アクセス拒否!その日は突然訪れた
ConohaWingで使っているWordPressで、突然「Forbidden 」表示されることありませんか?
今まで普通にログインできていたのに、突然その日は訪れます。
WordPressへのログインが全くできなくなりました。本当に突然。
私のアカウントで、私のPCからアクセスしているのに、表示されるのはこの画面です。
「閲覧禁止」「アクセス禁止」
PCからのアクセスも、スマホからのアクセスも、何をしてもこの表示です。
ConoHaコントロール画面から、WordPress画面までは行けますが、そのあとのブログエディターであるWordPress管理画面に行けない。
焦りますね。とても焦りました。今まで書いてきた文章が全て無くなってしまうのかと不安にもなりました。
でも安心してください!!とても簡単に解決出来ました!
結論から申し上げますと、私の場合はパスワード間違いでログインできずにいた所、半ばやけになって何度も何度もログインボタンを連打したことが原因です♠
WordPressでは、短時間での連続したログインがあると「WordPressセキュリティ」が稼働して、ログインにロックがかかります。
セキュリティ、ばっちり~(泣)
Forbidden または Forbidden 403の原因
そうはいっても、原因もなく突然アクセス禁止になることはありません。
何かしらの理由があるからアクセス禁止になっています。
考えられる原因
1.レンタルサーバーの期限切れ
2.連続した不正ログイン(パスワード間違い)
3.セキュリティ関連プラグインの設定不備
4.海外からのアクセス
1.については契約確認しましょう。うっかり期限が切れることもあり得ます。
こういう事が起こらないように、日ごろから期限管理はしっかりしておきましょう。
2.がまさに、私がしてしまったことです。
何回もログインを試みると、自動制御されます。
SCAMや悪意あるサイト(人)による不正アクセスからサイトを守るためです。
ConoHa WIINGやWordPressのセキュリティの高さを身をもって実感できました(泣)
3.プラグインが干渉してアクセス拒否されるケースもあるようです。
この場合の解決方法も、後で載せますね。
4.海外からのアクセスで拒否されることもあるようです。
ということは海外行った時、ブログ書けないケースもあるのかな?
こちらも2番の連続した不正ログイン時に発動したWordPressのセキュリティ解除で問題解決できます。
管理画面ログイン制御を一時的に解除する <連続した不正ログインによるロックの解錠方法>
連続した不正ログインによるロックの解錠方法です。2分もかからずに出来ます!
「ログイン制御」から、「管理画面ログイン」の制御をONからOFFに変更します。
①ConoHa 設定画面左側、「サイト管理」をクリック
②出てきた画面から、「サイトセキュリティ」をクリック
③WordPressセキュリティ画面から、「ログイン制限」をクリック
④管理画面ログインをクリック
⑤ONになっている設定を、一時的に「OFF」に変更
下部に、「成功しました。」と表示されれば完了です!
通常通りにログインしましょう。
きっと感動しますよ。ログインできる嬉しさをかみしめる事でしょう。
無事にログイン出来たら、再度サイトセキュリティロックをONに戻しましょう。
セキュリティ関連プラグインの設定不備
プラグインによる不具合は、WAFの設定を変更して改善します。
WAFとはWeb Application Firewallのことで、アプリのセキュリティツールです。
WordPress本体やテーマ・プラグインのウェブアプリケーションの脆弱性を悪用する攻撃を効率よく防御してくれる機能です。
これを、一時的に解除してアクセスリカバリーします。
①ConoHa 設定画面左側、「サイト管理」をクリック
②出てきた画面から、「サイトセキュリティ」をクリック
③上にあるタグから「WAF」を選択
④「WAF」の「利用設定」を「OFF」にする
これで完了!通常通りのアクセスを確認してください。
アクセスが出来たら、必ず再度WAFをONに戻しましょう。
OFFにしている間は、サイトが大変詭弱ですので、外部インターネットへの接続はWAF設定を戻してからにしましょう。
Forbidden 403が表示されても慌てないで対処しよう
ForbiddenやForbidden 403が表示され、WordPressにログインできないとかなり焦ります。
大袈裟でもなく、「すべてが終わった」と凹みますし、急に訪れたトラブルに対応できるほどの知識は持ち合わせていないため、そもそも何をして良いかも分かりません。
ただ調べていくうちに、WordPressでログイン拒否される現象は他の方も経験されていて、改善方法がすぐに見つかりました。
焦らなくて大丈夫。
それぞれマニュアル通りに進めていけば、簡単にログインできます!
ロック解除は24時間後
管理制限を解除してWordPressにログインできても、ログアウトした場合、Forbiddenはまだ継続されます。
再ログインする場合は、再びConoha(またはお使いのレンタルサーバー)の管理制限をOFFにする必要があります。
WordPressセキュリティによるロックは24時間。24時間経てば通常通りログイン出来ますので安心してください。
それにしても、ロックされると焦りますね笑