Pages : 1
#1 Le 21/05/2021, à 03:35
- alinthda
Problème de mise à jour Rainloop Webmail
Bonjour a tous,
Sur mon serveur dédié (Ubuntu 18.04.5 LTS), j'utilise Rainloop comme Webmail, d’abord dans sa version 1.13.0 puis la 1.14.0. Le passage entre les deux versions a été fait via le système updater intégré sans rencontrer de problème, mais le passage vers la version 1.15.0 a échoué.
J’ai donc tenté une réinstallation manuelle de la 1.15.0 puis entre temps de la 1.16.0 qui a été publier récemment, mais malheureusement toujours sans succès. Ces nouvelles versions me renvoient un message d’erreur du serveur web sur la page d’administration:
Forbidden You do not have permission to access this document.
Avant de toucher à la configuration du serveur j’ai utilisé un sous domaine de test ayant les mêmes paramètres que le domaine du Webmail pour tenter d’installer plusieurs versions de Rainloop, voila les résultats:
Version 1.12.0 => Ok
Version 1.13.0 => Ok
Version 1.14.0 => Ok
Version 1.15.0 => Forbidden You do not have permission to access this document.
Version 1.16.0 => Forbidden You do not have permission to access this document.
J’en conclus que quelque chose a changé dans le code des nouvelles versions, mais après comparaison des fichiers, je n’ai pas pu trouver le problème. Quant aux permissions des fichiers, elles correspondent aux recommandations de Rainloop.
Merci d'avance pour toute aide.
Il n'existe que deux choses infinies, l'univers et la bêtise humaine... mais pour l'univers, je n'ai pas de certitude absolue.
- Albert Einstein -
Hors ligne
#2 Le 21/05/2021, à 04:14
- alinthda
Re : Problème de mise à jour Rainloop Webmail
J'ai finalement trouvé la cause, le problème viens de modsecurity, quand je le désactive pour le sous domaine les dernières versions de Rainloop fonctionne. Maintenant ce que je ne sais pas faire, c'est faire en sorte que les deux fonctionnent ensemble
Un erreur apparait dans le log de modsecurity quand je tente de me connecter:
2021-05-21 05:30:52 Error xx.xx.xx.xx [client xx.xx.xx.xx]
ModSecurity: Warning. Operator GE matched 4 at TX:outgoing_points. [file "/etc/apache2/modsecurity.d/rules/comodo_free/20_Outgoing_FiltersEnd.conf"] [line "38"] [id "214940"] [rev "2"] [msg "COMODO WAF: Outbound Points Exceeded| Total Points: 4|mailtest.xxxxx.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "FiltersEnd"] [hostname "mailtest.xxxxx.com"] [uri "/error_docs/forbidden.html"] [unique_id "YKcpbPgtDJAoDJd-BCVSEwAAAEE"], referer: https://mailtest.xxxxx.com/?admin
-Edit-
Après avoir désactivé toutes les règles de modsecurity et les avoir réactivés une par une, je peux mettre en cause une règle nommée "FilterInFrame". C'est la seule qui une fois active bloque tout. Maintenant, je ne comprends pas ce qui bloque avec cette règle...
Dernière modification par alinthda (Le 27/05/2021, à 21:05)
Il n'existe que deux choses infinies, l'univers et la bêtise humaine... mais pour l'univers, je n'ai pas de certitude absolue.
- Albert Einstein -
Hors ligne
Pages : 1