ModSecurity+Apache: 가상 호스트의 POST 제한이 더 큽니까?

ModSecurity+Apache: 가상 호스트의 POST 제한이 더 큽니까?

Apache의 특정 가상 호스트에 대한 POST 제한을 20MB로 늘려달라고 요청합니다.

나는 서버의 모든 가상 호스트를 늘리거나 특정 가상 호스트에 대한 모드 보안을 비활성화하고 싶지 않습니다.

ModSecurity에서 하나의 가상 호스트에 대해서만 POST 제한을 늘릴 수 있습니까?

답변1

실제로 특정 가상 호스트에 대한 POST 제한을 늘릴 수 있습니다.

그러나 이는 .dll이 아닌 vhost 파일 정의에서 직접 구성됩니다 modsecurity.

이렇게 하려면 가상 호스트에 다음 줄을 추가하세요.

 SecRequestBodyLimit 20971520

여기서 명령어는 인수를 바이트 단위로 예상하므로 20971520은 20MB입니다.

~에서모드 안전 매뉴얼

SecRequestBodyLimit는 ModSecurity가 허용할 수 있는 최대 요청 본문 크기를 설정합니다.

SecRuleEngine 지시어는 상황에 민감합니다(예: Apache의 컨테이너 태그 등과 함께 작동). 이는 ModSecurity가 실행되는 위치를 정확하게 제어할 수 있음을 의미합니다. [Rui: 매개변수 정의]

관련 정보