diff --git a/nginx/modsecurity/global-exceptions.conf b/nginx/modsecurity/global-exceptions.conf index ad6cb72..6fd78f9 100644 --- a/nginx/modsecurity/global-exceptions.conf +++ b/nginx/modsecurity/global-exceptions.conf @@ -86,13 +86,7 @@ SecRule REQUEST_URI "@beginsWith /apps/text/session" "id:10016,phase:1,nolog,pas # AÇÃO: Substitua 9XXXXX e 9YYYYY pelos IDs de regras encontrados no modsec_audit.log. # Exceção para a API de "sites externos". Bloqueava requisições PUT. -SecRule REQUEST_URI "@beginsWith /ocs/v2.php/apps/external/api/v1/sites" \ - "id:10017,\ - phase:2,\ - pass,\ - nolog,\ - ctl:ruleRemoveById=920420,\ - ctl:ruleRemoveById=942100" +SecRule REQUEST_URI "@beginsWith /ocs/v2.php/apps/external/api/v1/sites" "id:10017,phase:1,nolog,pass,ctl:ruleEngine=Off" # Exceção para os ícones da app "sites externos". Bloqueava requisições DELETE. SecRule REQUEST_URI "@beginsWith /apps/external/icons/" \