From 591845bceaed7e4cc77af5d56237282c4fd7fe06 Mon Sep 17 00:00:00 2001 From: "srvproxy001.itguys.com.br" Date: Mon, 15 Sep 2025 21:28:57 -0300 Subject: [PATCH] =?UTF-8?q?[Auto-Sync]=20Atualiza=C3=A7=C3=A3o=20das=20con?= =?UTF-8?q?figura=C3=A7=C3=B5es=20em=20srvproxy001.itguys.com.br=20-=20202?= =?UTF-8?q?5-09-15=2021:28:57?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- nginx/modsecurity.conf | 3 +++ nginx/modsecurity/exchange-rule-exceptions.conf | 7 +++++++ 2 files changed, 10 insertions(+) create mode 100644 nginx/modsecurity/exchange-rule-exceptions.conf diff --git a/nginx/modsecurity.conf b/nginx/modsecurity.conf index 8ad80ab..e363e2f 100644 --- a/nginx/modsecurity.conf +++ b/nginx/modsecurity.conf @@ -290,3 +290,6 @@ Include /usr/share/modsecurity-crs/rules/*.conf # Carrega as nossas exceções personalizadas para o Zabbix DEPOIS de todas as outras regras. Include /etc/nginx/modsecurity/zabbix-rule-exceptions.conf + +# Carrega as exceções personalizadas para o Exchange +Include /etc/nginx/modsecurity/exchange-rule-exceptions.conf diff --git a/nginx/modsecurity/exchange-rule-exceptions.conf b/nginx/modsecurity/exchange-rule-exceptions.conf new file mode 100644 index 0000000..34b3607 --- /dev/null +++ b/nginx/modsecurity/exchange-rule-exceptions.conf @@ -0,0 +1,7 @@ +# Ficheiro de Exceções do ModSecurity para o Microsoft Exchange + +# Desativa a regra 920440 (Restrição de Extensão de Ficheiro) +# APENAS para requisições que vão para o diretório ECP e pedem um ficheiro .axd. +# Isto previne o falso positivo que estava a quebrar a interface. +SecRule REQUEST_URI "@rx \/ecp\/.*\.axd" \ + "id:1003,phase:1,nolog,allow,ctl:ruleRemoveById=920440"