タグ

wordpressに関するhatekun33のブックマーク (22)

  • WordPressの検証環境・本番環境のDB同期をSearch-Replace-DB+Shellで解決!(我流) - Qiita

    WordPressの検証環境・番環境のDB同期をSearch-Replace-DB+Shellで解決!(我流)WordPressdeploywordmoveSearch-Replace-DB wordpressはCMSのため、管理ページからページを新規追加するスタイルです。 アメーバやSeessa等のブログサービス同等、デザイナーさんに投稿をお任せできるのでシステムな人はリリース作業が必要ありません。 わーい!やったー!デプロイしなくていいから楽。 新しいテンプレートを番環境に追加する手順 新しいテンプレートを追加したいとき、それもページ数が10・20...デザインもバラバラ。 このとき、リリースするまでの過程がやたら長くなる。 Wordpressリリース完了までの流れ 検証環境に番環境のDB、テンプレート情報を取り込む ↓ DB内のサイトURLを検証環境URLに変換して、検証環境D

    WordPressの検証環境・本番環境のDB同期をSearch-Replace-DB+Shellで解決!(我流) - Qiita
  • 超倍速でWordPressオリジナルテーマ作成!骨だけ「Bones」の使い方をザックリと

    【発表】WP テーマ選びで悩んでる? 日語テーマの比較はこちら。 デモサイトを見ながら使い方とできることを比べられます 【テーマ選び方】8つ比較 「Bones」は、WordPressの「ブランクテーマ」とか、「スターターテーマ」って呼ばれる、カスタマイズ前提のテーマの一つなのだけど、そのカスタマイズのしやすさが他のブランクテーマと比較して圧倒的です。(当人比。ちなみに、その他のブランクテーマは下記リンク先を) 密かに使ってるカスタマイズ前提のWordPress ブランクテーマ4つ 「Bones=骨ばっかり」というその名が示す通り、「骨組み」として、自分好みに肉付けしやすく、オリジナルのテーマ作成をビューンとひとっ飛びに高速で進められます。 簡単にまず、優れた特徴をあげてみましょう。 子テーマ不要 よそ様が作ったテーマをカスタマイズする場合、子テーマを用意した方がいいです。直接、元のテーマ

    超倍速でWordPressオリジナルテーマ作成!骨だけ「Bones」の使い方をザックリと
  • WordPressを巡る理想と現実、あるいは誤解

    ブコメでもすでに色々言われていて、自分のFacebookのタイムラインでも軒並み言及されているので、触れたくない理由は色々あるのだが、CMSで仕事をしている以上、反応しとかないといかんかなと思って筆を取る。そう、この件だ。 WordPressで「ささっと作る」で請けれなくなってる現状。 まとめると、WordPressは作り手にとっても楽に作れて、ウェブサイトを持ちたい人にとってもイニシャルコスト・ランニングコストともに安く済ませられる、みんながハッピーなツールだったはずが、そうではなくなってきた、と言う話。そうではなくなってきた根拠は何かと言うと、セキュリティ対応と管理画面の使いにくさ、カスタマイズ範囲の肥大化、の3点があるようだ。 セキュリティ対応は必要ですし、ランニングコストもかかります セキュリティ対応については、WordPressの導入によく使ってきたロリポップサーバーでWordP

  • WordPressで「ささっと作る」で請けれなくなってる現状。 | バニデザノート

    WordPress案件、前からいろいろ請けさせてもらっているんですが だんだん「簡単にー」っていう範囲から外れてきていて どんどん予算もかさばっている現状があります。私なりの把握していることを書いてみます。 WordPressが広まりだした頃から、アタックを受けやすくなっているWordPressWordPressが動いて安くて便利なロリポップでのアクセス制限のハードルが高いです。 一時期特にロリポップがやっていた「簡単インストール」でやっていたロリポップ加工版のやつに穴があった(?)か何かで、ファイルアップロードしているものにも影響が出てくるように。 ログインのアドレスを変えてみたり、サーバーに関係なくアタックへの対処法っていろいろあったんですが、どんどん.htaccess制限されちゃって。 個別IPアドレスを通す設定にしてるものだから、「IPアドレスって何?」って人にはすごいハードル

    WordPressで「ささっと作る」で請けれなくなってる現状。 | バニデザノート
  • 【Works】【WordPress】【Webサービス】「タイケツ」というWebサービスをWordPressを使ってつくりました | Wood-Roots:blog

