웹마스터 팁
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
1.1.1 패치후에 관리자 모드 접속시 에러 해결입니다.
2008.11.25 10:52
1.1.1 패치 후에 관리자 모드로 접속하는데 아래와 같이 화면이 모두 깨지는 현상이 있습니다.
linux에서 modsecurtiy설정을 변경하여 해결하였습니다.
#############################
# 4. 명령어 실행 방지
SecFilterSelective ARGS_VALUES ";[[:space:]]*(ls|pwd|wget|cd)" "msg:'Command execution attack'"
SecFilterSelective REQUEST_URI "(perl|lynx|mkdir|cmd|lwp-(download|request|mirror|rget))" "msg:'Command execution attack'"
SecFilterSelective REQUEST_URI "(uname|net(stat|cat)|curl|telnet|gcc|cc|rm-[a-z|A-Z])" "msg:'Command execution attack'"
에서 3번째 줄 부분
#SecFilterSelective REQUEST_URI "(uname|net(stat|cat)|curl|telnet|gcc|cc|rm-[a-z|A-Z])" "msg:'Command execution attack'"
로 실행을 하지 못하도록 변경하였더니 정상적으로 동작합니다.
이전 버전에서는 괜찮은 데 말이죠.....
linux에서 modsecurtiy설정을 변경하여 해결하였습니다.
#############################
# 4. 명령어 실행 방지
SecFilterSelective ARGS_VALUES ";[[:space:]]*(ls|pwd|wget|cd)" "msg:'Command execution attack'"
SecFilterSelective REQUEST_URI "(perl|lynx|mkdir|cmd|lwp-(download|request|mirror|rget))" "msg:'Command execution attack'"
SecFilterSelective REQUEST_URI "(uname|net(stat|cat)|curl|telnet|gcc|cc|rm-[a-z|A-Z])" "msg:'Command execution attack'"
에서 3번째 줄 부분
#SecFilterSelective REQUEST_URI "(uname|net(stat|cat)|curl|telnet|gcc|cc|rm-[a-z|A-Z])" "msg:'Command execution attack'"
로 실행을 하지 못하도록 변경하였더니 정상적으로 동작합니다.
이전 버전에서는 괜찮은 데 말이죠.....
댓글 7
-
Gnee
2008.11.25 11:00
좋은 팁 감사합니다.^^ -
느까끼
2008.11.26 10:42
오!!
이렇게 깨지는 분들 많았었는데..... -
팩토리
2008.12.04 20:07
혹시 호스팅받으시는 분이라면(서버에 문제가 없다면), 업데이트 후에 캐시파일 재생성 하시면 해결되는 오류입니다. -
팩토리
2008.12.04 20:08
혹시 호스팅받으시는 분이라면(서버에 문제가 없다면), 업데이트 후에 캐시파일 재생성 하시면 해결되는 오류입니다. -
Zerial
2008.12.06 23:03
닷홈 계정 사용중입니다. 캐시파일 재생성해도 마찬가지군요. -
싱하형
2008.12.08 20:47
좋은팁 감사합니다. -
초초보
2009.02.26 09:18
전 1.1.5 입니다.
업데이트 하여 잘쓰고 있다가, 이런 현상이 갑자기 나타났습니다.
원인 무얼까요? 그리고, 아에 캐시파일 재생성 버튼도 눌러지지 않고요...