Forum Replies Created

Viewing 15 replies - 1 through 15 (of 42 total)
  • Plugin Author cloudsecure

    (@cloudsecure)

    ご丁寧に内容をご整理いただき、ありがとうございます。

    ご記載の内容につきまして、現状の仕様として概ねご認識の通りです。
    また、一部マニュアルに不足している点についてもご指摘いただきありがとうございます。

    いただいた内容を踏まえ、マニュアルの改善を検討いたします。

    今後ともよろしくお願いいたします。

    Plugin Author cloudsecure

    (@cloudsecure)

    詳細な情報をご共有いただき、誠にありがとうございます。
    また、ご不便をおかけしましたことをお詫び申し上げます。

    ご指摘の内容につきまして修正を行い、バージョン 1.4.2 を公開いたしました。
    お手数をおかけいたしますが、プラグインを最新版へアップデートの上、動作をご確認いただけますようお願いいたします。

    Plugin Author cloudsecure

    (@cloudsecure)

    お問い合わせいただき、誠にありがとうございます。

    現在発生している現象について、原因をより正確に特定するために、
    以下の点をご確認のうえ、内容をご返信いただけますと幸いです。

    【ご確認事項】
    ・WordPressのバージョン
    ・使用しているプラグインおよびテーマの一覧
    ・シンプルWAFの誤検知が発生した時の「マッチした文字列」と「検知したページのURL」
     WordPress管理画面の「シンプルWAF」→「検知履歴を表示」からご確認いただけます。
    ・パーマリンク設定のパーマリンク構造
     WordPress管理画面の「設定」→「パーマリンク」からご確認いただけます。

    お手数をおかけいたしますが、どうぞよろしくお願いいたします。

    Plugin Author cloudsecure

    (@cloudsecure)

    ご返信を確認できなかったため、本トピックは一度クローズさせていただきます。
    本件について、追加のご質問やサポートが必要な場合は、お気軽にご連絡ください。

    Plugin Author cloudsecure

    (@cloudsecure)

    ご質問いただいておりましたエラーの件について、その後のご状況はいかがでしょうか。

    引き続き問題解決に向けてサポートさせていただくために、
    前回返信いたしました内容について、ご確認いただけますと幸いです。

    何卒よろしくお願いいたします。

    Plugin Author cloudsecure

    (@cloudsecure)

    お問い合わせいただき、誠にありがとうございます。
    また、日頃より当サービスをご利用いただき、感謝申し上げます。

    ご共有いただいたエラー内容についてこちらでも確認を行いましたが、同様の事象を再現することができませんでした。
    そのため、お客様側の環境要因、特にWAFなどのセキュリティ設定が更新処理をブロックしている可能性を考えております。

    お手数ですが、以下についてご確認いただけますでしょうか。

    ・ご利用中のレンタルサーバーやセキュリティサービスでWAFが有効になっていないか
    ・WAFが有効な場合、WordPressの更新リクエストがブロックされていないか(アクセスログやブロックログに該当がないか)

    お手数をおかけいたしますが、よろしくお願いいたします。

    Plugin Author cloudsecure

    (@cloudsecure)

    本件につきましては、現時点で発生頻度が限定的なため、
    今後の調査・検証の中で状況を確認させていただきます。

    本フォーラムでのご案内は以上とし、クローズさせていただきます。
    今後とも当サービスをよろしくお願い申し上げます。

    Plugin Author cloudsecure

    (@cloudsecure)

    ご丁寧に詳細な情報をご共有いただき、誠にありがとうございます。
    お寄せいただいた内容をもとに、調査を進めてまいります。

    このたびは、貴重なご意見をお寄せいただき誠にありがとうございました。

    Plugin Author cloudsecure

    (@cloudsecure)

