Como desativar regras específicas do ModSecurity no Plesk
Conteúdo técnico, orientações práticas e apoio para acelerar sua operação com a MVO.
Imprima este material ou avance para o suporte humano caso precise de acompanhamento em um caso específico.
Aplicável a:
| Plesk para Linux | Plesk para Windows |
Pergunta
Como desativar regras específicas do ModSecurity no Plesk por domínio ou em todo o servidor?
Resposta
Nota: Nem todas as regras podem ser desativadas devido ao bug MODSEC-274 no ModSecurity.
Desabilitando regras para um domínio:
Através das configurações do ModSecurity
Faça login no Plesk.
Vá para Domínios > example.com > Web Application Firewall (ModSecurity).
Na seção Desativar regras de segurança, especifique IDs de regra (por exemplo, 340003), marcas (por exemplo, CVE-2011-4898) ou uma expressão regular (por exemplo, XSS) usada nas regras que precisam ser desativadas e clique em OK.
Note: The Switch off security rules section is available only when the web application firewall mode is set to On or Detection only.
Por IDs de regra
Por tags de regra
Através de diretivas Apache adicionais (somente Linux)
Note: Esta solução destina-se apenas a administradores do Plesk.
Faça login no Plesk.
Vá para Domínios > example.com > Apache & nginx Settings.
Crie uma diretiva Apache personalizada e coloque-a nas diretivas adicionais para campos HTTP/HTTPS. No exemplo a seguir, as regras com IDs 340162 e 340163 serão desabilitadas:
Note: É possível especificar mais de um RuleID. Adicione outra linha com RuleID em uma nova linha.
| <IfModule mod_security2.c> SecRuleRemoveById 340162 SecRuleRemoveById 340163 </IfModule> |
OU
| <IfModule mod_security2.c> SecRuleRemoveById 340162 340163 </IfModule> |
Esta resposta lhe foi útil?
Seu feedback ajuda a equipe da MVO a manter a base mais útil e objetiva.
Artigos Relacionados
Outros conteúdos que podem ajudar na continuidade do seu atendimento.
Sites no PHP-FPM estão indisponíveis ou carregando lentamente: "server reached max_children setting" ou "pool seems busy"
Nginx mostra aviso ao executar nginx -t: nginx: [warn] protocol options redefined for 203.0.113.2
Como definir a política de segurança no Plesk via CLI?
Apache falha ao iniciar em um servidor Plesk: failed to load IPs from: /etc/asl/whitelist Could not open ipmatch file "/etc/asl/whitelist": No such file or directory
Compressão BROTLI para servidores web Apache ou Nginx
Powered by WHMCompleteSolution

