Как я могу заблокировать запросы для конкретной страницы?
Я хотел бы полностью удалить или заблокировать доступ к определенной странице на моем сайте.
Более конкретно, я видел этот эксплойт "Joomla COM_MEDIA Exploit": http://all1gat0r.blogspot.gr/2013/08/joomla-commedia-exploit.html
и из того, что я вижу, есть страница: /index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=
У меня не работает эксплойт, но я все равно хочу полностью удалить вышеуказанную страницу. Как я могу это сделать?
Веб-сервер: Ubuntu 14.04 LTS (с установленным модом Security2)
Веб-сайт: Joomla 3.1.5
1 ответ
Есть ли какой-то один параметр плюс значение, которое делает этот URL опасным?
Затем вы можете написать правило, используя ARGS: имя_параметра ( https://github.com/SpiderLabs/ModSecurity/wiki/Reference-Manual), чтобы заблокировать запрос.
Рональд