我是使用 mod_security2 的新手。我只使用了大约 3 周。
希望有人能告诉我如何完成以下工作。我正在寻找一种创建规则的方法:
- 如果是url,域名后面以
/SOMETHING
- 并且参数名称(包含任何地方
date
或timestamp
)或(恰好是lastLogon
) - 并且参数值与正则表达式匹配
^[0-9]{4}-[0-9]{2}-[0-9]{2}T[0-9]{2}:[0-9]{2}:[0-9]{2}\.[0-9]{3}[-+]?[0-9]{4}$
- 或者参数名称正是“过滤器”(无论它具有什么值)
- 然后执行 ctl:ruleRemoveTargetById=981173
我认为参考手册缺少的是 SecRule 的解释复杂示例。也许我只是找不到它,在这种情况下,请原谅我并指出正确的方向。
我正在使用版本 2.9.0
也许使用链或类似的东西?无法使其工作(因为需要 boolean or
)。我不知道。
由于我已经在写这个寻求帮助的请求,也许有一个捷径很容易知道:如果域名后的 url 以 开头,我有很多规则要写,/SOMETHING
有没有简单的方法来处理它们?
提前致谢。