ちらみ

フォーラムへの返信

15件の投稿を表示中 - 1 - 15件目 (全70件中)
  • 投稿者
    投稿
  • 返信先: .htaccessアクセス制限設定に関するご相談 #1644
    ちらみ
    キーマスター

    こちら対応できました。

    「国内アクセス限定」の設定有無に関わらずLet’s Encryptの自動更新が可能です。

    返信先: .htaccessアクセス制限設定に関するご相談 #1643
    ちらみ
    キーマスター

    こちらについてですが、「国内アクセス限定」オプションを付与しているとLet’s Encryptによるサイト証明書の自動更新の認証に失敗して証明書の更新に失敗、期限が切れて証明書が失効する事象を確認しております。

    当該オプションが有効になっている方は証明書の更新に失敗していますので、一旦これを解除願います。

    ちょっと対策を考えます。

    返信先: phpMyAdminへのアクセス方法について #1641
    ちらみ
    キーマスター

    公式な修正対応ではないものの、コンパネPHPの問題個所が分かったので応急処置をしました。

    コンパネから直接phpMyAdminにアクセスできるように復旧しています。

    返信先: File Zilla FTP接続について #1639
    ちらみ
    キーマスター

    大変失礼しました。修正いたしました。

    返信先: phpMyAdminへのアクセス方法について #1633
    ちらみ
    キーマスター

    1/25にコンパネをバージョンアップしているのですが、その時にPostgreSQL対応となっていてphpPgAdminへのリンクにも対応した事によるバグだと思います。
    本家ドイツの開発元に問い合わせますが出張中でバタバタしていて週末になると思います。申し訳ありません。

    取り急ぎ下記のリンクからDBユーザー名とそのパスワードでログインできます。(コンパネユーザーではありません)
    https://ie-t.net:8080/mydbadmin/

    ちなみに当サーバーではPostgreSQLの提供予定はありません。

    返信先: SFTPの鍵認証が突然失敗するようになった #1631
    ちらみ
    キーマスター

    コンパネの仕様によりSSH鍵認証に関わる部分を1/25に変更しています。この影響かもしれません。

    鍵認証で利用されている方がいるとは思わずでした。。

    結論、authorized_keysファイルをauthorized_keys_myという名前に変更してリトライしてみて頂けますか?

    返信先: コントロールパネル操作時のエラー #1628
    ちらみ
    キーマスター

    大変失礼しました。

    下記の対応を行ったときにコンパネの「Web server config」についての属性をテストしたまま戻すのを忘れていました。その時の確認不足でした。

    https://ie-t.net/bbs/topic/1597/

    現在は修正されているかと思います。お試し下さい。

    返信先: WordPressを狙った攻撃について #1626
    ちらみ
    キーマスター

    ありがとうございます🙇🏻

    一先ず今は落ち着いていそうです。

    https://ie-t.net/server-stats/ie-t.net/www.ie-t.net/cpu.html

    また設置するために何らかの対策されたサイト内検索フォームがあると良いですが。

    返信先: WordPressを狙った攻撃について #1624
    ちらみ
    キーマスター

    私がメールで送っている内容は見て頂けているでしょうか?

    貴サイトの/bot-crawler_term/term.phpのサイト内検索フォームを一時的に無効にしてみて頂きたいです。

    試しに貴サイトを止めてみるとクロールDDoSも止まるので。

    返信先: WordPressを狙った攻撃について #1622
    ちらみ
    キーマスター

    ここ2日間くらいで、Googlebotからのアクセス量が半端ないです。
    66.249.x.xのアドレスのやつらです。

    こいつをfirewallで止めると検索用のクローラーがアクセス出来なくなる事を確認しているので止めたくても止められずたちが悪い。

    既に認識はしてらっしゃると思いますがこちらも把握はしていて、もう3,4日静観しておきます、というご連絡です。

    返信先: .htaccessアクセス制限設定に関するご相談 #1616
    ちらみ
    キーマスター

    なるほど、どうも管理者アカウントとユーザーアカウントでは挙動が違うようで、確かに「-」を選んで保存してもUI上の時点で変わりませんね。

    コンパネのバグっぽいです。2021年に海外フォーラムでも報告がありましたが直ってないみたい。

    なので、「設定なし」というスニペットを追加しました。

    これを選ぶと、実質として追加設定が無くなり「国内アクセス限定」の設定はクリアされます。

    イケてませんが、とりあえず戻したい場合はこれを使って下さい。

    返信先: .htaccessアクセス制限設定に関するご相談 #1614
    ちらみ
    キーマスター

    設定の解除のために「-」を選んで保存後にコンパネ反映待ちの表示が消えれば、Apacheのconfから除去されることも確認しているので、.htaccessが効いていたか、キャッシュの影響じゃないかなと思います。

    返信先: .htaccessアクセス制限設定に関するご相談 #1612
    ちらみ
    キーマスター

    準備はしていたので先ほど実装しました。

    コンパネの仕様によりApacheのカスタムconfをincludeできなかったため、GeoIP(現MaxmindDB)を使って国内(JP)を判別し、コンパネのサイト設定から下図の様に「国内アクセス限定」の設定を選択して保存して下さい。

    明日からまた出張でレス遅くなると思いますが一旦お試し下さい。
    (.htaccessの方は削除またはコメントアウトして確認願います)

    ちなみにMaxmindDBのIPアドレスリストは週次で自動更新されます。

    返信先: .htaccessアクセス制限設定に関するご相談 #1610
    ちらみ
    キーマスター

    別トピックを発端とした動的ブロックは既に実装済みです。

    403や404を多発させるとIPv4,IPv6問わずIPレイヤーで一定時間Block(Drop)されます。

    返信先: .htaccessアクセス制限設定に関するご相談 #1607
    ちらみ
    キーマスター

    こちらですが、ちょっとずつ検証しましてコンパネで提供できる目途が立ちましたので出張から戻り次第提供を開始する予定です。

    ただ、Apacheレイヤーでの拒否なのでファイアウォールの通信ドロップに比べると、アクセスログには残りますし日本からのアクセスに限定しているだけですので需要としては限定的かもしれません。

    仕組み的には、このポリシーに拒否国を同時に含める事もできるのでご意見を募集します。

     

15件の投稿を表示中 - 1 - 15件目 (全70件中)
モバイルバージョンを終了