首页 > 解决方案 > 如何将此 modsecurity 规则限制为一个文件?

问题描述

我在下面有这个规则,我只想限制 wp-login.php 文件。可能吗?

SecRule REQUEST_HEADERS:User-Agent "@contains python-requests" "id:1000000,t:none,t:lowercase,deny,nolog,msg:'BAD BOT - 检测到并被阻止。'"

标签: mod-securitymod-security2

解决方案


使用链式规则

SecRule REQUEST_URI "wp-admin.php" "chain,id:1000000,t:none,t:lowercase,deny,nolog,msg:'BAD BOT - Detected and Blocked. '"
    SecRule REQUEST_HEADERS:User-Agent "@contains python-requests" ",t:none,t:lowercase"

推荐阅读