This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SQL Injection Attack blocks login to webpage

After upgrading to UTM 9.2 my webserver was unavailable to customers. They got to the login screen, but after entering their credentials they got an error message saying reports could not be loaded. After some tinkering with the settings, I found the problem was solved by disabling SQL Injection Attack in the default firewall profile. In UTM 9.1 the SQL Injection Attack filtering option was active without any problems. [:S]

Any thoughts on this? Thanks in advance.


This thread was automatically locked due to age.
Parents
  • The issue, I have is that I have one exchange 2010 server in Windows 2008 R2 with a UTM 9.2, and another exchange 2010 server on small bussiness 2011. 

    It works fine for the proper fully installed version of exchange 2010, but the one on small bussienss 2011 I have this issue.

    I have looked at the web.config for the OWA folder and everything is identical to the normal install exchanged 2010.

    Why does one work with out issues and the other has issues.... im thinking there is a setting or something in IIS7 for exchange thats not the same for normal installed exchange.

    I would rather figure out why this is happening rather than just by pass it.
Reply
  • The issue, I have is that I have one exchange 2010 server in Windows 2008 R2 with a UTM 9.2, and another exchange 2010 server on small bussiness 2011. 

    It works fine for the proper fully installed version of exchange 2010, but the one on small bussienss 2011 I have this issue.

    I have looked at the web.config for the OWA folder and everything is identical to the normal install exchanged 2010.

    Why does one work with out issues and the other has issues.... im thinking there is a setting or something in IIS7 for exchange thats not the same for normal installed exchange.

    I would rather figure out why this is happening rather than just by pass it.
Children