【スポンサーリンク】


人気記事ランキング

『MAG JAM』css設定で403エラーが!

『MAG JAM』css設定で403エラーが!

メディアサイト『JAM MAG』で使っているワードプレステーマ『MAGJAM』なんですが、
もちろん独自でcssを加えられる『オリジナルスタイルシート設定』という場所が管理画面にあります。

ちょっといじりたいところがあったので
cssを記述して【設定を保存】をクリックすると何故か403エラーが!!

キャプチャ

調べたところ、

ヘテムルでWordPressのテーマDigipressを使っていると、Mature、Atractiveのテンプレート内にある専用の編集画面「詳細編集」での変更作業時にサーバーから403エラーが返されることが有ります。これはDigipressの問題ではなくサーバー側とWordPressの相性が悪いことから起こるエラーです。
サイト自体は問題なく公開状態、WordPressも普通に稼働している状態です。

 

てことで『おーい!サーバーどうなっとんじゃい!!』と、猛烈なシャウトと共にhetemlへGO!

(心の中でのシャウトです。こんなん口に出してシャウトしたら隣の人ドン引きですね。)

403エラーの解消法はWAF設定のON、OFF

2012年頃よりWEBサイト改ざんなどの外的攻撃を遮断するためにWAF設定というものがヘテムルでも導入され、レンタルしているサーバーの格独自ドメインの設定が自動的にWAF設定ONになっているようです。

403エラーを発生させないようにするにはこのWAF設定をオフにするだけです。

http://heteml.jp/support/manual/waf/

それでWAF(ウェブアプリケーションファイアウォール)てなに?

WAF(ウェブアプリケーションファイアウォール)とは、株式会社JP-Secure(ジェイピー・セキュア)が提供する、不正アクセスによるサイト改ざんや情報漏洩を防ぐ機能です。WAFはWebアプリケーションへのアクセスを仲介し、従来のファイアウォールやIDS(侵入検知)、IPS(侵入防止)では防ぐことができなかったWebアプリケーションを狙う攻撃を検知・防御します。
ネットワーク攻撃の手法や攻撃ツールは日々進化増大していき、またWebサイトの更新やWebアプリケーションの開発の度に個人で脆弱性の監査・改修をす るのは困難です。そこでヘテムルではWAFをサーバーに標準搭載することにより、WAF独自の攻撃や手法をデータベース化し、マッチングして攻撃を判断・ ブロックするブラックリスト方式を用いてこれらの攻撃を一元的にブロックします。
ヘテムルレンタルサーバーでは、WAF製品「SiteGuard Lite」を採用し、2012年9月27日(木)から標準搭載しました。

この設定をONにすることで特定のIPからの侵入に対して安全性は高まりますが、デメリットとして自分自身も回線やパソコンを変更するとWordPressにログイン出来ないなどの不具合も起こります。
設定を解除することでそのような不具合は解消されます。

他のサーバでも起こるみたいです。

なにやらheteml以外でも、ロリポップ等のサーバーでもWAFが自動設定されてWordPressの動きにさまざまなエラーを発生させます。
この場合はやむを得ずWAF設定を解除するしかないでしょう。

WordPressのセキュリティ(安全性)を高めるには

  • IDはデフォルトのadminにしない。
  • パスワードは大文字小文字の英数に数字を加え長めにする
  • 脆弱性のあるプラグインは導入しない

といったことで最低限守っておけばとりあえず安全に使うことは出来るでしょう。

【スポンサーリンク】


フォローしてみる?

この記事を書いてる人。

Profile image
Profile image
バンドマン時代は世間にロックンロールをカマした結果、弾かれてホームレスやってました。

現在はEC/Webディレクター、デザイナー、マーケター、ライター、カメラマン。
アパレルやレコード販売店で働いたのち、webの世界へ。

できれば毎日泥酔して記憶を失くしながら生きていたい。
猫と二人暮らしのアラサー。

自由を手に入れるには戦うしかないんだよ!
好きなことはやれボケ! カモンロックンロール!
寄稿、お仕事の依頼、その他楽しいことがありましたら、yusuke@hatasuke.netまでご連絡くださいませ!

SNSでシェアしてみる?

『この記事良いな!』と思ったらシェアしてくださいませ。泣いて喜びます。

LEAVE A REPLY

*
*
* (公開されません)

COMMENT ON FACEBOOK

【スポンサーリンク】

【スポンサーリンク】

よく読まれている記事

おれの話。

More

音楽

More

映画

More

【スポンサーリンク】


  • 最近の投稿
  • 人気の記事
  • ピックアップ
  • Tag Cloud

プロフィール

Profile image

Profile image

バンドマン時代は世間にロックンロールをカマした結果、弾かれてホームレスやってました。

現在はEC/Webディレクター、デザイナー、マーケター、ライター、カメラマン。
アパレルやレコード販売店で働いたのち、webの世界へ。

できれば毎日泥酔して記憶を失くしながら生きていたい。
猫と二人暮らしのアラサー。

自由を手に入れるには戦うしかないんだよ!
好きなことはやれボケ! カモンロックンロール!

寄稿、お仕事の依頼、その他楽しいことがありましたら、yusuke@hatasuke.netまでご連絡くださいませ!





April, 2018
MTWTFSS
« Jul.  
 1
2345678
9101112131415
16171819202122
23242526272829
30 

【スポンサーリンク】