<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>初心者による質問フォーラム</title>
    <link>https://moodle.org/mod/forum/view.php?f=1147</link>
    <description>
　いったい何がどう問題なのだろう．　ハードウェアなのかソフトウェアなのか設定なのかクライアントPCのせいなのか，そもそも「こういうことができるはず」という私の考え自体が間違っているのではないか？
　初心者の方はこのmoodle.orgのJapanese Moodleコースに到達したものの多くのフォーラムのどこに相談して良いのか分からないかも知れません．フォーラムへ投稿するのにも勇気が必要です．もしかして他の方々に迷惑掛けたり，怒られたりするのではないか？　はい，無礼な投稿には厳しい返信が返って来て当然です;-)．
　本フォーラムは「初心者による初心者と初心者のための質問フォーラム」です．遠慮なく曖昧な状況での質問を投稿して下さい．ただお分かり頂けると思いますが，このJapanese moodleを購読している上級者の方々は本業の空いた時間にボランティアで回答しているに過ぎません．サービスセンターではありません．「フォーラム投稿などの前に御一読下さい」に目を通して，可能な限り分かり易く詳細に状況を記述して下さい．Moodleの魅力の一つは，旧来の遠隔教育や自学自習のシステムではなく，企業内での業務支援の活用や地域コミュニティ形成にも使える汎用性です．したがいまして，あなたが望む機能が必要である”背景”も説明してくれないと，「なぜそのような面倒な機能を欲するのか？」を周りの人は理解できず，好奇心を刺激しません．出し惜しみせずにじっくりと語って下さい．
　ローカルルールを三つ果たしましょう．（１）質問の投稿は最低５行，（２）アドバイスなどの返信には必ず返信を返す，（３）他の方の質問に（見当外れでも全く構わないので）回答する側にも回りましょう．
このフォーラムは2011年7月9（土）に新設されました．

フォーラム投稿などの前に御一読ください / Please read before your forum posts
(2) ご質問時の注意事項
本コースにて、Moodleに関する知識を持ったMoodler (Moodleユーザ) からサポートを受けるには、可能な限り下記情報を明記するよう、心がけてください。迅速かつ正確な回答を得るために必要ですし、ネットワーク上のマナーでもあります。

お使いの Moodle の入手場所 (moodle.org、三重大学版、fs_moodle 等)
バージョン (「1.9.5+」などだけでなく、お使いのMoodleトップページのソース最下部に記載されている日付も 例: Moodle 1.9.5+ (Build: 20090819))
組み込んでいる非標準モジュール名および非標準ブロック名
組み込んでいる言語
PHP のバージョン
Apache (またはその他のウェブサーバ) のバージョン
OS の種類とバージョン

なお、config.phpの中身を転記する際に，以下の情報は伏せ字にするなどの安全策を講じて下さい。

$CFG-&amp;gt;passwordsaltmainなどのパスワードSALTの設定
$CFG-&amp;gt;dbuser，$CFG-&amp;gt;dbpassなどのデータベースのアカウント情報

 　もう一つ重要なアドバイスがあります．背景の説明です．たとえば何か実現したいことがあったとします．なぜそのような要望が生じたのか，その要望が実現できたらどんな効果が期待できるのかを可能な限り詳細に包み隠さず記述して下さい．面倒くさく感じるかも知れませんが，背景の説明が不十分ですと期待通りの回答が得られず，結果的に質問者／回答者ともに無駄な時間を費やすことになってしまいます．要望は，標準の機能の組み合わせや設定の変更で実現できるかも知れませんし，ソースコードの修正が必要な場合もあるでしょう．どちらを勧めたら良いのか，回答者は得られる効果と要する手間やリスクを天秤にかけて無駄の無い回答をしてくれるでしょう．背景によっては，技術的な解決方法ではなく運用法や授業法の工夫によって回避できる問題かも知れません．
「(2) ご質問時の注意事項」は2025年6月6日 (金) に「フォーラム投稿などの前に御一読ください / Please read before your forum posts」から転記しました。</description>
    <generator>Moodle</generator>
    <language>en</language>
    <copyright>(c) 2026 Moodle - Open-source learning platform | Moodle.org</copyright>
    <image>
      <url>https://moodle.org/theme/image.php/moodleorg/core/1777401252/i/rsssitelogo</url>
      <title>moodle</title>
      <link>https://moodle.org</link>
      <width>140</width>
      <height>35</height>
    </image>
    <item>
      <title>AWS WAFのマネージドルール設定時の誤検知対策について</title>
      <link>https://moodle.org/mod/forum/discuss.php?d=470432&amp;parent=1888518</link>
      <pubDate>Fri, 17 Oct 2025 05:21:03 GMT</pubDate>
      <description>by 良哉 遠藤. &amp;nbsp;&lt;p&gt;&lt;div class=&quot;text_to_html&quot;&gt;返信ありがとうございます。&lt;br /&gt;
