아파치에서 mod_security 사용시 그누커머스 게시판관리기능 충돌 우회법

리눅스+아파치에서 mod_security 설치하시는 분들이 계실거라 생각합니다.

(SQL Injection 같은 보안취약성을 아파치 단에서부터 막아주기 때문에 필요하다면 설치하셔야죠.ㅠㅠ)

modsecurity 활성화 후 그누커머스로 게시판 관리를 하다가 마지막에 “확인”버튼을 누르면

403 Forbidden 에러를 보실 수도 있습니다. 

이때는 당황하지 마시고 mod_security를 잠시 비활성화하면

게시판 관리를 정상적으로 하실 수 있는데요,(관리작업 마친 다음에는 다시 활성화!!)

/etc/modsecurity/modsecurity.conf 파일에서

SecRuleEngine On 을 SecRuleEngine DetectionOnly 로 바꿔주고

터미널에서

sudo service apache2 restart

쳐서 아파치 서비스를 재시작하면 mod_security는 비활성화됩니다.

(활성화하려면 SecRuleEngine On 이라고 해주면 되겠죠?^^)

|

댓글 2개

너무 좋아요 굿굿
/etc/modsecurity/modsecurity.conf 비활성을 어떻게 시키나요?? 경로가 어디있는지 못찾겠습니다..

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

그누커머스 팁자료실

그누커머스와 관련된 팁을 여러분들과 함께 공유하세요. 나누면 즐거움이 커집니다.

+
번호 제목 글쓴이 날짜 조회
25 6년 전 조회 2,426
24 7년 전 조회 5,128
23 7년 전 조회 2,413
22 7년 전 조회 3,178
21 8년 전 조회 3,443
20 8년 전 조회 7,225
19 8년 전 조회 4,992
18 8년 전 조회 4,477
17 8년 전 조회 3,673
16 8년 전 조회 3,616
15 9년 전 조회 3,097
14 9년 전 조회 3,453
13 9년 전 조회 5,149
12 9년 전 조회 4,826
11 9년 전 조회 5,019
10 9년 전 조회 5,230
9 9년 전 조회 5,267
8 9년 전 조회 4,614
7 9년 전 조회 5,141
6 9년 전 조회 7,300
🐛 버그신고