IncludeOptional error "modsecurity_rules_file" directive Rules error
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 38/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- nginx
- Ambito
- security
Direzione di ricerca
Riproduci il problema con nginx -t dopo aver abilitato le righe ModSecurity, iniziando dalla riga 8 di /etc/nginx/modsecurity_includes.conf e dalla riga 26 di /etc/nginx/sites-enabled/default.conf. Confronta il comportamento di IncludeOptional e Include e traccia il percorso di parsing di modsecurity_rules_file segnalato. Il lavoro è completato quando il test della configurazione gestisce correttamente la direttiva IncludeOptional mostrata.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
We have installed nginx-extras, libnginx-mod-http-modsecurity/stable,now 1.0.3-1+b2 and libnginx-mod-http-modsecurity/stable,now 1.0.3-1+b2.
Enabling (uncommenting) the ModSecurity lines produces the following error:
root@xxxxx:~# nginx -t
2025/01/27 09:43:06 [emerg] 80509#80509: "modsecurity_rules_file" directive Rules error. File: /etc/nginx/modsecurity_includes.conf. Line: 8. Column: 81. Invalid input: IncludeOptional /etc/modsecurity/crs/REQUEST-900-EXCLUSION-RULES-BEFORE-CRS.conf in /etc/nginx/sites-enabled/default.conf:26
nginx: configuration file /etc/nginx/nginx.conf test failed
I have tested that if I change IncludeOptional to just Include it works.
- Lingua principale
- Perl
- Stelle
- 1.9k
- Fork
- 312
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Nessuna guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di owasp-modsecurity/ModSecurity-nginx
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
-
Possible dereference of NullAperta:1st_place_medal: good first issue enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
owasp-modsecurity/ModSecurity-nginx#359 · 3 commenti ·
-
Module logs version of libmodsecurity headers it was built against, not dynamically linked versionAperta
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
owasp-modsecurity/ModSecurity-nginx#383 · 1 commento ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
owasp-modsecurity/ModSecurity-nginx#375 · 2 commenti ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 55/100
owasp-modsecurity/ModSecurity-nginx#365 · 2 commenti ·
Tutte le issue di owasp-modsecurity/ModSecurity-nginx
Issue simili
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 87/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
objectionary/eolang.sty#184 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
linux-test-project/lcov#542 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 86/100