Se ModSecurity non scrive l’audit log, può mancare la registrazione anche mentre il filtraggio continua.

Cosa controllare
- Controlla errore, percorso e modalità di logging.
- Verifica spazio, inode e permessi del servizio.
Come intervenire
- Fai ripristinare il log e prova una richiesta controllata.
- Non interpretare l’assenza di eventi come prova che il WAF sia disattivato.

Su un servizio gestito, invia al supporto l’orario e l’errore completo, togliendo password e dati personali. Le modifiche alla configurazione del server richiedono l’intervento dell’amministratore.
Guide Xlogic correlate
- ModSecurity: Collection store failed
- ModSecurity: rule ID non compare nei log
- ModSecurity: multipart parsing error
Riferimenti tecnici
Domande frequenti
Che cosa significa?
Se ModSecurity non scrive l’audit log, può mancare la registrazione anche mentre il filtraggio continua.
Da dove cominciare?
Controlla errore, percorso e modalità di logging. Verifica spazio, inode e permessi del servizio.
Come procedere dopo la verifica?
Fai ripristinare il log e prova una richiesta controllata. Non interpretare l’assenza di eventi come prova che il WAF sia disattivato.