タグ

.htaccessとWordPressに関するcosmetickのブックマーク (4)

  • ロリポップ上のWordPressをWAFで防御する方法 | HASHコンサルティングオフィシャルブログ

    (2013/08/29)追記 ロリポップ上のWordPressが不正アクセスされる事例が増えているようです(参考)。現時点で侵入経路等は明らかでありませんが、以下に説明する方法で、公開ページに対するSQLインジェクション攻撃や、管理コンソールに対する不正ログインに対しては、かなり効果があると考えられます。ユーザーの参考になれば幸いです。また、タイトルを変更しました。 追記終わり 今年の9月27日から、ロリポップのレンタルサーバーの全プランで、WAF(SiteGuard Lite)が標準装備されるようになりました。 WAF(ウェブアプリケーションファイアウォール)を導入いたしました ロリポップ!レンタルサーバーはWAF標準装備です。 http://lolipop.jp/waf/より引用 これは大変良いことですね。インターネット上のすべてのサイトが攻撃の対象ですし、被害も増えている印象がありま

    ロリポップ上のWordPressをWAFで防御する方法 | HASHコンサルティングオフィシャルブログ
  • XREA で WordPress ファイルアップロード機能を利用する

    私は XREA のサーバースペースを使っています。 XREA では PHP は SAFE MODE 環境で動くようになっています。 このため、WordPress のファイルアップロード機能を使う際にセーフモードの制限を受けてしまっていました。 例えば、WordPress でサーバーに新しくディレクトリを作成した場合、ディレクトリの権限が Apache になってしまうのもセーフモードの制限によるものです。ディレクトリの権限が Apache になってしまうと、WordPress からファイルをアップロードすることができなくなります。 つまり PHP からディレクトリを作成すると、ファイルのアップロードが出来ないディレクトリになってしまう、ということです。これでは不便です。 ファイルアップロード機能が使いたいのならば、回避策として WordPress Japan の wiki に載っている (フ

  • 三肖必中三期必出凤凰网 -新澳彩2024年最新 -三肖必中三期必出凤凰网

    中国官方否认“多地恢复出国旅游等因私护照办理和换发” 三肖必中三期必出凤凰网 -新澳彩2024年最新 :中国官方否认“多地恢复出国旅游等因私护照办理和换发” 2024-01-31393 土耳其男子78次新冠检测均呈阳性 已隔离14个月 三肖必中三期必出凤凰网 -新澳彩2024年最新 :土耳其男子78次新冠检测均呈阳性 已隔离14个月 2023-05-26379 通讯:高铁站里繁忙的“女指挥官” 三肖必中三期必出凤凰网 -新澳彩2024年最新 :通讯:高铁站里繁忙的“女指挥官” 2023-07-26988 赶圩啦!赏非遗,过元宵 三肖必中三期必出凤凰网 -新澳彩2024年最新 :赶圩啦!赏非遗,过元宵 2023-06-0640 北京冬奥闭环人员心理健康如何保障? 三肖必中三期必出凤凰网 -新澳彩2024年最新 :北京冬奥闭环人员心理健康如何保障? 2023-09-29153

  • 自動アップグレード機能が使えるサーバ情報の募集

    バージョン 2.7 より、管理画面からクリックひとつで新バージョンの WordPress にアップグレードできる「自動アップグレード機能」が追加されます。 非常に便利な機能ですが、ベータ版をテストしたユーザにより、サーバの設定によっては動作しないこともあるという報告も寄せられています。 英語版の対応サーバ表はありますが、国内サーバについても調査や報告をお願いできればと思っています。チェックするには、以下の方法でお願いします。 お使いのレンタルサーバ上に、旧バージョンをインストールする(旧バージョン入手先) サイドバーのツール->更新より自動アップグレードを実行 問題なくアップグレードされたかを確認。 エラーなくサイト、管理画面が使用できるか? フッター右下のバージョン情報がきちんと表示されているか? サーバ名、お使いのプラン、(できれば)サーバ番号を報告 ぼのさんが日語 Codex 上に

    自動アップグレード機能が使えるサーバ情報の募集
  • 1