Aktualisierung: Fehlermeldung bei Formularversand

  • Bitte dringend um Tipp zur Lösung folgenden Problems:
    (Wordpress 2.6 deutsch, cforms in der aktuellen Version)

    Formularversand von der online-stehenden Website aus klappte gestern von einem externen Rechner aus einwandfrei. Die Mails sind bei mir zu Hause angekommen.
    Von meinem eigenen Rechner heute klappt der Versand dagegen nicht. Statt dessen erscheint die Fehlermeldung:

    (URL: ...?page_id=131#usermessagea)

    Forbidden
    You don't have permission to access / on this server.

    Auf einem anderen Rechner erschien nach dem Absenden (Mails wurden nicht gesandt) folgende Fehlermeldung:

    Die Webseite hat die Anzeige dieser Webseite abgelehnt. Fehler HTTP 403 Verboten.
    Dieser Fehler bedeutet, dass der Internet Explorer eine Verbindung mit der Webseeite herstellen konnte. Jedoch verfügen Sie nicht über die Berechtigung um diese Webseite anzeigen zu können.

    Hat jemand eine Erklärung dafür?

    Vielleicht steht das im Zusammenhang mit einer Mail vom Hoster, in der es heißt:

    "... auf dem Server 1 ist seit heute Donnerstag, den "30.10.2008" eine Aktualisierung der Webserverfirewall "mod_security" durchgeführt worden. Diese soll Ihre Webseite vor unerlaubten Zugriffen, Einschleusen von schadhaftem Code, durch zum Bsp. noch nicht geschlossene Sicherheitslöcher in Ihren Scripten oder auch vor Spamboteinträgen etc. in Gästebüchern usw. schützen.

    Wie bei jeder Firewall kann es unter Umständen zu so genannten "false postives" kommen. Das sind reguläre Webserverabfragen, die allerdings nicht als diese erkannt sondern geblockt werden. Sollte das bei Ihnen der Fall sein, bitten wir uns diese mitzuteilen, so dass es zu keinen Einschränkungen beim Besuch Ihrer Webseite oder Ausführung Ihrer Scripte kommt.

    Wenn die Webserverfirewall einen Zugriff blockt kommt es zu einem so genannten "403-error". "403" ist ein Statuscode, den der Webserver in dem Zusammenhang ausgibt."

    mfg Klaus

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Zunächst - du musst mich nicht per PM auf dein Problem aufmerksam machen. Wenn ich den Thread sehe und eine Antwort weiß, dann antworte ich auch. Wenn nicht, dann nicht.

    Zum Problem:

    Wie bei jeder Firewall kann es unter Umständen zu so genannten "false postives" kommen. Das sind reguläre Webserverabfragen, die allerdings nicht als diese erkannt sondern geblockt werden. Sollte das bei Ihnen der Fall sein, bitten wir uns diese mitzuteilen, so dass es zu keinen Einschränkungen beim Besuch Ihrer Webseite oder Ausführung Ihrer Scripte kommt.


    Nun? Hast du das dem Hoster gemeldet?

  • Nun? Hast du das dem Hoster gemeldet?

    marX: Entschuldigung.

    Hoster Sysprovide Problem gemeldet. Der wollte wissen, was im error_log steht.
    "... auch auf Server 10 läuft die gleiche Version der Firewall. Auf jeden Fall kann man Ihren Fehler korrigieren. Was steht denn zum Zeitpunkt im error_log?"

    Dort folgenden Eintrag gefunden, der wohl relevant ist:

    [Sat Nov 01 17:31:12 2008] [error] [client 89.246.172.172] ModSecurity: Access denied with code 403 (phase 2). Pattern match
    "(?:gg|gopher|zlib|(?:ht|f)tps?\\:/)" at ARGS:cf_field_4. [file
    "/etc/apache2/modsec2/10_asl_rules.conf"] [line "882"] [id "340152"] [rev "23"] [msg "Generic PHP code injection protection via ARGS 2"] [severity "CRITICAL"] [hostname "http://www.xyzxyz.eu"] [uri "/"] [unique_id
    "PfY0CU4uyrIAAA2IHEoAAABL"]

    Antwort Sysprovide:
    "... unsere Firewall ist ja gerade dafür da Angriffe abzuwehren. Sofern Sie keine Funktionsstörung bemerken, beim Aufruf Ihrer Seite wäre alles in Ordnung."

    Verstehe ich nicht. Natürlich kann man die Site problemlos aufrufen. Nur beim Versenden des Formulars kommt die 403.
    Außerdem will er jetzt wissen:
    "Funktioniert der Formularversand nur mit register_globals, bzw. unter PHP4?"

    Da ich meinerseits nichts geändert habe, verstehe ich auch diese Frage nicht. Es handelt sich weiterhin um WP 2.6 Deutsch und cformsII in der aktuellen Version.

    So der aktuelle Stand.

  • ich hab grad das in der FAQ des Plugins gefunden:

    Zitat

    I get a 404 or 403 Error or I am being redirected to the main page after SAVING THE SETTINGS?
    This has very likely to do with your hosts security settings. You could try adding the below to your .htaccess file (e.g. the one in /wp-admin)

    Code
    <IfModule mod_security.c>
    SecFilterEngine Off
    SecFilterScanPOST Off
    </IfModule>


    Ist es vielleicht das? Vielleicht solltest du dem Hoster diesen Hinweis mal schicken, falls der Tipp nicht funktioniert.

    Das Plugin läuft auf jeden Fall mit PHP5, d.h. auch mit register_globals auf off.

  • Vielleicht solltest du dem Hoster diesen Hinweis mal schicken, falls der Tipp nicht funktioniert.

    Da er gerade von mir die Links zu den Formularen erfragt hat, habe ich ihm diese Informationen gleich mit gemailt. Mal sehen, was nun wird.

    Danke für Deine Bemühungen.

    mfg Klaus

  • Der Formularversand klappt wieder.
    Sysprovide erklärte dazu, daß sie keine Änderungen vorgenommen haben.
    Unverständlich für mich, denn immerhin ging nach den Änderungen an der Server-Firewall der Formularversand für drei Tage nicht.

  • Erneut Fehlermeldungen

    Nachdem der Formularversand zwei Tage klappte, sind die o.g. Fehlermeldungen nun wieder da. Der Hoster meint nun:

    "schauen Sie mal bitte in Ihren error_log. Das sind keine Fehler erkennbar, die
    wir konfigurieren können. Es müsste demnach irgendetwas mit Ihrer Webseite in Bezug auf Ordner, Verzeichnisse, Pfade oder mod_rewerite zu tun haben."

    Kann da irgendwas dran sein? Denn Ordner, Pfade etc. waren in den beiden Tagen, an denen die Formulare versandt wurden, die selben wie davor und jetzt.

    mfg Klaus

  • Error-Log

    Hallo,

    habe heute um 11.33 Uhr versucht das Formular abzuschicken. Anschließend das heutige Error-Log runtergeladen. Darin steht folgendes:

    [Mon Nov 10 06:26:48 2008] [warn] RSA server certificate CommonName (CN) `srv1.sysproserver.de' does NOT match server name!?
    [Mon Nov 10 06:26:52 2008] [warn] RSA server certificate CommonName (CN) `srv1.sysproserver.de' does NOT match server name!?
    [Mon Nov 10 07:56:28 2008] [warn] RSA server certificate CommonName (CN) `srv1.sysproserver.de' does NOT match server name!?
    [Mon Nov 10 11:09:47 2008] [warn] RSA server certificate CommonName (CN) `srv1.sysproserver.de' does NOT match server name!?
    [Mon Nov 10 11:11:28 2008] [warn] RSA server certificate CommonName (CN) `srv1.sysproserver.de' does NOT match server name!?
    [Mon Nov 10 11:33:19 2008] [error] [client 83.221.242.210] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?:ogg|gopher|zlib|(?:ht|f)tps?\\:/)" at ARGS:cf_field_4. [file "/etc/apache2/modsec2/10_asl_rules.conf"] [line "882"] [id "340152"] [rev "23"] [msg "Generic PHP code injection protection via ARGS 2"] [severity "CRITICAL"] [hostname "http://www.unternehmerverein.eu"] [uri "/"] [unique_id "SqiOJk4uyrIAAGe9KkgAAAAW"]

    Den letzten ERROR habe ich in einem Post schon mal angegeben, auch gegenüber dem Hoster.
    Wie ich übrigens gerade gesehen habe, haben mehrere Probleme mit cforms - nur Lösungen dieser finde ich nirgendwo. Gibt es noch ein anderes brauchbares Formular-Plugin? ich überlege auch gerade, ob ich testweise mal ein altes PHP-Formular von meiner ehemaligen Site einbinde. Das hat immer funktioniert.

