当前位置:论坛首页 > Linux面板 > Linux面板教程

误报提交入口

发表在 Linux面板2021-3-12 14:57   [复制链接] 69 120674

发表于 2024-4-10 10:24:48 | 显示全部楼层
防火墙的这个能优化一下吗
每次更改成【增强模式】后,然后再改回【标准模式】,【地区人机验证】里选定的地区全部都会清空,能保留一下这个设置吗,不要每次换回【标准模式】就直接清空【地区人机验证】
20240410102241.jpg
20240410102224.jpg
使用道具 举报 回复 支持 反对
发表于 2024-4-10 09:20:23 | 显示全部楼层
kop5 发表于 2024-4-8 22:01
GET /?s=stay+or+leave&type=post HTTP/1.1
accept-language: ko-KR,ko;q=0.8,en-US;q=0.5,en;q=0.3
acce ...

已经修复。更新或者修复到8.3.9   需要2024-4-10  9:20 之后。修复或者更新才生效。
使用道具 举报 回复 支持 反对
发表于 2024-4-10 09:14:15 | 显示全部楼层

这个看起来是真实拦截的
使用道具 举报 回复 支持 反对
发表于 2024-4-10 09:13:46 | 显示全部楼层
rewalax 发表于 2024-3-13 17:17
防火墙更新后,minio(使用亚马逊的PHP接口)上传webp格式的图片会报sql注入,其他格式的图片正常

...

更新就可以了
使用道具 举报 回复 支持 反对
发表于 2024-4-10 09:13:18 | 显示全部楼层
rewalax 发表于 2024-4-2 09:02
更新nginx防火墙9.3.8后minio上传文件仍然误报参数超过8000拦截

这个更新到9.3.9 即可。如果还有问题。请联系我QQ
使用道具 举报 回复 支持 反对
发表于 2024-4-8 22:01:15 | 显示全部楼层
20240408220024.jpg

GET /?s=stay+or+leave&type=post HTTP/1.1
accept-language: ko-KR,ko;q=0.8,en-US;q=0.5,en;q=0.3
accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
sec-fetch-user: ?1
accept-encoding: gzip, deflate, br
host: www.xxx.xxx
sec-fetch-site: same-origin
sec-fetch-dest: document
sec-fetch-mode: navigate
upgrade-insecure-requests: 1
referer: https://xxx.xxx/
dnt: 1
user-agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:124.0) Gecko/20100101 Firefox/124.0
使用道具 举报 回复 支持 反对
发表于 2024-4-6 23:52:39 | 显示全部楼层
本帖最后由 宝塔用户_jwzzul 于 2024-4-6 23:55 编辑

屏幕截图 2024-04-06 235116.png
可道云上传pdf文件误报。
可道云上传excel pdf等办公文件经常会误报。。。
使用道具 举报 回复 支持 反对
发表于 2024-4-2 19:53:14 | 显示全部楼层
本帖最后由 kop5 于 2024-4-2 19:54 编辑

20240402195209.jpg

GET /?s=TURN+INTO+LOVE&type=post HTTP/1.1
accept-language: ko-KR,ko;q=0.9,en-US;q=0.8,en;q=0.7
cookie:
accept-encoding: gzip, deflate, br, zstd
sec-ch-ua-platform: "Android"
sec-fetch-site: same-origin
sec-fetch-dest: document
referer: https://www.xxx.xxx/page/2?s=+Let+Me+Love+U+&type=post
host: www.xxx.xxx
accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
sec-fetch-user: ?1
sec-fetch-mode: navigate
sec-ch-ua-mobile: ?1
upgrade-insecure-requests: 1
sec-ch-ua: "Google Chrome";v="123", "Not:A-Brand";v="8", "Chromium";v="123"
user-agent: Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/123.0.0.0 Mobile Safari/537.36


TURN INTO LOVE 这也能拦截?
使用道具 举报 回复 支持 反对
发表于 2024-4-2 09:02:26 | 显示全部楼层
本帖最后由 rewalax 于 2024-4-2 09:44 编辑

更新nginx防火墙9.3.8后minio上传文件仍然误报参数超过8000拦截
下载.png

1.png
2.png
3.png

以上是参数超过8000拦截,如果文件比较小不会超过8000的,偶尔会报sql注入:


使用道具 举报 回复 支持 反对
发表于 2024-3-28 06:37:03 | 显示全部楼层
误报了
WechatIMG347.png
使用道具 举报 回复
发表于 2024-3-27 16:17:20 | 显示全部楼层
微信图片_20240327161431.png
discuz上传图片,被误报为恶意文件,实际就是图片



使用道具 举报 回复 支持 反对
发表于 2024-3-22 15:45:44 | 显示全部楼层
zxl86081 发表于 2024-3-22 13:23
添加百度统计被被拦截

这个其实是拦截的没错的,正常的XSS就是这样的请求
使用道具 举报 回复 支持 反对
发表于 2024-3-22 13:23:48 | 显示全部楼层

添加百度统计被被拦截
QQ截图20240322132313.png
使用道具 举报 回复 支持 反对
发表于 2024-3-17 19:18:18 | 显示全部楼层
discuz误报论坛里发的帖子包含代码经常被拦截
如下图这样帖子不关防火墙或者设置规则根本发不出去,问题并不懂这些规则

如discuz发帖包含
IMG_20240317_190955.jpg
是否能根据discuz的特性默认放行发帖限制
使用道具 举报 回复 支持 反对
发表于 2024-3-13 17:17:45 | 显示全部楼层
本帖最后由 rewalax 于 2024-3-13 17:19 编辑

防火墙更新后,minio(使用亚马逊的PHP接口)上传webp格式的图片会报sql注入,其他格式的图片正常
3.png
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表