タグ

2013年9月2日のブックマーク (2件)

  • ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策

    既に報道されているように、ロリポップ!レンタルサーバーに対する改ざん攻撃により、被害を受けたユーザー数は8428件にのぼるということです。ここまで影響が大きくなった原因は、報道によると、(1)「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされた、(2)パーミッション設定の不備を悪用されて被害が拡大した、ということのようです。 29日夜の時点では、攻撃者の改ざん手法について「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされて「wp-config.phpの」の設定情報が抜き出されたと説明していたが、30日午後7時過ぎの説明で、この脆弱性が侵入経路となって同社のパーミッション設定の不備を悪用されたことが原因だったことを明らかにした。 「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備

    ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策
  • ブログ記事のネタがない人へ送る3つのステップ

    みなさんいかがお過ごしでしょうか。 ブログライフたのしんでいますか!? 今回はそんなブロガーさん達のブログを作るときに考える3つのステップをご紹介致します。 はじめに考えるべきことは、そもそもネタがない状態という錯覚を改善し、来そこら中にネタが転がっているという状態にすることで、記事はポンポン生まれます。 というわけで、ネタとはどのようにして生まれるのかを考えます。 とりわけ最もカンタンに作れる方法として使われる3種の神器。 1.自分が困って、探して、解決した事 2.新しくて刺激的な事を見つけた 3.比較する こちらをご紹介します。 ステップ1 自分が困って、探して、解決した事 第一に自分が何かを探して、それをもとに解決することができた問題があるならば、それを優先的に公開していくことで、SEO的にも優位に働きます。 ここで注意して欲しいのは、よく見かけるダメダメなパターンの一つに、ブログ

    ブログ記事のネタがない人へ送る3つのステップ