いただいた情報の備考で誤検知の具体的な内容を示してくれているため、非常に助かります。&lt;br /&gt;
こちらでもWAFログについて精査したうえで最終的にWAF導入を実施します。&lt;br /&gt;
&lt;br /&gt;
一点追加で質問させてください。&lt;br /&gt;
WAFのマネージドルールグループは現在Forums内でやり取りしているもの以外にも存在していますが、&lt;br /&gt;
ご自身のmoodle環境で他に適用しているものなどはありますでしょうか。&lt;br /&gt;
お答えいただける範囲で問題ありませんので、ご確認してくださると幸いです。&lt;/div&gt;&lt;/p&gt;</description>
      <guid isPermaLink="true">https://moodle.org/mod/forum/discuss.php?d=470432&amp;parent=1888518</guid>
    </item>
    <item>
      <title>AWS WAFのマネージドルール設定時の誤検知対策について</title>
      <link>https://moodle.org/mod/forum/discuss.php?d=470432&amp;parent=1888512</link>
      <pubDate>Fri, 17 Oct 2025 02:11:21 GMT</pubDate>
      <description>by Mitsuhiro Yoshida. &amp;nbsp;&lt;p&gt;
&lt;p&gt;&amp;gt; WAFのマネージドルール適用時にmoodleアクセスに対して誤検知の多いルールも把握されていたりしますでしょうか？&lt;/p&gt;
&lt;p&gt;以下がMoodle固有の誤検知が起きやすい操作およびルールだと思いますが、最終的にはご自分のMoodle運用環境で機能単位でリクエスト内容をログでご確認の上、どのルールがトリガしているか特定してください。また、&lt;a href=&quot;https://moodle.com/services/certified-service-providers/?country=japan&quot;&gt;日本国内のMoodle Partner&lt;/a&gt;へのサポート依頼もご検討ください。&lt;/p&gt;
&lt;pre&gt;&lt;span style=&quot;color: #888888;&quot;&gt;機能: フォーラム投稿&lt;br&gt;主な誤検知ルール: CrossSiteScripting_BODY&lt;br&gt;備考: HTMLエディタ (Atto/TinyMCE) 経由の投稿内容に含まれるタグやスクリプト記号を誤検知します。&lt;br&gt;&lt;br&gt;機能: 課題提出&lt;br&gt;主な誤検知ルール: SizeRestrictions_BODY&lt;br&gt;備考: 提出課題本文が長文または画像ファイルを含む場合、POSTデータサイズが上限を超えて誤検知されます。&lt;br&gt;&lt;br&gt;機能: Webサービス (SOAP / REST API)&lt;br&gt;主な誤検知ルール: NoUserAgent_HEADER&lt;br&gt;備考: Moodleが自身のWSDLを読み込む際にUser-Agentヘッダを送信しないため、WAFが不正アクセスと誤認します。&lt;br&gt;&lt;br&gt;機能: LTI外部ツール連携&lt;br&gt;主な誤検知ルール: RestrictedExtensions_QUERYARGUMENTS&lt;br&gt;備考: .phpおよび.xml等の拡張子を含むURLを送信する際に危険な拡張子と誤検知されます。&lt;br&gt;&lt;br&gt;機能: サイト内検索 / 管理者画面での検索&lt;br&gt;主な誤検知ルール: SQLi_BODY&lt;br&gt;備考: 検索語句に「select」「from」「union」等が含まれる場合、SQLインジェクションと誤認されます。&lt;br&gt;&lt;br&gt;機能: ファイルアップロード (課題・フォーラム添付等)&lt;br&gt;主な誤検知ルール: GenericRFI_BODY&lt;br&gt;備考: 添付ファイルの内容や拡張子を外部リソース読み込みと誤検知する場合があります。&lt;br&gt;&lt;br&gt;&lt;span style=&quot;color: #888888;&quot;&gt;機能: 小テスト解答送信&lt;br&gt;主な誤検知ルール: CrossSiteScripting_QUERYARGUMENTS&lt;br&gt;備考: HTML入力問題や作文問題の送信時に入力内容内の特殊文字をXSS攻撃と誤検知します。&lt;/span&gt;&lt;/span&gt;&lt;/pre&gt;&lt;/p&gt;</description>
      <guid isPermaLink="true">https://moodle.org/mod/forum/discuss.php?d=470432&amp;parent=1888512</guid>
    </item>
    <item>
      <title>AWS WAFのマネージドルール設定時の誤検知対策について</title>
      <link>https://moodle.org/mod/forum/discuss.php?d=470432&amp;parent=1888511</link>
      <pubDate>Fri, 17 Oct 2025 01:03:22 GMT</pubDate>
      <description>by 良哉 遠藤. &amp;nbsp;&lt;p&gt;&lt;div class=&quot;text_to_html&quot;&gt;ご返答ありがとうございます！&lt;br /&gt;
上記二つのマネージドルールの適用も頂いた情報をもとに検討します！&lt;br /&gt;
