質問編集履歴
5
誤字修正
title
CHANGED
File without changes
|
body
CHANGED
@@ -1,6 +1,6 @@
|
|
1
1
|
### 前提・実現したいこと
|
2
2
|
ワードプレスでページ作成を行なっていると、途中で保存ができない403エラーが発生しました。
|
3
|
-
サーバー元にWAF
|
3
|
+
サーバー元にWAFを一時的に無効にして頂いたら保存ができるようになったのですが、WAFを有効にしても保存ができるようにしたいです。
|
4
4
|
|
5
5
|
シグネチャがどこの箇所なのか分かれば、プラグイン「SiteGuard」で設定できるようです。
|
6
6
|
|
@@ -22,4 +22,4 @@
|
|
22
22
|
|
23
23
|
|
24
24
|
### 補足情報(FW/ツールのバージョンなど)
|
25
|
-
サーバーがロリポップなどのメジャーなサーバーでなく、サーバーのコントロールパネルにログインする方法はクライアントの意向でできないので、FTPサーバーのログ情報から必要な情報を検出して設定しないといけない
|
25
|
+
サーバーがロリポップなどのメジャーなサーバーでなく、サーバーのコントロールパネルにログインする方法はクライアントの意向でできないので、FTPサーバーのログ情報から必要な情報を検出して設定しないといけない状況です。大変お手数ですがご助力のほどよろしくお願い致します。
|
4
一部ソースコード 修正
title
CHANGED
File without changes
|
body
CHANGED
@@ -8,11 +8,11 @@
|
|
8
8
|
waf_detect.log
|
9
9
|
```ここに言語名を入力
|
10
10
|
sig_id
|
11
|
-
1541126842.
|
12
|
-
1541127600.
|
13
|
-
1541133813.
|
14
|
-
1541134616.
|
15
|
-
1541134623.
|
11
|
+
1541126842.00000 761 000.104.143.136 TCP_MISS/000 68929 POST http://sample-net.co.jp/CMS/wp-admin/post.php - DIRECT/150.60.156.37 application/x-www-form-urlenc DETECT-STAT:WAF:RULE_PARAMS_NUM/PART_REQBODY/1000:::: ACTION:BLOCK: JUDGE:BLOCK:0: SEARCH-KEY:1541126842.004720.24:
|
12
|
+
1541127600.00000 428 000.104.143.136 TCP_MISS/000 68929 POST http://sample-net.co.jp/CMS/wp-admin/post.php - DIRECT/150.60.156.37 application/x-www-form-urlenc DETECT-STAT:WAF:RULE_PARAMS_NUM/PART_REQBODY/1000:::: ACTION:BLOCK: JUDGE:BLOCK:0: SEARCH-KEY:1541127600.824789.33:
|
13
|
+
1541133813.00000 481 000.104.143.136 TCP_MISS/000 68929 POST http://sample-net.co.jp/CMS/wp-admin/post.php - DIRECT/150.60.156.37 application/x-www-form-urlenc DETECT-STAT:WAF:RULE_PARAMS_NUM/PART_REQBODY/1000:::: ACTION:BLOCK: JUDGE:BLOCK:0: SEARCH-KEY:1541133813.119938.74:
|
14
|
+
1541134616.00000 592 000.104.143.136 TCP_MISS/000 68929 POST http://sample-net.co.jp/CMS/wp-admin/post.php - DIRECT/150.60.156.37 application/x-www-form-urlenc DETECT-STAT:WAF:RULE_PARAMS_NUM/PART_REQBODY/1000:::: ACTION:BLOCK: JUDGE:BLOCK:0: SEARCH-KEY:1541134616.749688.47:
|
15
|
+
1541134623.00000 406 000.104.143.136 TCP_MISS/000 68929 POST http://sample-net.co.jp/CMS/wp-admin/post.php - DIRECT/150.60.156.37 application/x-www-form-urlenc DETECT-STAT:WAF:RULE_PARAMS_NUM/PART_REQBODY/1000:::: ACTION:BLOCK: JUDGE:BLOCK:0: SEARCH-KEY:1541134623.359678.46:
|
16
16
|
|
17
17
|
```
|
18
18
|
|
3
試したことの追記
title
CHANGED
File without changes
|
body
CHANGED
@@ -16,6 +16,10 @@
|
|
16
16
|
|
17
17
|
```
|
18
18
|
|
19
|
+
### 試したこと
|
19
20
|
|
21
|
+
プラグイン「SiteGuard」のWAF除外ルール 追加画面に『検出したシグネチャ名、または、シグネチャIDを指定してください。複数指定する場合は、改行で区切ってください。』と書かれているので、waf_detect.logに記述がある sig_idの欄に記載のある"1541126842.004720"を設定しようとしたら、エラーが表示されて保存ができませんでした。
|
22
|
+
|
23
|
+
|
20
24
|
### 補足情報(FW/ツールのバージョンなど)
|
21
25
|
サーバーがロリポップなどのメジャーなサーバーでなく、サーバーのコントロールパネルにログインする方法はクライアントの意向でできないので、FTPサーバーのログ情報から必要な情報を検出して設定しないといけないので、大変お手数ですがご助力のほどよろしくお願い致します。
|
2
sig_id を追記
title
CHANGED
File without changes
|
body
CHANGED
@@ -7,6 +7,7 @@
|
|
7
7
|
### 該当のソースコード
|
8
8
|
waf_detect.log
|
9
9
|
```ここに言語名を入力
|
10
|
+
sig_id
|
10
11
|
1541126842.004720 761 119.104.143.136 TCP_MISS/000 68929 POST http://sample-net.co.jp/CMS/wp-admin/post.php - DIRECT/150.60.156.37 application/x-www-form-urlenc DETECT-STAT:WAF:RULE_PARAMS_NUM/PART_REQBODY/1000:::: ACTION:BLOCK: JUDGE:BLOCK:0: SEARCH-KEY:1541126842.004720.24:
|
11
12
|
1541127600.824789 428 119.104.143.136 TCP_MISS/000 68929 POST http://sample-net.co.jp/CMS/wp-admin/post.php - DIRECT/150.60.156.37 application/x-www-form-urlenc DETECT-STAT:WAF:RULE_PARAMS_NUM/PART_REQBODY/1000:::: ACTION:BLOCK: JUDGE:BLOCK:0: SEARCH-KEY:1541127600.824789.33:
|
12
13
|
1541133813.119938 481 119.104.143.136 TCP_MISS/000 68929 POST http://sample-net.co.jp/CMS/wp-admin/post.php - DIRECT/150.60.156.37 application/x-www-form-urlenc DETECT-STAT:WAF:RULE_PARAMS_NUM/PART_REQBODY/1000:::: ACTION:BLOCK: JUDGE:BLOCK:0: SEARCH-KEY:1541133813.119938.74:
|
1
テキスト文の修正
title
CHANGED
File without changes
|
body
CHANGED
@@ -17,4 +17,4 @@
|
|
17
17
|
|
18
18
|
|
19
19
|
### 補足情報(FW/ツールのバージョンなど)
|
20
|
-
サーバーがロリポップなどのメジャーなサーバーでなく、サーバーのコントロールパネルにログインする方法はクライアントの意向で
|
20
|
+
サーバーがロリポップなどのメジャーなサーバーでなく、サーバーのコントロールパネルにログインする方法はクライアントの意向でできないので、FTPサーバーのログ情報から必要な情報を検出して設定しないといけないので、大変お手数ですがご助力のほどよろしくお願い致します。
|