【发布时间】:2021-05-24 20:21:19
【问题描述】:
我需要一个规则来阻止对 wp-login.php 的所有 POST 请求,
但我需要检查引用域是否等于请求的域名
我们需要检查这些事情:
- 检查请求的域值(例如:sitename1.com)
- 检查引用域值(例如:sitename1.com)
- 如果请求的域等于引用域
- 如果请求是 POST
- 如果请求的文件是 wp-login.php
我有以下代码来检查referer,但我也需要检查referer中的域
#Block WP logins with no referring URL
<Locationmatch "/wp-login.php">
SecRule REQUEST_METHOD "POST" "deny,status:401,id:5000130,chain,msg:'wp-login request blocked, no referer'"
SecRule &HTTP_REFERER "@eq 0"
</Locationmatch>
在这种情况下,我可以完全检查访问者并确保他是人类 感谢您的帮助
【问题讨论】:
标签: apache mod-rewrite firewall mod-security mod-security2