サポート » 検索 » 「WAF」の検索結果

15件の結果を表示中 - 226 - 240件目 (全359件中)
  • こんにちは

    原因は分からないですが、プラグインを停止したり、テーマをデフォルトのTwenty Seventeenに変更するなどして試してみてください。

    また、WAFを有効にされているなら、それも一時的に停止してみてください。

    フォーラム: 使い方全般
    返信が含まれるトピック: セキュリティ対策
    トピック投稿者 kojimajima

    (@kojimajima)

    ご返答ありがとうございます。
    hetemlに移管して、WAFを使うことにしました。
    不正アクセスがありましたが、無事ブロックできているようです。
    念のため「SiteGuard」プラグインも導入しました。
    これで様子を見てみようと思います。

    • アプリから投稿すると、テキスト、画像の量の多いものは保存できずエラー
      投稿もできません。
      ぐぐると、WAFを解除と書いてありますが、
      やや不安です。他に方法はないのでしょうか?

      JetPackプラグインも使用していません。

      wordpress 4.6.6
      ロリポップ

    フォーラム: プラグイン
    返信が含まれるトピック: SSL配下の管理画面でパーマリンクの表示異常
    トピック投稿者 Naoko Nakamori

    (@naoko-nakamori)

    新たにわかったことがあるので報告します。

    ローカルにSSL環境を作ってWordPressのインストールから試した結果、
    サイトアドレスが非SSLのURL(http)で、管理画面のみSSL(https)という組み合わせで
    英語ページのパーマリンクからen/が外れる現象が再現いたしました。
    ※WordPressのバージョンやWAFはあまり関係なかったようです。すみません。。

    サイトアドレスにhttps://から入力すると問題は解消されたので、
    サイト丸ごとSSL化する方向で考えたいと思います。

    取り急ぎご報告まで。

    フォーラム: 使い方全般
    返信が含まれるトピック: 投稿者権限で投稿するとエラーになります。

    WAF の設定を変更してみてはどうでしょうか。
    https://lolipop.jp/support/faq/cgi/000681/

    フォーラム: 使い方全般
    返信が含まれるトピック: 投稿者権限で投稿するとエラーになります。

    こんにちは

    サーバ側のセキュリティーの設定(WAF 等)が関係しているのかも?
    どこのサーバー(ホスティング)を利用されていますか?

    • お世話になります。

      ・PHP7.0 MySQL5.6
      ・WordPress:4.8
      ・Bogo:3.1.2
      ・サイトの言語:日本語
      ・言語パック:英語 (アメリカ) [en_US]を有効
      ・SSL配下で管理画面を運用

      おそらく本体のバージョンを4.8に上げたタイミング?から、
      投稿一覧画面のリンクと編集画面のパーマリンクに
      ロケール(英語記事の場合はen/)が反映されなくなりました。

      英語記事の編集画面でパーマリンクをクリックすると、同じslugの日本語記事が表示されます。
      ブラウザのアドレス欄に手打ちで en/ を追加すると、英語記事が表示されます。

      非SSLの環境ではこの問題は起こらなかったので、
      問題の管理画面のsを抜いてhttp://でアクセスすると、
      投稿一覧、編集画面ともに正常なURLが表示されるようになりました。

      他に試してみたこと
      ・設定画面からパーマリンクの再設定
      ・サイトガード(WAF)のオンオフ
      ・上記設定を変更した上で記事の再作成と翻訳

      現状、SSL配下でパーマリンクが異常表示されること以外は、
      記事の作成から翻訳まで問題なく行えているようです。

      諸々入り組んだ情報で申し訳ありませんが、
      よろしくお願いいたします。

    フォーラム: 使い方全般
    返信が含まれるトピック: 管理画面(wp-adminディレクトリ)が404エラー

    たぶん、SiteGuardが設定している.htaccessの
    RewriteRule ^wp-admin 404-siteguard [L]
    このルールで404を返しているんだと思います。
    一度SiteGuardを削除してみてはどうでしょう。

    WAFを切って、SiteGuardプラグインのディレクトリを削除して、.htaccessの
    #SITEGUARD_PLUGIN_SETTINGS_START
    から
    #SITEGUARD_PLUGIN_SETTINGS_END
    までのブロックを削除

    • この返信は6年、 11ヶ月前にnpsslが編集しました。
    • 管理画面(wp-admin)へ入ることができなくなってしまいました。昨日までは問題なく編集ができておりました。
      ネット上では404エラーに関しての対策等が多々見受けられるのですが、どの順番で行えばよいかうまく判断できず、色々試して取り返しのつかないことになるのが怖く、投稿させていただきました。

      ブラウザ上では、サイトは正常に表示され、wordpressにログイン後のサイト上部にメニューバーも表示されるのでログイン自体は成功しているようです、SiteGuardからログインしたことの通知も来ます。