    作った動機など Web業界に限らないとは思いますが、世の中職種や立場によって激しい対立がある場合があります。 この業界では、コーダーはデザイナーに対し 「コーディングのことを考えてデザインしてくれないと」 「レイヤーの整理をちゃんとしろって」 みたいなことを言い、デザイナーはエンジニアに対し 「センスなさすぎだろjk」 「なんでボタンの色を0ffなんかにしちゃうの┐(´д`)┌ヤレヤレ」 などと影でぼやき、Sublime Text使いは 「Dwwwwwww」 「夢でも紡いでろww」 と罵ったりしているかもしれません。 このようなお互いよく思っていない関係でも、音をぶつけ合ったら意外と分かり合えるかもしれない…そんなことを考えて匿名で意見をぶつけ合えるサービスを目指してタイケツを作りました。 昔の漫画でありがちな、殴りあったあと芝生に寝転がって みたいに分かり合うような世界が訪れるといいで

    【Works】【WordPress】【Webサービス】「タイケツ」というWebサービスをWordPressを使ってつくりました | Wood-Roots:blog
  • WordPressの16万サイトが大規模攻撃の踏み台に、「Pingback」機能悪用

    わずか数時間で16万2000ものWebサイトが、1つのWebサイトに対して集中攻撃を仕掛けていたという。 WordPressを使っている一般ユーザーのブログが大規模なサービス妨害(DDoS)攻撃に加担させれられているのが見つかったとして、セキュリティ企業のSucuriが3月10日のブログで問題を指摘した。この攻撃ではブログにリンクが張られたことを通知する「Pingback」という機能が悪用されていたという。 発端は、WordPressを使っている特定の人気サイトがDDoS攻撃を仕掛けられてダウンしたことだった。Sucuriが調べたところ、このWebサイトのサーバに対して毎秒数百件ものリクエストを送り付ける大規模攻撃が発生していたことが分かった。 同サイトを襲ったリクエストは全て、WordPressを使った正規サイトから来ていたことが判明。わずか数時間で16万2000ものWebサイトが、この

    WordPressの16万サイトが大規模攻撃の踏み台に、「Pingback」機能悪用
  • WordPressの乗っ取り対策は他人事ではないという事実

    何気なくWPのログイン履歴を見ていたら、海外からログインしようとしている形跡が山のように表示されていて血の気が引きました。 対策は以前から行っていたので、何の心配もありませんでしたが何も対策していなかったらWP乗っ取りの餌になっていた可能性もあったのかもしれません。レンタルサーバーの手引きの充実などでWP導入がしやすくなっている今だからこそ不正ログイン対策を見直しておきましょう。 連続アクセスを制御する プラグイン「Simple Login Lockdown」です。 このプラグインはログイン画面に何度もアクセスし、パスワードを突破しようとする不正に対して有効ですね。 一定回数ログインに失敗すると指定した時間を置かないと再ログイン画面に到達できない仕組みになっています。 では早速導入してみましょう。 Simple Login Lockdownの設定 まずは、いつも通りプラグイン「Simpl

    WordPressの乗っ取り対策は他人事ではないという事実
  • wp-config.phpのパーミッションは何にしておくのがベストでしょうか?

    Codexやその他検索で書かれてあるのを見つけられずお尋ねとなってしまいました。 wp-config.phpのパーミッションは何にしておくのがベストでしょうか? 700で良いのでしょうか? 宜しくお願い申し上げます。 結論から言うと「444」もしくは「404」です。 まず、実行権限や書き込み権限をつけるのはまずいので、各ケタで「7」や「5」はダメで「4」にしましょう。 また、wp-config.php はウェブサーバーソフトウェア (Apache 等) から読み込めなければなりませんので、400 にするなら、wp-config.php のオーナー自体が Apache でなければなりませんが、その場合はそもそもパーミッションが変更できないはずです。 となると、「444」もしくは「404」にせざるを得なくなります。 なお、インストーラで wp-config.php を作らせた場合は、646 か

    wp-config.phpのパーミッションは何にしておくのがベストでしょうか?
  • WordPress初心者向け セキュリティ強度をできる限り上げる方法|More Access! More Fun

    【緊急】WordPressでスマホ用WPtouch使ってる初心者は注意です というエントリー書きましたら、「どういうことに気をつけたらもっとセキュリティが上がるのでしょう」というお問い合わせを何人もの方からいただきました。わたくし、エンジニアではないのですが、わかる限りで対策を書かせていただきます。セキュリティ対策はユーザーID変えたから大丈夫、みたいなように考えると逆に危険。WordPressの場合、ユーザーIDはその気になればいろいろなところに出てくるので、機械的にアタックしてくる場合は別として、じっくりソースとか読まれてきたら同じです。 まず、WordPress搭載のサイトに対する執拗な攻撃は、一般的にはブルートフォースアタックと呼ばれております。 ブルートフォースとは、アタッカーがユーザー名とパスワードの組み合わせをランダムに入力し、ログインできるまでこれを繰り返すという攻撃手法。

    WordPress初心者向け セキュリティ強度をできる限り上げる方法|More Access! More Fun
  • 【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます|More Access! More Fun

