ロリポップのWordPressにMarsEditから投稿できない件は解決しました!

2017年2月28日

512x512bb 85

スポンサーリンク

スポンサーリンク

MarsEditから投稿できない

ちょっと前からMarsEditからロリポップのサーバーへブログ記事が投稿できないと書きましたが、本日のサポートからのメールでヒントを得て無事投稿できるようになりました!

原因はやっぱりWAF設定だった

ロリポップのサポートさんから3回目のメールが返ってきました。それによるとWAFの検知ログで検出されたシグネチャが前にメールした時より変わっていることが投稿できない理由ではないかということでした。

改めてWAFの検知状況をお調べいたしましたところ、
恐れ入りますが、新たに以下のWAFの検知ログがあり、
前回 2015/10/24 15:46 付でご案内していたものと
異なるシグネチャが検出されている状況でございました。

 ————————————–
 URL:tatomac.net/xmlrpc.php
 検出されたシグネチャ:xss-style-2
 ————————————–

 ※検知ログは、ユーザー専用ページの〔WEBツール〕>
 〔WAF設定〕の〔ログ参照〕にてご確認いただけます。

WAF設定の除外する記述

前日に記述したものの下にさらに追記しました。

WAF01

SiteGuard_User_ExcludeSig css-style-8
SiteGuard_User_ExcludeSig bof-try-2
SiteGuard_User_ExcludeSig xss-style-2
SiteGuard_User_ExcludeSig xss-tag-1

この記述にしたところ見事投稿がアップロードできるようになりました。

調べるところはWAF設定にあるアクセスログです。

ロリポップのユーザー専用ページの左サイドバーにある「Webツール」の一番下に「WAF設定」があります。

WAF02

ログの参照を見ると良いようですね。

WAF03

「xss-style-2」が検出されたシグネチャになるわけですね。

WAF04

このシグネチャを先ほどの.htaccessに書き込めば良いわけです。

WAFの無効はユーザー任せ

ロリポップにWAF設定を無効にしたままでもいいのか?と問いかけたところ有効を推奨するが、無効でも構わないということだった。もし何かあっても知らないよという感じかな?

tatoの思ったこと

サポートのヒントのおかげでようやく元に戻りました。しかしWAFのアクセスログを見るのは思いつきませんでした。

MarsEdit - the blog editor for WordPress, Tumblr, Blogger and more. MarsEdit – the blog editor for WordPress, Tumblr, Blogger and more.
価格: ¥4,800
カテゴリ: ソーシャルネットワーキング, 仕事効率化
App Storeで詳細を見る

アプリをダウンロードする