&lt;br /&gt;
追加でご存じでしたら教えていただきたいのですが、&lt;br /&gt;
WAFのマネージドルール適用時にmoodleアクセスに対して誤検知の多いルールも把握されていたりしますでしょうか？&lt;/div&gt;&lt;/p&gt;</description>
      <guid isPermaLink="true">https://moodle.org/mod/forum/discuss.php?d=470432&amp;parent=1888511</guid>
    </item>
    <item>
      <title>AWS WAFのマネージドルール設定時の誤検知対策について</title>
      <link>https://moodle.org/mod/forum/discuss.php?d=470432&amp;parent=1888447</link>
      <pubDate>Thu, 16 Oct 2025 09:23:08 GMT</pubDate>
      <description>by Mitsuhiro Yoshida. &amp;nbsp;&lt;p&gt;
&lt;p&gt;以下のルールもお試しになってはいかがでしょうか？ &lt;/p&gt;
&lt;pre&gt;&lt;span style=&quot;color: #888888;&quot;&gt;ManagedRuleGroups:&lt;br&gt;  - Name:
  AWSManagedRulesKnownBadInputsRuleSet&lt;br&gt;    ExcludedRules: []&lt;br&gt;&lt;span style=&quot;color: #888888;&quot;&gt;    # 既知の悪意ある入力をブロックします。&lt;br&gt;    # 通常のMoodle利用では誤検知はほぼ発生しません。&lt;/span&gt;
 &lt;br&gt;- Name: AWSManagedRulesAmazonIpReputationList&lt;br&gt;    ExcludedRules: []&lt;br&gt;&lt;span style=&quot;color: #888888;&quot;&gt;    # 悪意あるIPアドレスを自動的に遮断します。&lt;br&gt;    # Moodle利用者の正常アクセスには影響しません。&lt;/span&gt;&lt;br&gt;&lt;/span&gt;&lt;/pre&gt;
&lt;p&gt;&lt;/p&gt;&lt;/p&gt;</description>
      <guid isPermaLink="true">https://moodle.org/mod/forum/discuss.php?d=470432&amp;parent=1888447</guid>
    </item>
    <item>
      <title>AWS WAFのマネージドルール設定時の誤検知対策について</title>
      <link>https://moodle.org/mod/forum/discuss.php?d=470432&amp;parent=1888437</link>
      <pubDate>Thu, 16 Oct 2025 08:02:38 GMT</pubDate>
      <description>by 良哉 遠藤. &amp;nbsp;&lt;p&gt;&lt;p&gt;AWSで構築しているMoodle&lt;span style=&quot;color:#1d2125;font-family:'-apple-system', BlinkMacSystemFont, 'Segoe UI', Roboto, 'Helvetica Neue', Arial, 'Noto Sans', 'Liberation Sans', sans-serif, 'Apple Color Emoji', 'Segoe UI Emoji', 'Segoe UI Symbol', 'Noto Color Emoji';font-size:15px;font-style:normal;font-weight:400;letter-spacing:normal;text-align:center;text-indent:0px;text-transform:none;word-spacing:0px;white-space:normal;background-color:#ffffff;text-decoration-thickness:initial;text-decoration-style:initial;text-decoration-color:initial;float:none;&quot;&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;4.5.1 (Build: 20241209)のmoodle環境にAWSのWAFマネージドルールの適用を検討しています。&lt;/p&gt;
&lt;p&gt;誤検知対策として同じようにWAFを適用をしている方のナレッジ調査を実施した際、以下の設定を入れている方を見つけました。&lt;/p&gt;
