Re: [OT] ModSecurity, archivos PDF´s y Google Chrome
El Wed, 01 Feb 2012 12:06:29 +0100, Sergio Villalba escribió:
> Me sucede algo curioso con el navegador Google Chrome, no me carga
> algunos archivos PDF...pensaba que era por los nombres largos pero no,
> son algunos archivos PDFs.
(...)
> Mensaje navegador es claro:
>
> Forbidden
>
> You don't have permission to access
> /download/DMK19_02_LAB_WiMAX_Testing_Certification_Services_Brochure_en_0611.pdf
>
> Logs modsecurity:
>
> Message: Access denied with code 403 (phase 2). String match "bytes=0-"
> at REQUEST_HEADERS:Range.
> [file "/etc/apache2/modsecurity_crs/base_rules/modsecurity_crs_20_protocol_violations.conf"]
> [line "248"] [id "958291"] [rev "2.2.2"] [msg "Range: field exists and begins with 0."]
(...)
> En cambio con otros navegadores si funciona (Firefox o IE).
>
> ¿Alguna idea?
¿Ese servidor web es tuyo? Si es así, revisa la política de seguridad que
mencionan, está impidiendo que se pueda descargar ese archivo.
Parece que no eres el único:
Rule 958291 and Google Chrome PDF viewer
http://thread.gmane.org/gmane.comp.apache.mod-security.owasp-crs/400
Saludos,
--
Camaleón
Reply to: