uration
#
common:
log_level: info
prometheus:
enabled: false
db_config:
use_wal: true
</code>
C... ble de surcharger la configuration des scenarios. En fait c'est une mauvaise idée de modifier les scén... être traités comme "tainted". Donc il vaut mieux en créer des spécifiques.
- https://github.com/cro... # cat /etc/crowdsec/scenarios/http-wordpress_user-enum.yaml
type: leaky
name: crowdsecurity/http-wordp
lock IPs that access these URLs:
<code>
/.git/*
/.env
/wp-config.php
/wp-content/debug.log
/vendor/php... les de Wordfence pour reproduire les IPs bloquées en règles pour le FW
* atttention aux évolutions... cher les décisions
Les données WF dans la DB
* en synthèse les données ne sont pas disponibles long... '**block**', ['ip', 'reason', 'duration'])
* en rapport avec le ''throttling''
* déclenchée d
u autres.
Pour se faire il faut filtrer le texte envoyé.
Un article qui cite plusieurs méthodes en Php: http://devzone.zend.com/node/view/id/1752
Filtres en PHP:
* HTML Purifier http://hp.jpsband.org