:27 2019] [error] [client **.***.***.**] ModSecurity: Access denied with code 403 (phase 2). Pattern match "[\\;\\|\\`]\\W*?\\buname\\b" at ARGS:name[#markup]. [file "/usr/local/apache2/conf/modsecurity/base_rules/modsecurity_crs_40_generic_attacks.conf"] [line "364"] [id "958898"] [rev "2.1.1"] [msg "System Command Injection"] [data "`uname"] [severity "CRITICAL"] [tag "WEB_ATTACK/COMMAND_INJECTION"] [tag "WASCTC/WASC-31"] [tag "OWASP_TOP_10/A1"] [tag "PCI/6.5.2"] [hostname "www.********.fr"] [uri "/Drupal/"] [unique_id "***************************"]
(J'ai mis des étoiles sur l'information qui me semble sensible) Que signifie ce message?
Que signifie cette erreur?
Related questions
- Connexion à mon compte client
157272
13.02.2019 09:51
- Serveur non sécurisé, celui-ci ne supporte pas FTP sur TLS
128181
03.09.2018 14:46
- reCAPTCHA erreur pour le propriétaire du site : clé de site non valide
112464
14.02.2019 16:17
- [FAQ] Comment mettre à jour mon site pour supporter Apache 2.4 ?
99601
28.07.2017 11:39
- Passage en php 7.4
98949
30.06.2020 05:05
- Augmenter taille PHP Post Max Size sur mutualisé ?
93201
04.12.2019 21:52
- The requested URL / was not found on this server
92248
02.03.2017 18:25
- Deploy d'un projet Node JS
92238
12.10.2016 20:18
- NextCloud sur mutualisé
92093
07.04.2017 08:42
- Ce site est inaccessible Impossible de trouver l'adresse DNS du serveur
92085
16.10.2016 16:24
Bonjour,
Vous devez avoir "mod security" (module apache) d'activé et soit c'est un faux positif soit votre site a subit une attaque de type injection.
Quoi qu'il en soit le fait d'avoir mis le module "mod security" cela a bloqué l'attaque et a eut pour effet de renvoyer l'attaquant (personne physique ou script) vers une page 403.
Merci de votre réponse. J'ai regardé le fichier .htaccess, il n'y a pas mod security. cela peut être positionné ailleurs?
c'est dans `.ovhconfig`, mod_security est le module mod_security Apache renommé par Ovh comme étant un firewall, par exemple
```text
http.firewall=none
```
ou activé:
```text
http.firewall=security
```
Ok merci je regarde.