[Auto-Sync] Atualização das configurações em srvproxy001.itguys.com.br - 2025-09-25 22:26:48

This commit is contained in:
srvproxy001.itguys.com.br 2025-09-25 22:26:48 -03:00
parent 1ebb068ebf
commit d7907dea22
1 changed files with 20 additions and 6 deletions

View File

@ -78,14 +78,28 @@ SecRule REQUEST_URI "@beginsWith /api/" "id:10012,phase:1,nolog,pass,ctl:ruleEng
SecRule REQUEST_URI "@beginsWith /apps/text/session" "id:10016,phase:1,nolog,pass,ctl:ruleEngine=Off" SecRule REQUEST_URI "@beginsWith /apps/text/session" "id:10016,phase:1,nolog,pass,ctl:ruleEngine=Off"
# ========================================================================================== # ==========================================================================================
# NOVA EXCEÇÃO - Adicionada em 2025-09-25 # NOVAS EXCEÇÕES - AJUSTADAS EM 2025-09-25 22:24
# ------------------------------------------------------------------------------------------ # ------------------------------------------------------------------------------------------
# MOTIVO: Corrige o erro 403 (falso positivo) na API de "sites externos". # MOTIVO: Corrige erros 403 (falsos positivos) em rotas da app "External Sites" do Nextcloud.
# A requisição PUT para esta rota estava sendo bloqueada pelo score de anomalia do CRS. # MÉTODO: Em vez de desligar o motor, desabilita apenas as regras específicas que
# contribuem para o score de anomalia, mantendo as demais proteções.
# AÇÃO: Substitua 9XXXXX e 9YYYYY pelos IDs de regras encontrados no modsec_audit.log.
# Exceção para a API de "sites externos". Bloqueava requisições PUT.
SecRule REQUEST_URI "@beginsWith /ocs/v2.php/apps/external/api/v1/sites" \ SecRule REQUEST_URI "@beginsWith /ocs/v2.php/apps/external/api/v1/sites" \
"id:10017,\ "id:10017,\
phase:1,\ phase:2,\
nolog,\
pass,\ pass,\
ctl:ruleEngine=Off" nolog,\
ctl:ruleRemoveById=9XXXXX,\
ctl:ruleRemoveById=9YYYYY"
# Exceção para os ícones da app "sites externos". Bloqueava requisições DELETE.
SecRule REQUEST_URI "@beginsWith /apps/external/icons/" \
"id:10018,\
phase:2,\
pass,\
nolog,\
ctl:ruleRemoveById=9XXXXX,\
ctl:ruleRemoveById=9YYYYY"
# ========================================================================================== # ==========================================================================================