Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

ModSecurity v2.9.12 “Skipping request since there is nowhere to write to” despite valid SecAuditLog configuration

Aperta
#3,446 10 commenti 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 1 giorno

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
45/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Tranquilla
Stack tecnologico
apache, linux
Ambito
backend, security

Direzione di ricerca

Inizia riproducendo il report con la configurazione minima, in particolare SecAuditLog /var/log/httpd/modsec_audit_test.log e SecDebugLog /var/log/httpd/modsec_debug_test.log, quindi esamina il punto di ingresso della gestione dell’audit log che emette “nowhere to write to.”. Il lavoro è completato quando le richieste producono voci nell’audit log configurato senza errori di autorizzazione o di SELinux.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

2.x

Hi,

On Amazon Linux 2023 (AArch64) using ModSecurity v2.9.12 with Apache 2.4.65, audit logs fail to write even with valid configuration and writable path.
Debug logs report:

[15/Oct/2025:13:55:40.259888 +0200] [10.104.19.109/sid#aaaae39e0938][rid#ffff18026b80][/health/status][4] Audit log: Logging this transaction. [15/Oct/2025:13:55:40.259892 +0200] [10.104.19.109/sid#aaaae39e0938][rid#ffff18026b80][/health/status][4] Audit log: Skipping request since there is nowhere to write to.

Environment:

OS: Amazon Linux 2023 (latest patched)

Architecture: aarch64

Apache version: httpd 2.4.65-1.amzn2023.0.1

ModSecurity version: 2.9.12-1.amzn2023.0.1

SELinux: disabled

Config (minimal reproduction):

<IfModule security2_module>
  SecRuleEngine On
  SecRequestBodyAccess On
  SecResponseBodyAccess Off
  SecDebugLog /var/log/httpd/modsec_debug_test.log
  SecDebugLogLevel 5
  SecAuditEngine On
  SecAuditLogRelevantStatus ".*"
  SecAuditLogType Serial
  SecAuditLog /var/log/httpd/modsec_audit_test.log
  SecRule ARGS:testparam "@streq attack" "id:1,phase:2,deny,log,auditlog,msg:action_detected,ctl:debugLogLevel=9"
</IfModule>

Apache reports Syntax OK

Steps to Reproduce:

Install httpd + mod_security on Amazon Linux 2023.

Apply minimal config above.

Restart httpd and send any request.

Observe debug log.

Expected Result:
Audit log file (SecAuditLog) should receive entries.

Actual Result:
Log is skipped with nowhere to write to even though the file exists and is writable.

Additional Notes:

No SELinux denials or permission errors.

Lingua principale
C++
Stelle
9.8k
Fork
1.8k
Merge medio
2h 46m
PR unite (30g)
1

Preparare l'ambiente

Non abbiamo ancora controllato i file di configurazione di questo progetto. Parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di owasp-modsecurity/ModSecurity

Tutte le issue di owasp-modsecurity/ModSecurity

Issue simili

Altre issue su C++

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.