[Auto-Sync] Atualização das configurações em srvproxy001.itguys.com.br - 2025-09-16 15:13:37

This commit is contained in:
srvproxy001.itguys.com.br 2025-09-16 15:13:37 -03:00
parent 78f288e058
commit 32c7eb8462
1 changed files with 7 additions and 8 deletions

View File

@ -1,12 +1,11 @@
# Desativa o ModSecurity para os dois endpoints principais do Zabbix: # Ficheiro de Exceções do ModSecurity para o Zabbix (VERSÃO CORRIGIDA)
# a API (jsrpc.php) e a submissão de formulários (zabbix.php).
# A expressão regular (jsrpc\.php|zabbix\.php) significa "jsrpc.php OU zabbix.php". # Regra 1: Desativa completamente o ModSecurity para a API JSON-RPC e zabbix.php.
# Esta regra continua a ser útil e está correta.
SecRule REQUEST_URI "@rx (jsrpc\.php|zabbix\.php)" \ SecRule REQUEST_URI "@rx (jsrpc\.php|zabbix\.php)" \
"id:1001,phase:1,nolog,allow,ctl:ruleEngine=Off" "id:1001,phase:1,nolog,allow,ctl:ruleEngine=Off"
# Desativa as regras específicas que causam falsos positivos na página de Descoberta de Hosts. # Regra 2: Desativa as regras específicas que causam falsos positivos na página de Descoberta de Hosts.
# Lembre-se de substituir os IDs abaixo pelos que encontrou no seu log de auditoria. # Lembre-se de substituir os IDs abaixo pelos que encontrou no seu log de auditoria.
<LocationMatch "/zabbix/host_discovery.php"> SecRule REQUEST_URI "@beginsWith /zabbix/host_discovery.php" \
SecRuleRemoveById 9XXXXX "id:1002,phase:1,nolog,allow,ctl:ruleRemoveById=9XXXXX,ctl:ruleRemoveById=9YYYYY"
SecRuleRemoveById 9YYYYY
</LocationMatch>