Likes Likes:  0
Resultaten 1 tot 5 van de 5
  1. #1
    Internal Server Error
    Internet Services
    3.204 Berichten
    Ingeschreven
    27/03/06

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    14 Post(s)
    Tagged
    0 Thread(s)
    43 Berichten zijn liked


    Naam: Jeroen
    View nl.linkedin.com/in/jeroenvheugten's profile on LinkedIn

    Thread Starter

    Internal Server Error

    Een klant van mij heeft sinds vandaag een probleem met zijn website, bijna (!) alle paginas geven een "Internal Server Error". Het blijkt geen .htaccess probleem te zijn, maar een probleem met mod_security. Opzich is de site inderdaad niet veilig (o.a. username in sessie), maar heb eigenlijk geen idee wat er nu precies fout zit, en hoe de klant het op kan lossen.

    [Sun Nov 22 22:03:09 2009] [error] [client xxx.xxx.xxx.xxx] ModSecurity: Access denied with code 500 (phase 4). Pattern match "<b>Warning<\\/b>.{0,100}?:.{0,1000}?\\bon line\\b" at RESPONSE_BODY. [file "/etc/modsecurity2/modsecurity-rules-selected-by-web4host.net.conf"] [line "660"] [id "970009"] [msg "PHP Information Leakage"] [severity "WARNING"] [tag "LEAKAGE/ERRORS"] [hostname "www.domein.com"] [uri "/find.php"] [unique_id "SwmnDVf-NaEAAB86FRMAAAAM"]
    [Sun Nov 22 22:05:02 2009] [error] [client xxx.xxx.xxx.xxx] ModSecurity: Access denied with code 500 (phase 4). Pattern match "<b>Warning<\\/b>.{0,100}?:.{0,1000}?\\bon line\\b" at RESPONSE_BODY. [file "/etc/modsecurity2/modsecurity-rules-selected-by-web4host.net.conf"] [line "660"] [id "970009"] [msg "PHP Information Leakage"] [severity "WARNING"] [tag "LEAKAGE/ERRORS"] [hostname "www.domein.com"] [uri "/find.php"] [unique_id "Swmnflf-NaEAACCLMU4AAAAC"]
    Probleem lijkt vooral te komen uit dergelijke lines (enkele quotes, wildcard etc. zou ik zelf niet doen, maar het zou gewoon moeten werken):

    $query=mysql_query("SELECT * FROM users WHERE username='$username'");
    $fetch=mysql_fetch_object($query);

    Iemand enig idee?
    Laatst gewijzigd door SF-Jeroen; 22/11/09 om 23:03.

  2. #2
    Internal Server Error
    geregistreerd gebruiker
    2.483 Berichten
    Ingeschreven
    03/09/08

    Locatie
    Maasbracht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    32 Berichten zijn liked


    Bedrijf: Piwi-Web
    Functie: Eigenaar
    URL: www.piwi-web.com
    KvK nummer: 14097251

    Dat is een regel uit het log lijkt me?

    Lijkt erop dat modescurity2 roet in het eten gooit.

    Staat ook iets in van web4host dus heb dat eens in google geknalt. Directadmin is "flink" getweaked? (http://www.web4host.net/forum/viewtopic.php?f=2&t=1)

    Iets verder iemand met dezelfde fout: http://www.phphulp.nl/forum/showtopi...17&lasttopic=1 maar helaas zonder oplossing. Het ligt i.i.g. aan de scripts maar het lijkt mij stug dat dit eerst niet was dan.
    Piwi-Web IT Solutions - Website - E-mail

  3. #3
    Internal Server Error
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    je kan de betreffende rule eventueel gewoon disablen.
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  4. #4
    Internal Server Error
    moderator
    4.749 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    185 Berichten zijn liked


    Naam: D. Koop
    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    Je moet de modsecurity zelf tweaken vind ik eigenlijk, de standaard regels van web4host zijn op zich goed maar ik kom toch af en toe tegen enkele fouten en/of problemen. Heeft even tijd nodig maar kan je ook weer voor andere servers gebruiken

    In elk geval, het gaat in dit geval om een probleem in het PHP bestand of de modsecurity is niet goed getweaked. Ik zou het PHP bestand eerst even bekijken wat voor rare dingen daar in uit gehaald worden en daarna pas naar mod security. Wel natuurlijk even toestemming vragen aan de klant
    Laatst gewijzigd door Yourwebhoster; 22/11/09 om 23:24.
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  5. #5
    Internal Server Error
    geregistreerd gebruiker
    714 Berichten
    Ingeschreven
    03/10/05

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Shoutcast player's

    sorry kan iemand dit post verwijderen aub



Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics