トップページ > 記事閲覧
【トラブル】ページの更新ボタンを押して「403」Forbidden の表示で更新不可
投稿日 : 2024/10/01(Tue) 18:03
投稿者 Yujiro
参照先
ちょっと意味のわからないトラブルです。

XServer PHP 7.4.33
HAIK 7.6.1 〜 7.6.4

上の条件でHAIKの編集を終え「ページの更新」ボタンを押下で「403」Forbidden の表示となり更新不能となります。

(一般のページ閲覧に問題はありません)

--------
403エラーそれ自体の内容としては一般論としtれ以下の通り

・アクセスが許可されていない(パーミッション等によって禁止されている)。
・デフォルトドキュメント(index.html, index.htm 等)が存在しない。
--------

ちょうど一ヶ月前は何事もなく稼働していました。
自分でパーミッションなどいじったことはありません。
HAIK側で何か設定等を変更したこともありません。

【さらに不思議なこと】

上の症状は、あるトップページで起こりましたが、そこにぶら下がるページにおいては正常に更新できるものとそうでないページが混在します。

なので単純にパーミッションの問題でもない感触があります。

なお、HAIK側の 設定>ファイル権限設定で 「書き込み権限に問題なし」の確認済み。

他、XServer側の確認や、試してみるべきことはないでしょうか?

ちなみに、更新それ自体は細かい変更なので、ページに該当するwikiのtxtファイルをダウンロードして書き換え、アップロードし直してページの表示それ自体はなんとかなっています。

Re: 【トラブル】ページの更新ボタンを押して「403」Forbidden の表示で更新不可
投稿日 : 2024/10/05(Sat) 20:33
投稿者 radish
参照先
私もつい最近、XサーバーでYujiroさんと同様のトラブルが有り、WAFをYujiroさんと同じ設定にしています。
同じ症状で困っている人、多そうですね。
Re: 【トラブル】ページの更新ボタンを押して「403」Forbidden の表示で更新不可
投稿日 : 2024/10/02(Wed) 17:49
投稿者 Yujiro
参照先
とりあえずXServerのWAF設定は画像の通りのセッティングで403エラー消えました。

XSS対策 OFF
PHP対策 OFF

私のところでは他の項目はONでも大丈夫そう。
そりゃまあメールとかSQLとか関係ないっすわね。

Re: 【トラブル】ページの更新ボタンを押して「403」Forbidden の表示で更新不可
投稿日 : 2024/10/02(Wed) 15:01
投稿者 うみほし
参照先
報告です。
きょうブログの新規記事を書こうとしたところ、
swfuで写真の貼り付けができなくなったことと、
プレビューや更新でアクセス拒否のエラーが出ました。
いずれもWAFをOFFにすると正常になりました。
今までブログでWAFにひっかかることはなかったので、エックスサーバーの仕様変更なのかもしれないです。
これではHAIKでWAFは使えないということになりそう。
Re: 【トラブル】ページの更新ボタンを押して「403」Forbidden の表示で更新不可
投稿日 : 2024/10/02(Wed) 03:31
投稿者 うみほし
参照先
過去に書いて以来、エックスサーバーのWAFによるエラーは今でもあります。
普段はWAFをONにしたままですが、エラーが出るページはだいたい把握してるので、
そのページやメニューを編集するときはWAFをOFFにしてから作業しています。
何かがセキュリティに引っかかるのでしょうが、追求はあきらめてWAFのON・OFFで対処しています。
反映されるまで30分ほど待たされるのが面倒ですが、幸いそんなにひんぱんに編集するページではないのでやり過ごせています。
Re: 【トラブル】ページの更新ボタンを押して「403」Forbidden の表示で更新不可
投稿日 : 2024/10/02(Wed) 01:33
投稿者 Yujiro
参照先
WAFで検索すると、自分自身の過去スレに「さくらサーバー」のことですでに話題が。

このとき、うみほしさんがXServeのWAFのことで言及あり。

XServerで表示される403エラーに関する二項目・・

アクセス権とデフォルトドキュメントに気を取られると解決が遅れる・・・
Re: 【トラブル】ページの更新ボタンを押して「403」Forbidden の表示で更新不可
投稿日 : 2024/10/02(Wed) 00:14
投稿者 Yujiro
参照先
自己レスです。

403エラーについてサーバー側のセキュリティーを見直しています。

結論としてエラー回避の方法がありげです。
(ただし、セキュリティは多少甘くしてですが)

XServerのサーバーパネルにあるセキュリティ関係「WAF設定」を見て、一旦全てOFFにしてみると見事に403エラーが出なくなりました。

WAF設定は6項目あるので、どれが引っ掛かっていたのかまた検証します。

また、WAFすべてONでも新しいディレクトリに新しくHAIKをインストールしますとエラーなしで編集可。

そこで、エラーが出るページのソースを上で正常なページ貼り付けると403エラー。
これって編集で書いたおまじないとWAF設定が関係ありになりますね。

しかし、これまで何の問題もなく来ていたことが今になってトラブルが出るとは・・・

WAFなどセキュリティのプログラムの微妙なVerUPがあったりするとこんなことも起こりますか・・・

- WEB PATIO -