当前位置:论坛首页 > Linux面板 > Linux面板教程

防火墙误报或者bug 提交汇总

发表在 Linux面板2019-3-12 14:40   [复制链接] 326 196045

发表于 2022-8-10 14:55:56 | 显示全部楼层
宝塔技术-小强 发表于 2022-8-9 09:26
你这个看起来是https 和http 资源冲突导致的吧

我们现在整个站都是http而已,并且这个很奇怪,不是必现的,打开防火墙就有一定几率出现,关闭就没有了,而且是最近一个月左右时间升级了防火墙才出现的
使用道具 举报 回复 支持 反对
发表于 2022-8-10 15:00:10 | 显示全部楼层
pxw2019 发表于 2022-1-21 07:03
安装是空白呢 奇葩
7.8专业版
重新安装了好几次

9.0.6新版就是这问题
使用道具 举报 回复 支持 反对
发表于 2022-8-12 11:29:04 | 显示全部楼层
Nginx防火墙一开,WP Telegram 这个插件就无法使用。
连设置保存都保存不了
使用道具 举报 回复 支持 反对
发表于 2022-8-15 11:02:35 | 显示全部楼层
chankenjio 发表于 2022-8-12 11:29
Nginx防火墙一开,WP Telegram 这个插件就无法使用。
连设置保存都保存不了

可以截图拦截详情吗
使用道具 举报 回复 支持 反对
发表于 2022-8-15 11:02:45 | 显示全部楼层
pecially521 发表于 2022-8-10 15:00
9.0.6新版就是这问题

有问题的截图吗
使用道具 举报 回复 支持 反对
发表于 2022-8-16 12:22:31 | 显示全部楼层

你们已经修复了,我提的另外一个插件BUG还没测试好吗?
使用道具 举报 回复 支持 反对
发表于 2022-9-1 15:45:49 | 显示全部楼层
宝塔用户_fdraos 发表于 2022-8-10 14:55
我们现在整个站都是http而已,并且这个很奇怪,不是必现的,打开防火墙就有一定几率出现,关闭就没有了, ...

那现在是否有提供回到某个版本的,这种情况我完全不敢启用
使用道具 举报 回复 支持 反对
发表于 2022-10-12 21:02:44 | 显示全部楼层
IP白名单直接添加是没什么问题,但是用导入方式192.168.0.0/24,导入成功之后的IP段是192.168.0.0-192.168.0.255,使用192.168.0.0-192.168.0.24导入的就是正常

用192.168.0.0/24导入的则是一整个255段,防火墙版本为9.0.6,宝塔版本是7.9.4,添加IP黑白名单都这样
使用道具 举报 回复 支持 反对
发表于 2022-10-31 08:52:25 | 显示全部楼层
Nginx防火墙里面的这项设置为什么设置了没用呢?设置了禁止上传PHP文件,但是测试了下还是能上传成功
1.png
2.png
使用道具 举报 回复 支持 反对
发表于 2022-11-1 21:55:28 | 显示全部楼层
sql注入 输入’ or 1=1 --会拦截, 但是后面加入空格就可以直接(’ or 1=1 -- )成功 不知道有没有修复
使用道具 举报 回复 支持 反对
发表于 2022-11-5 18:27:20 | 显示全部楼层
::1
类似这样IPv6的白名单如何添加?
使用道具 举报 回复 支持 反对
发表于 2022-12-26 18:00:03 | 显示全部楼层
为什么防火墙开开  网站都访问不了
使用道具 举报 回复 支持 反对
发表于 2023-1-4 17:10:41 | 显示全部楼层
宝塔用户_yhnxeu 发表于 2022-12-26 18:00
为什么防火墙开开  网站都访问不了

有疑问。联系联系QQ
使用道具 举报 回复 支持 反对
发表于 2023-8-4 22:01:26 | 显示全部楼层
只要一开启防火墙总开关,就会有网站的注册用户不能够打开网页,也不知道是哪里的设置问题。
使用道具 举报 回复 支持 反对
发表于 2023-8-12 20:19:12 | 显示全部楼层
我对我网站进行了测压,我的网站使用的是https协议,但是因为测压的代理ip不支持https协议,发送的是1.1协议,但是1.1协议在宝塔我设置为了强制ssl跳转到https。我后台查看了大量测压的请求,都是的1.1协议,状态码是301.因为需要跳转到https,
问题就是,如果测压者使用的是1.1协议,测压https设置为强制ssl跳转,nginx防火墙无法拦截
我一开始以为是我这个防火墙的问题,我卸载重新安装。但是还是无法正常拦截,后面,我直接又搭建了一个http的网站在那台服务器上,测压http网站可以正常拦截
后面我关闭https强行跳转,防火墙正常识别
还有,如果开启强行https
测压http也会导致防火墙无法识别
比如我的网站是https://www.bt.cn/
我改为测压http://www.bt.cn/,就会导致防火墙无法识别、cpu直接占满
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表