手当たり次第に書くんだ

飽きっぽいのは本能

ModSecurity

Grafana ダッシュボードはグラフを並べる場所ではない – 運用判断の順番を設計する

Grafana ダッシュボードを、グラフの置き場ではなく、異常検知、分類、絞り込み、詳細確認へ進む運用判断の順番として設計する考え方を整理します。

Loki のラベルに何を入れるべきか – 検索性とカーディナリティの境界

Loki のラベルに source、job、host、filename のどこまでを入れるべきか、ModSecurity audit log、network syslog、Ubuntu journal、Ceph ログを例に整理します。

ModSecurity の audit log を Grafana で見る理由 – WAF を観測可能な防御点として扱う

ModSecurity の audit log を Loki に集約し、Grafana で WAF の遮断理由、誤検知、攻撃傾向を確認する運用設計を整理します。

WordPress 運用設計ガイド

WordPress 運用設計を、記事構造、ブロックエディタ、パーマリンク、サイトマップ、GA4、REST API、WAF / ModSecurity、Kubernetes / コンテナ環境の切り分けから確認する技術ハブです。

Ubuntu 26.04 Apache WAF の基本設定 – ModSecurity と CRS を導入する

Ubuntu 26.04 の Apache に ModSecurity と Core Rule Set を導入し、DetectionOnly、modsecurity.conf、監査ログ、security2 / unique_id、apache2ctl -t による確認を整理します。

WordPress 更新後に ModSecurity が反応する理由 – WAF の偽陽性と例外設計を見る

WordPress 更新後に ModSecurity / WAF が REST API や Gutenberg の保存を止める場合に、audit log、rule id、matched variable を確認し、狭い例外を作る考え方です。

WordPress の JSON レスポンスエラーを切り分ける – REST API / WAF / PHP / パーマリンクを見る

WordPress の「返答が正しい JSON レスポンスではありません」を、REST API、WAF / ModSecurity、PHP エラー、パーマリンク、HTTPS、リバースプロキシの層で切り分けます。

Ubuntu 22.04 Apache WAF – ModSecurity と OWASP CRS の導入と誤検知調整

Ubuntu 22.04 の Apache に ModSecurity と OWASP CRS を導入し、audit log、rule id、除外ルール、WordPress の誤検知調整まで整理します。

トップへ戻る