個別記事のページです

2014年10月 9日(木)
このエントリーをはてなブックマークに追加

ヘテムルのMovableTypeで記事を保存すると403エラーに

昨日遂に、長年やりたいやりたいと思ってできなかった
弊社ホームページのリニューアルが実現しました。
左メニューのブログの最新記事の表示がかっこよくなり、
投稿画像が表示されるようになったので、ブログの画像選びに緊張が走ります。


あまり見栄えのいい画像が期待できない記事内容ですが、
弊社で使用しているヘテムルでのMTのエラーについて。


先日新しくヘテムルに移動したお客様のMTで記事を保存すると、403エラーになるとご連絡。
私の方で試しに投稿してみたところ、正常に投稿できたので、
どんな記事を投稿しているか聞いてみたところ、どうもSNSボタンが問題のよう・・・・


SNSボタンを挿入するのに、MTモジュールが何か必要だったか??
内かどこかに必要な記述が足りないのか??


ただ、SNSボタンが表示されないだけでなく、
403エラーになるというのはさすがにおかしい。


ということで調べていったところ、対処方法がわかりました。


ヘテムル(ロリポップも同様のようです)では、
ドメインごとにWAFというのを設定できるようになっており、
これをONにすることで、外部からの不正アクセス・攻撃をブロックできるようになっています。
これがONになっていると、MTでSNSボタンなどのスクリプトが含まれるコード、
相対パスでrootより上のファイルの記述をした時に403エラーになってしまうようです。


これはMovableTypeだけでなく、WordPressなどのCMSでも同様で、
これを.htaccessで制御して解決する方法もネット上にありましたが、
実際にはあまり正常に反映されにくいようで、結局は
WAFの設定をOFFにするというのが間違いないようです。


WAFの設定はコントロールパネルのWAF設定よりドメインごとに設定することができます。

WAFの設定

設定後、数分で設定が反映されます。

書籍の内容と遜色のないPDFを無料プレゼントしております。
売れてる人しか知らない!売れるホームページの10の常識
過度な営業は一切しておりません。
お問合せ