当前位置:论坛首页 > Linux面板 > 求助

【已回应】Dz发帖与后台修改内容都会被拦截

发表在 Linux面板2018-9-9 22:19 [复制链接] 5 2061

关闭POST一切正常,开启后比如修改 (全局-站点信息)就会被拦截。比如发帖的时候带 <?php 会被拦截。
  1. 500 Internal Server Error
  2. The server encountered an internal error or misconfiguration and was unable to complete your request. Sorry for the inconvenience.
  3. Please report this message and include the following information to us.
  4. Thank you very much!

  5. URL:        https://www.XXXXX.com/admin.php?action=setting&edit=yes
复制代码

1、删除:input  可以发帖
2、只有在https下才会被拦截

错误日志:
  1. [C]: in function 'socket'
  2.         /www/server/nginx/waf/waf.lua:21: in function </www/server/nginx/waf/waf.lua:1>, client: 27.22.3.5, server: www.XXXXX.com, request: "POST /admin.php?action=setting&edit=yes HTTP/2.0", host: "www.XXXXX.com", referrer: "https://www.XXXXX.com/admin.php?action=setting&operation=basic"
  3. 2018/09/09 23:58:45 [error] 8679#0: *15 lua entry thread aborted: runtime error: /www/server/nginx/waf/waf.lua:21: http v2 not supported yet
  4. stack traceback:
  5. coroutine 0:
  6.         [C]: in function 'socket'
  7.         /www/server/nginx/waf/waf.lua:21: in function </www/server/nginx/waf/waf.lua:1>, client: 27.22.3.5, server: www.XXXXX.com, request: "POST /admin.php?action=setting&edit=yes HTTP/2.0", host: "www.XXXXX.com", referrer: "https://www.XXXXX.com/admin.php?action=setting&operation=basic"
复制代码


求教怎么修改一下
程序是Nginx,dz3.4



使用道具 举报 只看该作者 回复
发表于 2018-9-10 10:04:00 | 显示全部楼层
你这个是nginx的过滤器?这个容易误报
可以直接关闭post过滤或者换nginx防火墙
使用道具 举报 回复 支持 反对
发表于 2018-9-10 10:37:21 | 显示全部楼层
河妖 发表于 2018-9-10 10:04
你这个是nginx的过滤器?这个容易误报
可以直接关闭post过滤或者换nginx防火墙 ...

是Nginx的过滤器,单独关闭POST过滤是可以的,但是想过滤掉一些非法的请求,规则这块不太懂,希望大神改写一下。每天会受到各种请求方式,漏洞利用等,不用过滤不放心。
使用道具 举报 回复 支持 反对
发表于 2018-9-10 10:52:34 | 显示全部楼层
购买nginx防火墙
使用道具 举报 回复 支持 反对
发表于 2018-9-10 14:36:11 | 显示全部楼层

现在已经用了专业版防火墙,需不需要关闭nginx的过滤器,关与不关有什么影响没?
使用道具 举报 回复 支持 反对
发表于 2018-9-10 15:13:41 | 显示全部楼层
关闭过滤器  建议只能开一个
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表