    お問い合わせいただき、誠にありがとうございます。

    現在発生している現象について、原因をより正確に特定するために、
    以下の点をご確認させていただけますでしょうか。

    【ご確認事項】
    ・現在もエラーが発生しているか
     「辿ったリンクは期限が切れています」の表示は、今も発生していますでしょうか。
    ・リダイレクト設定をオフにした場合
     「管理者ページからログインページにリダイレクトしない」のチェックを外すと、エラーは解消されますか。
    ・エラーの発生頻度
     変更後のログインURLでログインした際、エラーは毎回発生しますか。
     それとも一部のタイミングでのみ発生しますか。
    ・『CloudSecure WP Security』プラグイン単体での動作
     他のプラグインをすべて無効化し、本プラグインのみを有効にした状態でも、同じエラーが発生するかご確認いただけますでしょうか。

    お手数をおかけいたしますが、どうぞよろしくお願いいたします。

    Plugin Author cloudsecure

    (@cloudsecure)

    しばらくご連絡がないため、本件は解決済みとさせていただきます。
    他にご質問やサポートが必要な場合は、お気軽にご連絡ください。

    今後とも当サービスをよろしくお願い申し上げます。

    Plugin Author cloudsecure

    (@cloudsecure)

    お問い合わせいただき、誠にありがとうございます。
    ご質問いただいた件について、ご案内いたします。

    検知する攻撃種別からチェックを外したら、攻撃のブロック自体はどうなりますか?

    検知する攻撃種別のチェックを外すと、その攻撃種別はブロックされなくなります。

    すべての攻撃はブロックしたままにして、SQLインジェクションだけはメール通知、OSコマンドインジェクションは通知しない、という設定はできますか?

    恐れ入りますが、現行仕様では攻撃種別ごとにメール通知のON/OFFを切り替えることはできません。

    以上、ご参考になれば幸いです。
    ご不明な点がございましたら、どうぞお気軽にご連絡ください。

    Plugin Author cloudsecure

    (@cloudsecure)

    詳細な情報をご共有いただき、誠にありがとうございます。
    いただいた内容やご指摘につきましては、今後の改善・仕様検討の参考とさせていただきます。
    このたびは貴重な情報をお寄せいただき、重ねて感謝申し上げます。

    Plugin Author cloudsecure

    (@cloudsecure)

    お問い合わせいただき、誠にありがとうございます。

    ご不便をおかけし、申し訳ございません。

    現在、シンプルWAFにはホワイトリスト機能が提供されていないため、本現象を回避していただくには「検知する攻撃種別」の設定にて「OSコマンドインジェクション」を無効にしていただく必要がございます。

    ▼設定方法
    ・「CloudSecure WP Security」のダッシュボードより「シンプルWAF」をクリック
    ・「検知する攻撃種別」内の「OSコマンドインジェクション」のチェックを外す
    ・「変更を保存」をクリック

    ※この設定により通信が遮断されたり、メール通知が送信されることはなくなりますが、「検知履歴」には記録が残りますので、その点ご留意ください。

    なお、本現象の原因としては、ご利用中のプラグインやテーマの動作が影響している可能性も考えられます。
    今後の仕様検討の参考とさせていただきたく、差し支えなければ以下の情報をご共有いただけますでしょうか。

    ・ご利用中のWordPressテーマ
    ・インストールされているプラグイン一覧
    ・WordPressのバージョン

    お手数をおかけいたしますが、どうぞよろしくお願いいたします。

    Plugin Author cloudsecure

    (@cloudsecure)

    お問い合わせいただき、ありがとうございます。
    また、このたびは貴重なご意見をお寄せいただきましたこと、感謝申し上げます。

    ご指摘いただきました内容を修正し、バージョン1.3.18を公開いたしました。
    お手数をおかけいたしますが、プラグインを最新版にアップデートのうえ、動作をご確認いただけますようお願いいたします。

    Plugin Author cloudsecure

    (@cloudsecure)

    ご返信いただき、ありがとうございます。
    また、ご不便をおかけしましたことをお詫び申し上げます。

    ご指摘の内容につきまして修正を行い、バージョン 1.3.17 を公開いたしました。
    お手数をおかけいたしますが、プラグインを最新版へアップデートの上、動作をご確認いただけますようお願いいたします。

Viewing 15 replies - 1 through 15 (of 42 total)