Aruba e files cs ed sql: ModSecurity restrittivo!

Segnalo questa cosa nel qual caso anche voi abbiate un sito hostato da Aruba e che si occupi di programmazione come il mio. Da Aruba non si possono scaricare direttamente i sorgenti di scripts SQL o programmi in C# perchè "l'errore è dovuto al ModSecurity che è impostato al fine di non permettere il download di file con determinate estensioni tra cui le ".sql"."
Questo ha come effetto di farvi avere un bell'Internal server Error quando cercate di scaricare tali files. Le possibilità sono:
  • zippare i sorgenti;
  • cambiare estensione ai sorgenti,mettendo per esempio txt,che non mi pare compaia fra le regole imposte qui sotto dal pattern matching:
    [Thu Dec 27 10:37:15 2007] [error] [client xx.xxx.xxx.x] ModSecurity: Access denied with code 500 (phase 2). Pattern match "\\\\.(?:c(?:o(?:nf(?:ig)?|m)|s(?:proj|r)?|dx|er|fg|md)|p(?:rinter|ass|db|ol|wd)|v(?:b(?:proj|s)?|sdisco)|a(?:s(?:ax?|cx)|xd)|d(?:bf?|ll|os)|i(?:d[acq]|n[ci])|ba(?:[kt]|ckup)|res(?:ources|x)|s(?:h?tm|ql|ys)|l(?:icx|nk|og)|\\\\w{0,5}~|webinfo|ht[rw]|xs[dx]|k ..." at REQUEST_BASENAME. [id "xxxxxx"] [msg "URL file extension is restricted by policy"] [severity "CRITICAL"] [hostname "chris.delfinsblog.it"] [uri "/TANK/pages_sql/scripts/sito.sql"]


0 comments:

Byte Strike Blog - Designed by Posicionamiento Web | Bloggerized by GosuBlogger