SIMPLE CERTIFICATE URGENTE!!

SIMPLE CERTIFICATE URGENTE!!

di Stefano Rossi -
Numero di risposte: 12

Ho bisogno di sapere, è possibile installare una versione precedente di un plugin senza eliminarlo prima? 

Perchè se lo elimino poi va ad eliminare tutte le attività di simple certificate nei corsi no?


TUTTO QUESTO perchè installando la nuova versione quando provo ad accedere a simple certificate mi dice errore 403 Access to this resource on the server is denied!

COME LO RISOLVO PERFAVORE AIUTO!


HO MOODLE 2.9

Media dei voti:  -
In riposta a Stefano Rossi

Re: SIMPLE CERTIFICATE URGENTE!!

di Matteo Scaramuccia -

Ciao Paolo,
prima di passare a rimedi drastici come il downgrade, se hai uplodato i file via FTP hai controllato i permessi di tutti i files aggiunti? Quello corretto per il tuo hosting potrebbe essere qualcosa del tipo 755.

Se il tuo errore deriva da un errore di permessi durante l'upload, ti si ri-prensenterebbe probabilmente al caricamento dei file della vecchia versione quindi meglio capire prima da dove/come si possa essere originato il problema.

HTH,
Matteo

In riposta a Matteo Scaramuccia

wonderpaul

di Stefano Rossi -

l'aggiornamento del plugin l'ho fatto in automatico attraverso moodle ...

hai altre idee? Se sono i permesi in quale cartella trovo i plugin?

In riposta a Stefano Rossi

Re: wonderpaul

di Matteo Scaramuccia -

Ciao Paolo,
la cartella del plug-in si trova nella cartella /mod e si chiama /simplecertificate.

Hai già controllato che l'errore HTTP 403 arrivi dal tuo web server? Non mi risulta infatti che il modulo invii questo tipo di errore. Puoi verificarlo guardando nei log del web server.

HTH,
Matteo

In riposta a Matteo Scaramuccia

wonderpaul

di Stefano Rossi -

provo a guardare questi permessi e magari li forzo in 777 per una prova ...

l'errore mi viene se un utente clicca sul certificato perché se voglio cambiargli impostazione vado tranquilli. Non ho mai guardato log del web service dove dovrei andare?


In riposta a Matteo Scaramuccia

wonderpaul

di Stefano Rossi -

e se non é il modulo cosa puo essere? Perché mi capita solo quando clicco la voce certificato se ad esempio clicco lezione no é normale

In riposta a Stefano Rossi

Re: wonderpaul

di Matteo Scaramuccia -

Ciao Paolo,
è il modulo quasi certamente con i permessi "sballati": se la tua istanza è ospitata in un server linux è possibile che l'archivio importato possa essere stato decompresso con "permessi sbagliati".

Non saprei dirti dove cercare i log perché non so se stai usando un server condiviso o dedicato, con quale software lo amministri ed in generale come sia stato configurato: mi dispiace.

HTH,
Matteo

In riposta a Matteo Scaramuccia

Re: wonderpaul

di Stefano Rossi -

Nulla ho impostato perfino tutti i permessi del modulo a 777 ma mi da sempre errore 403 forbidden Access to this resource on the server is denied!


é un hosting condiviso come pannello di controllo ho un cPanel. è un server linux

In riposta a Matteo Scaramuccia

Re: SIMPLE CERTIFICATE URGENTE!! [RISOLTO]

di Stefano Rossi -
RISOLTO!!!! ho disattivato il mod_security nel cpanel ed è ripartito !
In riposta a Stefano Rossi

Re: SIMPLE CERTIFICATE URGENTE!! [RISOLTO]

di Matteo Scaramuccia -

Ciao Paolo,
grazie per aver condiviso la soluzione.

Il consiglio però è disabilitare la regola che genera il falso positivo con il modulo Simple certificate e non mod_security tutto: per trovare quella/e regola/e devi controllare nei log, https://documentation.cpanel.net/display/EA/Apache+Module%3A+ModSecurity.

Trovata la/le regola/e poi la/le disabiliti tramite SecRuleRemoveById, ad esempio: https://forums.cpanel.net/threads/a-mod_security-rule-is-breaking-one-script-on-one-account.76904/#post-362723.

HTH,
Matteo

In riposta a Matteo Scaramuccia

Re: SIMPLE CERTIFICATE URGENTE!! [RISOLTO]

di Stefano Rossi -

Non ho mai disabilitato una regola nei log, dove dovrei disabiltarla? nel .htaccess per caso? non ho ben capito

In riposta a Stefano Rossi

Re: SIMPLE CERTIFICATE URGENTE!! [Riabilitare mod_security disarmando i falsi positivi]

di Matteo Scaramuccia -

Ciao Paolo,
hai letto i due link del mio post?

Il primo ti dice dove potresti trovare il file di log di mod_security e quindi come poter cercare quale sia stata la regola "offesa" dal modulo Simple Certificate mentre il secondo link ti dice, trovata la regola e quindi il suo ID numerico, come disabilitarla nel tuo dominio.

Puoi anche disabilitare la regola tramite file .htaccess, se abilitato.

Comunque se cerchi "cPanel SecRuleRemoveById" su Google troverai molti tutorial: il primo passo sarà sempre quello di individuare la regola che da il falso positivo e quindi il 403.

HTH,
Matteo