OSコマンドインジェクションについて
-
いつもプラグインを利用させていただいております。
タイトルの通り、シンプルWAFの「検知する攻撃種別:OSコマンドインジェクション」についての質問です。
〇 報告内容
xmlrpc.php経由で投稿を操作しようとしたときにOSコマンドインジェクションが検出され、操作が拒否されました。
そのため、検知する攻撃種別のOSコマンドインジェクションのチェックを外したのですが、チェックを外した後も稀に操作が拒否されてしまいます。
拒否されたマッチした文字列を確認すると /nc 記載があったのですが、拒否時刻以前のログでは問題なくスルー出来ています。このことから稀に拒否されてしまうと推察いたしました。その他の文字列は拒否されることなく、ログにも記載されております。
「/ftp , cd/ , /cc , /ls , tftp , /rm など 」なお、プログラミングスキルの乏しいため、これ以上詳細な情報を届けることは難しいかもしれませんが、改善に繋がる情報が少しでもあったのであったのであれば幸いです。
〇 環境
レンタルサーバー:シンレンタルサーバー
WordPressバージョン:6.6.2
PHPバージョン:8.1.29
サーバーソフト:Apache
テーマ:Cocoon
使用プラグイン
?Advanced Editor Tools
?Bing Webmaster Url Submission
?CloudSecure WP Security
?Modern Image Formats
?Performance Lab
?Query Monitor
?Redirection
?WP ULike素晴らしいセキュリティソフトを利用させていただき有難い限りです。
これからもより良いサービスの提供のためにがんばってください。
- You must be logged in to reply to this topic.