diff --git a/nginx/modsecurity/gitea-rule-exceptions.conf b/nginx/modsecurity/gitea-rule-exceptions.conf index 7dd76cc..1bb33f2 100644 --- a/nginx/modsecurity/gitea-rule-exceptions.conf +++ b/nginx/modsecurity/gitea-rule-exceptions.conf @@ -1,9 +1,7 @@ -# Ficheiro de Exceções do ModSecurity para o Gitea (VERSÃO FINAL E CORRIGIDA) +# Ficheiro de Exceções do ModSecurity para o Gitea (VERSÃO FINAL E COMPLETA) # Desativa completamente o motor de regras do ModSecurity para QUALQUER URL -# que envolva a visualização ou edição de ficheiros no Gitea. -# Desativa completamente o motor de regras do ModSecurity para QUALQUER URL -# que envolva a visualização, edição ou criação de ficheiros no Gitea. -# A expressão regular agora apanha os caminhos "/src/branch/", "/_edit/" e "/_new/". -SecRule REQUEST_URI "@rx ^/.*/(src/branch|_edit|_new)/" \ +# que envolva a visualização, edição, criação ou visualização de commits de ficheiros no Gitea. +# A expressão regular agora apanha os caminhos "/src/branch/", "/_edit/", "/_new/" e "/commits/branch/". +SecRule REQUEST_URI "@rx ^/.*/(src/branch|_edit|_new|commits/branch)/" \ "id:1005,phase:1,nolog,allow,ctl:ruleEngine=Off"