[3.3] Fehler: Profil speichern mit Homepage-Link
Verfasst: 27.07.2025 17:07
Hallo zusammen,
mir ist heute aufgefallen, dass meine User ihre Profile nicht speichern können wenn unter "Homepage" eine Webseite angegeben ist. Es erscheint stattdessen eine 403-Fehlerseite, in den Serverlogs lautet der Fehler:
[Sun Jul 27 16:45:24.564352 2025] [security2:error] [pid (Pid):tid (Tid)] [client (Server-IP)] ModSecurity: [file "/etc/httpd/conf/modsecurity.d/rules/tortix/modsec/50_plesk_basic_asl_rules.conf"] [line "1650"] [id "33340686"] [rev "4"] [msg "Protected by Atomicorp.com Basic Non-Realtime WAF Rules: Remote File Injection attempt in ARGS"] [severity "CRITICAL"] Access denied with code 403 (phase 2). Match of "beginsWith http://%{SERVER_NAME}/" against "MATCHED_VAR" required. [hostname "(meine Domain)"] [uri "/ucp.php"] [unique_id "aIY7hDFnyY797QnmhSB25AAAABY"], referer: https://www.(meine Domain).de/ucp.php?i=ucp_profile&mode=profile_info
Als Admin kann ich ein Profil im ACP ("Benutzer administrieren" => "Profil") aber problemlos trotz enthaltenem Link abspeichern. Mir ist nicht ganz klar, wie und warum der Hoster (Alfahosting) hier anscheinend eine Unterscheidung macht. Leider kann ich auch nicht mehr nachvollziehen, seit welchem Update dieses Problem auftritt - hat jemand von Euch evtl. das gleiche Problem bei Alfahosting?
mir ist heute aufgefallen, dass meine User ihre Profile nicht speichern können wenn unter "Homepage" eine Webseite angegeben ist. Es erscheint stattdessen eine 403-Fehlerseite, in den Serverlogs lautet der Fehler:
[Sun Jul 27 16:45:24.564352 2025] [security2:error] [pid (Pid):tid (Tid)] [client (Server-IP)] ModSecurity: [file "/etc/httpd/conf/modsecurity.d/rules/tortix/modsec/50_plesk_basic_asl_rules.conf"] [line "1650"] [id "33340686"] [rev "4"] [msg "Protected by Atomicorp.com Basic Non-Realtime WAF Rules: Remote File Injection attempt in ARGS"] [severity "CRITICAL"] Access denied with code 403 (phase 2). Match of "beginsWith http://%{SERVER_NAME}/" against "MATCHED_VAR" required. [hostname "(meine Domain)"] [uri "/ucp.php"] [unique_id "aIY7hDFnyY797QnmhSB25AAAABY"], referer: https://www.(meine Domain).de/ucp.php?i=ucp_profile&mode=profile_info
Als Admin kann ich ein Profil im ACP ("Benutzer administrieren" => "Profil") aber problemlos trotz enthaltenem Link abspeichern. Mir ist nicht ganz klar, wie und warum der Hoster (Alfahosting) hier anscheinend eine Unterscheidung macht. Leider kann ich auch nicht mehr nachvollziehen, seit welchem Update dieses Problem auftritt - hat jemand von Euch evtl. das gleiche Problem bei Alfahosting?