Lolipop」タグアーカイブ

ロリポップのウェブアプリケーションファイアウォール

ロリポップがWAF(Web Application Firewall)に対応したそうです。

サイト改ざんを防ぐ WAF 機能をすべてのアカウントに標準装備 – 2013年02月28日 / 新着情報 / お知らせ – レンタルサーバーならロリポップ!
https://lolipop.jp/info/news/3994/

WAF ウェブアプリケーションファイアウォール
http://lolipop.jp/waf/

具体的にどうなるのか知りませんが、「クロスサイトスクリプティングやSQLインジェクションなどを自動的にブロック」とあるのでとりあえず有効に設定してみました。

何か不具合が見つかれば無効に戻してみようと思います。

mount.davfs

このサイトはロリポップのレンタルサーバーを利用していますが、そのロリポップではWebDAVが利用できます。davfs2を使うとWebDAVを通常のファイルシステムのようにマウントして使えるので非常に便利です。注1

インストール

Gentoo Linuxを使っている場合はPortageを使ってインストールできます。他のディストリビューションを使っている場合も同様なパッケージ管理システムが利用できると思います。

emerge net-fs/davfs2

davfs2の設定

rootでマウントしてもいいと思いますが、一般ユーザーでマウントできるように設定してみました。

/etc/fstab

https://******.webdav-lolipop.jp/ /mnt/[マウントポイント] davfs user,noauto 0 0

******の部分はアカウントに合わせて変更します。

davfs2の使い方

$ mount /mnt/[マウントポイント]
Please enter the username to authenticate with server
https://******.webdav-lolipop.jp/ or hit enter for none.
  Username: ******
Please enter the password to authenticate user ****** with server
https://******.webdav-lolipop.jp/ or hit enter for none.
  Password:

ユーザー名とパスワードを聞かれます。ロリポップを使う場合は、ユーザー専用ページのアカウント情報より確認してください。

WebDAVhttps://.webdav-lolipop.jp/
FTP・WebDAVアカウント******

アンマウントも通常通りumountとできます。

$ umount /mnt/[マウントポイント]
/sbin/umount.davfs: waiting while mount.davfs (pid 31080) synchronizes the cache .. OK

ロリポップWebDAVの注意

詳しいことは分かりませんが、WebDAVにファイルを書き込めない問題注2があったのでdavfs2.confに以下の設定を追加しています。注3

/etc/davfs2/davfs2.conf

use_locks    0
if_match_bug 1

注1 CurlFtpFSを使うとFTPを使って通常のファイルシステム同様にマウントができます。WebDAV非対応のサーバーを利用している場合はこちらがおすすめです。

注2 cannot create regular file : File exists

注3 Box.comでも同じ状況になっているようです。

バリュードメインのネームサーバーを使う場合のロリポップのドメイン登録手順

ロリポップに独自ドメイン追加の基本的な部分は ロリポップのドメイン登録手順を見てください。

以下は、ロリポップのサーバーで使うドメインを他社(バリュードメイン)のネームサーバーで運用したい場合の設定になります。

ドメイン登録手順

1. バリュードメインでドメインのネームサーバーを(一時的に)変更します。

プライマリネームサーバーuns01.lolipop.jp
セカンダリネームサーバーuns02.lolipop.jp

2. ロリポップのユーザー専用ページにログインします。

3. 独自ドメイン設定ページに移動して、「独自ドメインをチェックする」をクリックします。

4. チェックが終わったら、ドメインのネームサーバーを元(のバリュードメイン)に戻します。

後は必要に応じて、バリュードメインで使いたいドメイン(サブドメイン)をロリポップのサーバーに向けてください。

ロリポップのサーバーのIPアドレスはユーザー専用ページの

[アカウント情報] » [サーバーIP]

のところに表示されています。


ロリポップはドメイン追加時にネームサーバー認証を行っているため、手間が増える形になっています。認証は追加時のみなので、認証が終われば後は普通に使えるようになります。どうしてもできない場合は、さくらインターネットとかのネームサーバー認証を行っていないサーバーを使うのが簡単かなと思います。