      試した方法
       wp-configのデータベースのアカウント確認
       デバックモード→うまくログが保存されない?何も記録されない。
       ロリポップのWAFのON/OFF

      <環境>
      サーバー:ロリポップ
      PC:GoogleChorome カスペルスキー
      スマホ:GoogleChorome ウィルスバスター

      関係性はないと思うのですが、昨日と今日で違うことをしたとなると北海道(昨日)と東京(今日)でログイン場所が違うくらいです。
      北海道:ケーブルテレビのインターネット回線
       東京:au回線によるテザリング(スマホ及びPC)

      となります。この状況下において、404エラーの問題を見つけるにはどのような確認手順を行ってゆけばよろしいでしょうか。

      よろしくお願いいたします。 

    フォーラム: 使い方全般
    返信が含まれるトピック: 不正アクセスにより管理画面入れません
    トピック投稿者 idobatakurabu

    (@idobatakurabu)

    お世話になっております。

    サイト復旧にあたり、これまで皆様からアドバイスをいただいたり
    自分で調べたりして反省点や今後の対策をまとめました。

    サイトで使用している、プラグインの会社のフォーラムにも
    同じご相談をさせていただいており、このメッセージが重複しますので
    以下はquoteで表示させていただきます。

    事前の対策:
    ・パスワード管理はもちろん、「All In One WP Security」などのプラグインで最大限の防御をする。
    ・Scannerで不審なファイルが投入された通知が来た時点で、ディレクトリを削除する。(これだけではいたちごっこ)
    ・サーバ会社のWAFをオンにしておく(サーバ会社によってデフォルトで有効になっている場合があるので要注意。
    ・サイトを海外からアクセス不可能にする。
    ・サイトにアクセスするときは、SNSなどは閉じておく。
    ・複数のPCでログインしない。Wifiを使うときはアクセス権やマックアドレスの設定など最大限のことをする。
    ・テーマ、プラグイン、WPのバージョンは常に更新状態にする。

    事後にしたこと:
    ・MySqlから、ありえないユーザーを削除
    ・MySQLから、WPのパスワードを変更
    ・複数のサイトを一つのサーバで運用していたが、あきらめてサーバのファイルを全部削除して、ドメイン直下のファイルを初期化。

    サイトを作成したxamppにアップロード前のファイルが残っていたので、これを再度アップロードしました。

    ・サーバ会社に聞いて、MySQL内のデータベースは大丈夫だろうと言われたので、サーバのファイルを削除する前に、データベースとUploadだけはバックアップを取りました。中身を全部見て、画像ファイル以外は全部削除する。バックドアがしかけられている可能性があるので、PHPやCGIなど全部。

    ・config.phpもバックアップ取りましたが、これは使わず接頭辞、サーバ情報、パスワードなどの部分だけ手動でxamppのファイルを戻した時にコピペしました。

    その他:
    ・ECサイトなので、お客様のクレジットカード情報の漏洩が心配でしたが、カード情報を外部(決済会社)サイトで入力する方法を選んでいたのでよかったです。

    ・大量迷惑メールでドメインがブラックになっていないかを確認しましたが、幸いリストにのっていませんでした。乗っていたら解除依頼を出さなければならないので。

    もっとたくさん考えること、するべきことあると思いますが、
    現時点で自分なりに、まとめてみました。

    ECサイトを運営する限り、まずはお客様の個人情報を守ること、共有サーバ
    を利用している方々に被害を及ぼさないことなど、個人であろうと
    サイト運営者の最大の義務だと思い、とても大きな勉強をしました。

    みなさま、ありがとうございました。

    フォーラム: 使い方全般
    返信が含まれるトピック: 投稿更新時、リンクの挿入による403エラー

    こんにちは

    WAF の誤検知による防御が発生しているのかもしれません。
    この場合、下記ページが参考になると思います。
    http://kotori-blog.com/wordpress/waf_403/

    フォーラム: プラグイン
    返信が含まれるトピック: Max Mega MenuのMenu Themesで変更を保存できません
    トピック投稿者 nico358

    (@nico358)

    今WAFを調べて、サーバー側で設定できるのを知り、
    設定し直してみたところ無事変更することができました。

    ありがとうございます。

    フォーラム: プラグイン
    返信が含まれるトピック: Max Mega MenuのMenu Themesで変更を保存できません
    トピック投稿者 nico358

    (@nico358)

    WAFにブロックとはどういうことでしょうか?

    登録したばかりなのですが。
    解除する方法とかないのでしょうか?

    フォーラム: プラグイン
    返信が含まれるトピック: Max Mega MenuのMenu Themesで変更を保存できません
    CG

    (@du-bist-der-lenz)

    改善するしないでなく、WAFにブロックされています

15件の結果を表示中 - 226 - 240件目 (全359件中)