スレッド一覧 > 記事閲覧
[238] 少し緊急:WAF解除に関して
日時: 2023/11/01 08:35
名前: kou ID:XjUIxPcg
参照: https://tnsk.ie-t.net/

マイナーなCMSです。
このページでJavaScriptを含む書き込みをすると、403が出ます。
いろいろ調べてWAFが原因ではないかという仮説が立ちました。
よって、解除をお願いします。
メンテ

Page: 1 | 2 | 全部表示 スレッド一覧 新規スレッド作成

Re: 少し緊急:WAF解除に関して ( No.1 )
日時: 2023/11/01 11:22
名前: ちらみ◆kBt3KPJY0E ID:BlhhU7tc

お手数ですがエラーを再現してその日時を教えて下さい。
メンテ
Re: 少し緊急:WAF解除に関して ( No.2 )
日時: 2023/11/01 11:45
名前: Kou ID:xYGtaYuU

11/1 11:40です。
メンテ
Re: 少し緊急:WAF解除に関して ( No.3 )
日時: 2023/11/01 11:57
名前: Kou ID:hNGBP90s

11/1 11:57:33です。
メンテ
Re: 少し緊急:WAF解除に関して ( No.4 )
日時: 2023/11/01 12:07
名前: ちらみ◆kBt3KPJY0E ID:BlhhU7tc

どちらもWAFが「xss-scheme-1」を検出していました。

問題のあるディレクトリまたは/webのトップに「.htaccess」ファイルを配置し下記の様な記述をしてみて下さい。

<IfModule siteguard_module>
SiteGuard_User_ExcludeSig xss-scheme-1
</IfModule>

もしxss-scheme-1だけではない場合は、下記のようにすればシグネチャ単位ではなく全解除も可能です。できれば避けて欲しいですが。

<IfModule siteguard_module>
SiteGuard_User_ExcludeSig all
</IfModule>


ご確認下さい。
メンテ
Re: 少し緊急:WAF解除に関して ( No.5 )
日時: 2023/11/01 21:20
名前: Kou ID:VCDfCaG2

ありがとうございます。
一応、allでできたのですがやはりセキュリティーには気を使いたく、xss以外のシグネチャも確認したいです。
また、FilesMatchも併用して記事書き込みのみ制限を外す...としようと思います。

発生時刻は11/01 21:20:05です。
ログの確認をよろしくお願いします。
メンテ
Re: 少し緊急:WAF解除に関して ( No.6 )
日時: 2023/11/01 22:23
名前: ちらみ◆kBt3KPJY0E ID:BlhhU7tc

セキュリティの事を気にして頂いてありがとうございます。

ログを確認したら、当該ドメインでは今のところ下記で検知されてました。

xss-scheme-11
xss-scheme-1

なので
<IfModule siteguard_module>
SiteGuard_User_ExcludeSig xss-scheme-1,xss-scheme-11
</IfModule>
ですかね。

DirectoryとかFilesMatchも検討下さい。
メンテ

Page: 1 | 2 | 全部表示 スレッド一覧 新規スレッド作成

題名
スレッドをトップへソート
名前
「名前#任意の文字列」でトリップ生成
E-Mail
入力するとスレッドの通知メールを受け取れます。(非表示)
URL
パスワード (記事メンテ時に使用)
投稿キー (投稿時 投稿キー を入力してください)
コメント

   クッキー保存