[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] ModSecurity, archivos PDF´s y Google Chrome



El Wed, 01 Feb 2012 12:06:29 +0100, Sergio Villalba escribió:

> Me sucede algo curioso con el navegador Google Chrome, no me carga
> algunos archivos PDF...pensaba que era por los nombres largos pero no,
> son algunos archivos PDFs.

(...)

> Mensaje navegador es claro:
> 
> Forbidden
> 
> You don't have permission to access
> /download/DMK19_02_LAB_WiMAX_Testing_Certification_Services_Brochure_en_0611.pdf
> 
> Logs modsecurity:
> 
> Message: Access denied with code 403 (phase 2). String match "bytes=0-"
> at REQUEST_HEADERS:Range. 
> [file "/etc/apache2/modsecurity_crs/base_rules/modsecurity_crs_20_protocol_violations.conf"]
> [line "248"] [id "958291"] [rev "2.2.2"] [msg "Range: field exists and begins with 0."] 

(...)

> En cambio con otros navegadores si funciona (Firefox o IE).
> 
> ¿Alguna idea?

¿Ese servidor web es tuyo? Si es así, revisa la política de seguridad que 
mencionan, está impidiendo que se pueda descargar ese archivo.

Parece que no eres el único:

Rule 958291 and Google Chrome PDF viewer
http://thread.gmane.org/gmane.comp.apache.mod-security.owasp-crs/400

Saludos,

-- 
Camaleón


Reply to: