메인 공지사항 기능소개 매뉴얼     TEST BOARD : [1]  [2]  [3]  [4]  [5]
내용없음9
내용없음10
     질문,답변
사용자 질문답변(29,585)

      - 활용,응용 (14,219)

      - 설치,DB (2,502)

      - PHP (1,903)

      - HTML (446)

      - 쇼핑몰 (3,477)

      - 모바일 (541)

      - 관리설정 (912)

      - 업데이트 (125)

      - 홈페이지 (787)

      - 컨텐츠몰 (159)

      - 회원관리 (275)

      - 게시판 (920)

      - 확장기능 (409)

      - 기타분류 (2,908)

잦은 질문 FAQ

비회원(손님) Q&A
펄 CGI 버전 Q&A

결제, 비밀번호 분실
 
QnA : 재질문드립니다....
  questions & answers
사용자 질문,답변
   
  작성자 김영환 ,   http://www.sindohn.com
  분 류 쇼핑몰
  홈페이지 제작경력 약 1년
ㆍ조회: 266  ㆍ추천: 0         
ㆍ작성일: 2017/11/14 (화) 10:07
재질문드립니다....
아래 29383 질문자입니다...
호스팅업체에 문의드렸더니 아래와 같이 답변이 왔습니다....

웹호스팅 특성상 modsecurity는 내릴수 없음을 안내드립니다.
웹호스팅서버 보호 차원에서 적용되어 있는것으로...
차단을 해지하면 모든 고객님들이 영향을 받아 문제를 일으킬수 있어 차단해지는 힘듭니다.
modsecurity에 차단된것이 맞으며 아래 메시지를 확인해 보시기 바랍니다.





1640844 Request: sindohn.com 125.187.129.206 - - [14/Nov/2017:00:23:08 +0900] "POST /technote7/board.php?&board=tnshopmain&command=s        hop&corner=1&plugin=3_plugin_twindow&exe=twindow_popup_img&&no=16&this_div=tmpbig&is_xmlhttp=1&clientTime=1510586588644 HTTP        /1.1" 406 278 "http://www.sindohn.com/technote7/board.php?board=tnshopmain&command=shop&corner=! 1" "Mozilla/5.0 (compatible;         MSIE 9.0; Windows NT 6.1; Trident/5.0)" - "-"

1640845 ----------------------------------------

1640846 POST /technote7/board.php?&board=tnshopmain&command=shop&corner=1&plugin=3_plugin_twindow&exe=twindow_popup_img&&no=16&this_        div=tmpbig&is_xmlhttp=1&clientTime=1510586588644 HTTP/1.1

1640847 Accept: */*

1640848 Accept-Encoding: gzip, deflate

1640849 Accept-Language: ko

1640850 Cache-Control: no-cache

1640851 Connection: Keep-Alive

1640852 Content-Length: 0

1640853 Content-Type: application/x-www-form-urlencoded;charset=utf-8

1640854 Cookie: PHPSESSID=16c950844ac031e39e3924f7fef3ca44

1640855 Host: www.sindohn.com

1640856 Referer: http://www.sindohn.com/technote7/board.php?board=tnshopmain&command=shop&corner=1

1! 640857 User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows ! NT 6.1; Trident/5.0)

1640858 mod_security-message: Access denied with code 406. Pattern match "xmlHttp" at QUERY_STRING [msg "XSS attack"] [severity "EME        RGENCY"]

1640859 mod_security-action: 406


어디를 어떻게 조치해야 되는지 좀 알려주세요.....
번거롭게 해드려 죄송합니다.
       
신홍
2017-11-14 11:49
회원사진
modsecurity 해제를 못하는 상황이면 부분적인 처리도 안해준다는 얘기입니다.
즉 테크노트 코딩을 바꾸라는 것인데..

Access denied with code 406. Pattern match "xmlHttp" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]

위 내용이 핵심같습니다.

가장 현명하고 빠른 방법은 modsecurity를 사용하지 않는 호스팅업체로 이사가거나, 단독웹호스팅을 받는 방법이...
     
김영환
2017-11-14 17:16
정말 그러네요....ㅜ  우선 답변 감사합니다.

modsecurity설정에서 " xmlHttp " 값을 주석처리 배제시켜 달라고 해도 타 사이트에 영향을 준다고 않해주네요 ...
에이 정말.......

관리자님 저희가 조치 변경할 수 있는 방법은 없나요?
     
  0
3500
FILE #1 .
FILE #2 .
FILE #3 .
FILE #4 .
FILE #5 .
FILE #6 .
FILE #7 .
FILE #8 .
FILE #9 .
FILE #10 .
번호     글 제 목  작성자 작성일 조회
29585 설치 지금 게시판에서 동영상으로 보기 위해 소스 다 고쳐서 동영상.. [1]    공자 2018-12-06 52
29584 게시판 유투브 동영상을 g보드 영상 게시판에 올리려고 하는데 안되네.. [8]    공자 2018-12-05 74
29583 설치 테크노트 이전 관련 문의 [3]+3    날제비 2018-12-04 104
29582 게시판 이런 메세지 해결하는 방법 [1]    화랑 2018-11-30 88
29581 게시판 게시판 전체 텍스트만 다운받는 방법은? [2]    솔밭사이로 2018-11-26 98
29580 활용 모바일 메인 아래 학원주소를 바꾸어 주면 에러 .. [3]    서산 2018-11-24 97
29579 기타 테크노트 포인트 삭제됨, 충전/정산 불가 [3]    너울가지 2018-11-19 125
29578 기타 무료이미지 사용시 출처남기시나요? [2]+2    컴테이블 2018-11-18 121
29577 활용 모바일 아래 주소 어떻게 바꾸나요. [5]    서산 2018-11-14 137
29576 홈페이지 글쓰기 화면 버튼 작동 오류 [1]    evergreen 2018-11-10 98
29575 게시판 크롬에서 에디터에 URL 자동링크가 안되네요..ㅠㅠ [2]+1    Eluard 2018-11-08 111
29574 컨텐츠몰 포인트 충전 기능이 현재 불능?? [3]    컴테이블 2018-11-01 187
29573 쇼핑몰 현재 올더게이트 테크노트용 계약서가 유효한가요? [2]    타라테크 2018-10-29 156
29572 설치 sub_lib.php on line 0 에러 해결방법은 없는건가요? [3]+1    테크노바 2018-10-27 154
29571 관리설정 메뉴구성 도와주세요 [2]+1    테크초보2 2018-10-24 164
29570 관리설정 관리자 로그인 후 에러 문제 [1]+1    피커링 2018-10-21 160
29569 관리설정 음악 보드를 열어 본후 다음 동작을 크릭하면 웹이 작동중지가.. [1]    홍성욱 2018-10-19 140
29568 게시판 보드 한글명칭 수정 및 출력문제 [2]    테크초보2 2018-10-12 230
29567 관리설정 롤링테스트 문의 드립니다. [4]+4    네잎크로버 2018-10-02 318
29566 관리설정 유투브 동영상 익스프로러11에서 재생이 안됨 [4]+1    박사 2018-09-30 329
12345678910111213,,,1480