Ложное срабатывание

MaxRAF

Member
Здравствуйте.

После установки WAF и добавления модуля с параметрами в nginx.conf нарушилась работа phpMyAdmin - не работал localhost при подключении к БД (и phpmyadmin).

Bash:
2020/10/14 17:31:40 [error] 5248#5248: *836 Nemesida WAF: the request b67797a35d607ff0e05151cad2417885 blocked by rule ID 1843 in zone URL, client: 193.xx.xx.198, server: localhost, request: "GET /phpmyadmin/ HTTP/1.0", host: "193.xx.xx.201"
Где client: 193.xx.xx.198 - хост с установленным ISPmanager, а host: "193.xx.xx.201" - хост с phpMyAdmin. Оба хоста состоят в одном кластере.
 

support

Active member
Staff member
Добрый день,

вам требуется настроить правила исключения для этого виртуального хоста по инструкции https://waf.pentestit.ru/manuals/1304#rules. Это специфическое веб-приложение (происходит передача запросов, которые в обычных условиях являются эксплуатацией уязвимостей) и стандартные правила будут его блокировать.
 

MaxRAF

Member
Здравствуйте.

Правильное ли исключение я составил? WL ID:1843 domain=localhost "Z:URL";
 

rr

Administrator
Здравствуйте.

Правильное ли исключение я составил? WL ID:1843 domain=localhost "Z:URL";
Правило составлено верно. Кроме этого, в ЛК при клике на блокировку можно получить готовое правило исключение.

1602757024841.png
 

MaxRAF

Member
Спасибо. Если вы о ЛК, который устанавливается с WAF и который не работает, то я уже третий день жду в соседней теме, когда вы ответите.
 

MaxRAF

Member
Здравствуйте. В conf/global/nwaf.conf в самое начало файла добавляю WL ID:1843 domain=localhost "Z:URL";, перезапускаю systemctl restart nginx.service nwaf_update.service, но всё равно правило срабатывает.
 

support

Active member
Staff member
Здравствуйте. В conf/global/nwaf.conf в самое начало файла добавляю WL ID:1843 domain=localhost "Z:URL";, перезапускаю systemctl restart nginx.service nwaf_update.service, но всё равно правило срабатывает.
Добрый день,

добавьте пожалуйста в ваш файл /etc/nginx/nwaf/conf/global/nwaf.conf параметр nwaf_log_mr_all; и пришлите пожалуйста ваш error лог после воспроизведения проблемы.
 
Top