Seite 1 von 1

[3.2] Links in Posts erzeugen "You don't have permission"

Verfasst: 01.05.2017 17:08
von Chabniest
Hallo zusammen,

habe jetzt schon in diversen Posts nachgelesen auch auf phpBB.com jedoch ist mein Problem da nicht wirklich reproduzierbar.

Wenn Nutzer im Forum Links posten kommt beim Senden des Posts der folgende Fehler: Forbidden

You don't have permission to access /posting.php on this server.


Die Links sind über die URL Funktion eingebaut und sind in der Regel in der Art aufgebaut:

Code: Alles auswählen

[url=http://phpbb.de]phpBB.de[/url]
Das funktioniert bei den ersten Links ohne probleme. Jetzt wurden weitere Links hinzugefügt und die erzeugen beim Posten den obigen Fehler.

Wird jetzt zum Test nur der untere Teil gepostet mit den Links wo der Fehler erzeugt wird, funktioniert plötzlich alles. Der einzige Unterschied ist halt das der vorherige Teil nicht mehr bei ist.

Und jetzt wird es ganz wild.

Wenn ich im zweiten Teil die Links folgendermaßen poste funktioniert es bis eine gewisse Anzahl von Links im Post vorhanden ist

Code: Alles auswählen

[url]http://phpBB.de[/url]
Nun sind wir aber an dem Punkt das wir auf keine der beiden Arten noch Links hinzufügen können ohne das der obige Fehler erscheint.

Das Limit der Anzahl an Links in Posts steht auf "0" also unbegrenzt.

Aktuell sind 13 Links im Post. 3 Links sind auf die erste Variante eingefügt und der Rest auf die Zweite Weise.

Irgendeiner eine Idee?

Gruss

Chabniest

Re: [3.2] Links in Posts erzeugen "You don't have permission"

Verfasst: 01.05.2017 19:27
von Mahony
Hallo
Auf eurem Server wird wohl mod_security aktiv sein und bestimmte Kennwörter im Text (also auch im Link-Text) blockieren.
Ihr solltet euch mit eurem Hoster in Verbindung setzen und den Fall schildern.


Grüße: Mahony

Re: [3.2] Links in Posts erzeugen "You don't have permission"

Verfasst: 01.05.2017 19:45
von Chabniest
Mahony hat geschrieben:Hallo
Auf eurem Server wird wohl mod_security aktiv sein und bestimmte Kennwörter im Text (also auch im Link-Text) blockieren.
Ihr solltet euch mit eurem Hoster in Verbindung setzen und den Fall schildern.


Grüße: Mahony
Dachte ich auch , aber dann würde genau dieser Teil den ich beschrieben habe nicht funktionieren:
Chabniest hat geschrieben:
...

Wird jetzt zum Test nur der untere Teil gepostet mit den Links wo der Fehler erzeugt wird, funktioniert plötzlich alles. Der einzige Unterschied ist halt das der vorherige Teil nicht mehr bei ist.

Und jetzt wird es ganz wild.

Wenn ich im zweiten Teil die Links folgendermaßen poste funktioniert es bis eine gewisse Anzahl von Links im Post vorhanden ist

Code: Alles auswählen

[url]http://phpBB.de[/url]
Nun sind wir aber an dem Punkt das wir auf keine der beiden Arten noch Links hinzufügen können ohne das der obige Fehler erscheint.

Das Limit der Anzahl an Links in Posts steht auf "0" also unbegrenzt.

Aktuell sind 13 Links im Post. 3 Links sind auf die erste Variante eingefügt und der Rest auf die Zweite Weise.

Irgendeiner eine Idee?

Gruss

Chabniest
Gruss Chabniest

Re: [3.2] Links in Posts erzeugen "You don't have permission"

Verfasst: 04.05.2017 11:13
von Mahony
Hallo
Ich bin noch immer der Meinung, dass es an mod_security liegt.
Das Verhalten, eine Fehlermeldung wie diese
You don't have permission to access /posting.php on this server.
auszugeben ist typisch dafür.

mod_security identifiziert theoretische Angriffsmöglichkeiten – erkennt also sozusagen schon die abstrakte Gefahr eines möglichen Angriffs und daher wäre dann das entsprechende Logfile zu prüfen (normalerweise das modsecurity_audit.log => die Kurzform findet man gewöhnlich dann auch im error.log ).


Grüße: Mahony

Re: [3.2] Links in Posts erzeugen "You don't have permission"

Verfasst: 04.05.2017 12:55
von Chabniest
Mahony hat geschrieben:Hallo
Ich bin noch immer der Meinung, dass es an mod_security liegt.
Das Verhalten, eine Fehlermeldung wie diese
You don't have permission to access /posting.php on this server.
auszugeben ist typisch dafür.

mod_security identifiziert theoretische Angriffsmöglichkeiten – erkennt also sozusagen schon die abstrakte Gefahr eines möglichen Angriffs und daher wäre dann das entsprechende Logfile zu prüfen (normalerweise das modsecurity_audit.log => die Kurzform findet man gewöhnlich dann auch im error.log ).


Grüße: Mahony
Danke für deine Antwort. Der Hinweis mit dem Error Log war genau richtig.

In meinem Fall ist es nicht die Kombination von Zeichen in einer URL, sondern die Anzahl von Links welche auch über die ModSecurity vom Hoster limitiert sind.

Habe jetzt mal an den Hoster geschrieben. Mal schauen was die antworten.

Gruss

Chabniest