    Den Code vom 03.11., den Du in den FAQ gefunden hast, habe ich übrigens mal in die htaccess eingebunden. Es trat aber keine Veränderung ein.

    mfg Klaus

    Einmal editiert, zuletzt von klaus999 (10. November 2008 um 11:55)

  • [Mon Nov 10 11:33:19 2008] [error] [client 83.221.242.210] [COLOR="Red"]ModSecurity[/COLOR]: Access denied with code 403 (phase 2). Pattern match "(?:ogg|gopher|zlib|(?:ht|f)tps?\\:/)" at ARGS:cf_field_4. [file "/etc/apache2/modsec2/10_asl_rules.conf"] [line "882"] [id "340152"] [rev "23"] [msg "Generic PHP code injection protection via ARGS 2"] [severity "CRITICAL"] [hostname "http://www.unternehmerverein.eu"] [uri "/"] [unique_id "SqiOJk4uyrIAAGe9KkgAAAAW"]


    Offensichtlich liegts tatsächlich an mod_security, was das Formular blockiert. Wart mal ab was dein Hoster dazu sagt.

    [del]Hattest du den Lösungshinweis aus den Plugin-FAQ mal versucht?[/del] gut, kann natürlich sein, dass der Hoster das Überschreiben dieser Angaben nicht zulässt. In diesem Fall: warte was der Hoster dazu meint. ;-)

    Zitat

    Gibt es noch ein anderes brauchbares Formular-Plugin?


    Sicher, schau mal hier:
    WordPress › contact form Tags WordPress Plugins
    (aber keine Garantie, ob mod_security nicht auch diese beeinträchtigt - probiers aus)

    Zitat

    ich überlege auch gerade, ob ich testweise mal ein altes PHP-Formular von meiner ehemaligen Site einbinde. Das hat immer funktioniert.


    Solange das Formular gegen Spam-Attacken geschützt ist, spricht nichts dagegen. Ich hab mir auch ein eigenes Kontakt-Plugin gebastelt und dazu sein Seitentemplate. Mit den entsprechenden Kenntnissen kein Problem. ;-)

  • Naja, um ein Kontaktformular zu schreiben sollte man schon ein wenig Ahnung haben oder sich aneignen. Sonst wird das eigene Formular ganz schnell zur Spamschleuder. Und davon gibts im Web leider viel zu viele. Aber das hat nichts mit WP zu tun, da findest du in den entsprechenden PHP-Quellen sicher genug Material. ;-)

  • Ich habe gerade das Plugin contakt-form-7 ausprobiert. Zu meiner unsäglichen Freude funktioniert es auf der Site bei Sysprovide.:-D

    Wie bekomme ich nun raus, mit welcher Mail-Funktion dieses Plugin arbeitet? Denn mit cforms habe ich auch auf einem Server von Enviatel Probleme, die der Einsatz von contact-form-7 leider auch nicht abstellt.

    mfg Klaus

  • Zum Stand der Dinge:
    während Contact Form 7 in einer WP-Installation funktioniert, funktioniert es bei zwei anderen nicht (alle Sites liegen bei sysprovide, die funktionierende auf einem anderen Server als die beiden nichtfunktionierenden). Wobei nach dem Hochladen des Plugins (noch nicht aktiviert) nach dem Einloggen nur noch eine weiße Seite erscheint. Sowie ich es vom Server lösche, klappt das Einloggen wieder.
    Nach cforms und Contact Form 7 noch Easy Contact ausprobiert. Weiterhin die Fehlermeldung

    Forbidden - You don't have permission to access / on this server.

    und im error-Log steht.

    [Thu Nov 13 10:21:54 2008] [error] [client 83.221.242.210] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?:ogg|gopher|zlib|(?:ht|f)tps?\\:/)" at ARGS:ec_referer. [file "/etc/apache2/modsec2/10_asl_rules.conf"] [line "882"] [id "340152"] [rev "23"] [msg "Generic PHP code injection protection via ARGS 2"] [severity "CRITICAL"] [hostname "http://www.blabla.de"] [uri "/"] [unique_id "pMPk9U4vCnsAAHE1TdMAAABO"]

    So langsam weiß ich nicht weiter. Und der Provider hebt derzeit nur die Hände.

    mfg Klaus

    Einmal editiert, zuletzt von klaus999 (13. November 2008 um 15:08)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!