+34 911 599 883

+34 911 895 172

FORBIDDEN, YOU DONT HAVE PERMISSIONS TO ACCESS THIS DOCUMENT

En Plesk, con modsec se obiente el error : FORBIDDEN,YOU DONT HAVE PERMISSIONS TO ACCESS THIS DOCUMENT

Primero localizamos la regla que está saltando de modsec:
cat /var/log/httpd/audit_log

Veremos una línea como esta:—
[modsecurity] [client 82.159.125.239] [domain www.delorenzoabogados.es] [403] [/20141103/20141103-1416/20141103-141603-VFeAEwUnbR0AAD2AL0wAAAAD]  [file “/etc/httpd/modsecurity.d/10_asl_rules.conf”] [line “475”] [id “340162”] [rev “294”] [msg “Atomicorp.com WAF Rules: URL detected as argument, possible RFI attempt detected”] [data “%TX:0,TX:1”] [severity “CRITICAL”] Access denied with code 403 (phase 2). Match of “beginsWith %{request_headers.host}” against “TX:1” required.
De aquí sacamos el ID de la regla: [id “340162”]

Después creo un archivo donde especifico el ID de la regla (uno o varios)

/etc/httpd/modsecurity.d/99_exclude.conf

SecRuleRemoveById 340162
SecRuleRemoveById 340163

Y por último, reiniciar apache para que se ejecuten las nuevas reglas 😉

service httpd restart

Gracias a Eduardo de Cyberpymes