diff --git a/HowtoApache.md b/HowtoApache.md index a6951cb3..1640c1a0 100644 --- a/HowtoApache.md +++ b/HowtoApache.md @@ -1096,6 +1096,25 @@ Ceci peut être utile en cas de problèmes, mais il est toujours mieux de faire ~~~ +Le ModSecurity Core Rule Set contient des règles spécifiques pour traité les faux positifs lié à l'utilisation de certaines applications web tel que wordpress. Celles-ci sont désactivé par défaut et peuvent être activé en définissant certaines variables de modsecurity. Un exemple est présent dans le dépot git de ModSecurity Core Rule Set: + +~~~ +#SecAction \ +# "id:900130,\ +# phase:1,\ +# nolog,\ +# pass,\ +# t:none,\ +# setvar:tx.crs_exclusions_cpanel=1,\ +# setvar:tx.crs_exclusions_dokuwiki=1,\ +# setvar:tx.crs_exclusions_drupal=1,\ +# setvar:tx.crs_exclusions_nextcloud=1,\ +# setvar:tx.crs_exclusions_phpbb=1,\ +# setvar:tx.crs_exclusions_phpmyadmin=1,\ +# setvar:tx.crs_exclusions_wordpress=1,\ +# setvar:tx.crs_exclusions_xenforo=1" +~~~ + ## Awstats [AWStats](http://www.awstats.org/) est un outil pour générer des