Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Ошибка форума в логах сервера

Проблемы с установкой или работой phpBB 3.2.x? Получите помощь здесь!
Внимание: с 7 ноября 2020 года phpBB Group завершено дальнейшее развитие phpBB версии 3.2, а с 1 августа 2024 года будет прекращена её поддержка.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.

Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB 3.1.x/3.2.x | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
AlexOo
phpBB 2.0.1
Сообщения: 275
Стаж: 10 лет 11 месяцев
Благодарил (а): 86 раз
Поблагодарили: 10 раз

Ошибка форума в логах сервера

Сообщение AlexOo »

Приветствую. Решил я тут что-то залезть в логи сервера и посмотреть, как чувствует себя мой проект на предмет ошибок. Снаружи визуально все ОК, но интересно ведь поковыряться в кишках. В итоге вижу:

Код: Выделить всё

ModSecurity: Warning. Pattern match "^(?i:file|ftps?|https?).*?\\\\?+$" at ARGS:redirect. [file "/usr/share/modsecurity-crs/rules/REQUEST-931-APPLICATION-ATTACK-RFI.conf"] [line "97"] [id "931120"] [msg "Possible Remote File Inclusion (RFI) Attack: URL Payload Used w/Trailing Question Mark Character (?)"] [data "Matched Data: https://site.ru/talk/? found within ARGS:redirect: https://site.ru/talk/?"] [severity "CRITICAL"] [ver "OWASP_CRS/3.1.0"] [tag "application-multi"] [tag "language-multi"] [tag "platform-multi"] [tag "attack-rfi"] [tag "OWASP_CRS/WEB_ATTACK/RFI"] [hostname "site.ru"] [uri "/talk/ucp.php"] [unique_id "ZeafjFqcqQYAAD-CK58AAAA1"], referer: https://site.ru/talk/ucp.php?mode=register
Знатоки, подскажите, что это может быть и в каком направлении копать ? Ошибка не еденичная, ежедневно от 5 до 20 штук скапливается в логах

phpBB 3.3.11
php 7.4.30

Спасибо.
er107
phpBB 2.0.14
Сообщения: 973
Стаж: 13 лет 1 месяц
Благодарил (а): 166 раз
Поблагодарили: 44 раза

Re: Ошибка форума в логах сервера

Сообщение er107 »

Гуглите в сторону OWASP_CRS/WEB_ATTACK/RFI, а если у вас кроме форума еще сайт есть, то это может быть сайта проблема, а не форума.

Вернуться в «Поддержка phpBB 3.2.x»