&lt;pre style=&quot;font-family:'SFMono-Regular', Menlo, Monaco, Consolas, 'Liberation Mono', 'Courier New', monospace;font-size:0.875em;margin-top:0px;margin-bottom:1rem;color:#545454;font-style:normal;font-weight:400;letter-spacing:normal;text-indent:0px;text-transform:none;word-spacing:0px;background-color:#ffffff;text-decoration-thickness:initial;text-decoration-style:initial;text-decoration-color:initial;&quot;&gt;              Name: AWSManagedRulesCommonRuleSet&lt;br /&gt;              ExcludedRules:&lt;br /&gt;                - Name: CrossSiteScripting_BODY&lt;br /&gt;                - Name: CrossSiteScripting_QUERYARGUMENTS&lt;br /&gt;                - Name: EC2MetaDataSSRF_BODY&lt;br /&gt;                - Name: EC2MetaDataSSRF_COOKIE&lt;br /&gt;                - Name: GenericLFI_BODY&lt;br /&gt;                - Name: GenericRFI_BODY&lt;br /&gt;                - Name: GenericRFI_QUERYARGUMENTS&lt;br /&gt;                - Name: NoUserAgent_HEADER # This was breaking Moodle SOAP webservice, where it needs to load its own WSDL.&lt;br /&gt;                - Name: RestrictedExtensions_QUERYARGUMENTS&lt;br /&gt;                - Name: RestrictedExtensions_URIPATH&lt;br /&gt;                - Name: SizeRestrictions_BODY&lt;br /&gt;                - Name: SizeRestrictions_QUERYSTRING&lt;br /&gt;&lt;br /&gt;              Name: AWSManagedRulesSQLiRuleSet&lt;br /&gt;              ExcludedRules:&lt;br /&gt;                - Name: SQLi_BODY&lt;br /&gt;                - Name: SQLi_QUERYARGUMENTS&lt;br /&gt;                - Name: SQLiExtendedPatterns_BODY&lt;/pre&gt;
&lt;pre style=&quot;font-family:'SFMono-Regular', Menlo, Monaco, Consolas, 'Liberation Mono', 'Courier New', monospace;font-size:0.875em;margin-top:0px;margin-bottom:1rem;color:#545454;font-style:normal;font-weight:400;letter-spacing:normal;text-indent:0px;text-transform:none;word-spacing:0px;background-color:#ffffff;text-decoration-thickness:initial;text-decoration-style:initial;text-decoration-color:initial;&quot;&gt;※参考フォーラム&lt;br /&gt;&lt;a class=&quot;loom-link-another backlog-card-checked&quot; style=&quot;background-color:#ffffff;color:#00759b;text-decoration:none;background-image:url(&amp;quot;../images/icon/ico_open_window.png&amp;quot;);background-repeat:no-repeat;padding-right:19px;background-position:right center;font-family:'Open Sans', Meiryo, 'メイリオ', Arial, sans-serif;font-size:13px;font-style:normal;font-weight:400;letter-spacing:normal;text-indent:0px;text-transform:none;word-spacing:0px;white-space:normal;&quot; href=&quot;https://moodle.org/mod/forum/discuss.php?d=442279&quot; target=&quot;_blank&quot; rel=&quot;noreferrer noopener&quot;&gt;https://moodle.org/mod/forum/discuss.php?d=442279&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;上記以外にもAWS WAFを適用している方の設定情報が欲しいのですが、&lt;br /&gt;同様にWAFの設定を入れている方、ナレッジを持っている方から&lt;br /&gt;アドバイス頂けますでしょうか？？&lt;/pre&gt;&lt;/p&gt;</description>
      <guid isPermaLink="true">https://moodle.org/mod/forum/discuss.php?d=470432&amp;parent=1888437</guid>
    </item>
  </channel>
</rss>