Bonjour !
Je me retrouve devant un problème très embêtant...
Je suis en train de mettre en place une boutique ligne. Le module utilisé pour les paiements utilise des fichiers PNG pour les logos des cartes de paiement.
Exemple : cc-visa.png
https://www.baladane.be/cc-visa.png
Mais une règle du firewall bloque l'affichage de ces fichiers
Tous les fichiers qui commencent par "cc-" sont interdits !
`/usr/local/apache2/conf/modsecurity/base_rules/modsecurity_crs_40_generic_attacks.conf"] [line "24"] [id "950907"] [rev "2.1.1"] [msg "System Command Injection"] [data "/cc-"] [severity "CRITICAL"] [tag "WEB_ATTACK/COMMAND_INJECTION"] [tag "WASCTC/WASC-31"] [tag "OWASP_TOP_10/A1"] [tag "PCI/6.5.2"] [hostname "www.baladane.be"] [uri "/cc-visa.png"] [unique_id "YelaHjEo4@tG@ltDpgyhdgAAACQ"]`
J'ai tenté d'ajouter ceci à mon .htaccess
SecFilterRemove 950907
mais cela semble une commande inconnue
Invalid command 'SecFilterRemove'
mon .ovhconfig :
app.engine=php
app.engine.version=7.4
http.firewall=security
environment=production
container.image=stable64
Une idée ??? Je n'ai pas envie de désactiver le firewall sur un site de commerce.
Merci !
Cloud Web-old - Bloqué par une règle modsecurity
Related questions
- Hébergement web + nodejs
40460
13.08.2018 09:21
- Déployer un projet angular
26802
07.02.2017 16:06
- Offre Cloud Web: à vos retours!
25063
10.10.2017 07:51
- Créer un ticket
21621
19.09.2017 17:55
- Où sont les logs de mongodb?
19654
23.01.2019 10:15
- Support client 1007
17723
11.01.2019 14:10
- CloudWeb Nodejs FTP
17718
17.12.2018 11:33
- Transfert de site d'un mutu vers un cloud web
17007
09.12.2018 13:13
- Redirections https pour wordpress
16947
14.12.2018 14:36
- Domaine associé/emailpro
13707
14.10.2024 15:39
Bonjour,
vous avez 2 choix :
1 - remonter le problème au support OVH sans garantie
2 - désactiver le Firewall
Cordialement, janus57
J'ai déjà contacté le support;.. et comme d'habitude... ils bottent en touche...
> ceci dépasse notre périmètre d’intervention, vu qu'il n'y a aucun dysfonctionnement à notre niveau.
Désactiver la sécurité ne me semble pas une bonne idée pour un site marchand avec paiement en ligne...
Bonjour,
libre à vous de le garder et de vous générer des problèmes.
Mais vu les problèmes qu'il pose à cause de règles "génériques" pour "coller au plus grand nombre", vous avez statistiquement plus de chance d'avoir des problèmes qu'une sécurité renforcé, surtout que si votre site n'est pas à jour et contient des failles le Firewall ne vous protègera pas.
Cordialement, janus57