    さきほどWordPressフォーラム見てましたら、ぞっとするようなトピが立ちました。 サイト改ざん? http://ja.forums.wordpress.org/topic/24503 サイトが急に文字化けになり、困っております;; Hacked by Krad Xinと黒の上部ツールバーにあり、サイトが改ざんされてしまったのでしょうか? ハッカーの声明リストを見ると、日のサーバで乗っ取った宣言のがずらり これはほんの一部です。おそらく数千、数万の被害が。 ※追記 DN乗っ取りでなければ数百〜千単位で済むかもしれないですが・・ただ攻撃は28日深夜から29日朝にかけても続き、被害は増大しています。 8/29 11時のリリースだと4802件だそうです。 くれぐれもリストにあるところは見に行かないように・・・感染してしまう可能性があります!! でもってドメインを検索して見ると、ほとんどがロリ

    【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます|More Access! More Fun
  • こんなの使ってたらバカになる!便利すぎるWordPressプラグインBEST5

    初カキコ…ども… 俺みたいに何でもかんでもプラグインで解決しようって腐れ野郎、他に、いますかっていねーか、はは 。 と有名なコピペをあれしつつ、今回はWordPressの便利すぎて後ろめたい気持ちにすらなりそうなプラグインBEST5をご紹介します。 第1位 Favicon Rotator ファビコンって作るの何気にめんどくさくないですか?フォトショを拡張してないとicoファイル作れないし。JPGやPNGデータをファビコン形式に変換してくれるサイトを使ってicoファイルを作り、WordPressのメディアにアップロードし、ヘッダに組み込む。あぁ、めんどくさい! ところがこのFavicon Rotatorってプラグインを使うと、JPGやPNGの画像をアップロードするだけであっというまに出来上がるんです!マジパネエ プラグインをインストールすると、外観の中にFaviconというメニューが現れ

    こんなの使ってたらバカになる!便利すぎるWordPressプラグインBEST5
  • WordPress Codex 日本語版

    当サイト、Codex 日語版は今後積極的な更新は行わない予定です。後継となる新ユーザーマニュアルは、https://ja.wordpress.org/support/ にあります。 万が一、当サイトで重大な問題を発見した際などは、フォーラムや WordSlack #docs チャンネルでお知らせください。</p>

  • データベース構造 - WordPress Codex 日本語版

    以下は、WordPress バージョン 3.4 の標準的なインストールで作成されるデータベース・テーブルの概要と説明です。現在、WordPress バージョン 3.4 が対応しているデータベースは、MySQL バージョン 5.0.15 以上のみです。 バージョン 1.5 以降の過去のデータベース概要については英語版ページにあるリンクおよびこのページの旧バージョンのデータベース概要セクションをご覧ください。 WordPress は自動的にこのデータベースと連動しているため、エンドユーザーはその構造を気にする必要はありません。しかしプラグインを作成していると、WordPress がどのようにデータやその連携情報を格納しているかについて知りたいと思うかもしれません。既存の WordPress API を使って必要なデータにアクセスしようとしたことがすでにあり、データベースには直接アクセスできない

    データベース構造 - WordPress Codex 日本語版
  • MW WP Form

    MW WP Form の開発は脆弱性対応を除き停止しています。新しい機能が追加されたり、WordPress がアップデートするたびに動作確認をすることはありません。他のプラグインへの乗り換えをご検討ください。

    MW WP Form
  • WordPressにCakephpのデータを表示する | WEBPAPRIKA

    WEBPAPRIKA Wordpress & PHP, Web Design, XCODE, Object-C, etc メニューとウィジェット

  • WordPressと静的ファイルを共存させて部分CMS化する

    Posted: 2010.12.03 / Category: WordPress / Tag: テンプレートカスタマイズ Wordpressを使用してコーポレートサイトを制作&運営する場合、「新着情報」や「よくある質問」など、よく更新するページをWordpressで制作(CMS化)して、ほとんど更新のない「会社概要」や作り込みをするページを静的ファイル(html)にしたいなというケースがあると思います。 この記事ではWordpressと静的ファイルを共存させる方法と、それに伴った変更すべき設定などをご紹介します。 WordPressをインストールする たとえばこんな感じですでにルートにhtmlファイルやフォルダがあるとします。 index.html sitemap.html about.html service.html Wordpressはかなりのファイル数があるのでルートにインストール

    WordPressと静的ファイルを共存させて部分CMS化する
  • 今さら人に聞けない!WordPressで使われているmod_rewriteの説明書|クロノドライブ

    WordPressのmod_rewriteコードを参考にmod_rewriteについてまとめてみました。 mod_rewriteとは? mod_rewriteとは、何かご存知でしょうか? これは、Apacheというhttpサーバで利用されいてるモジュールと言われるもので、URLの書き換え・リダイレクト処理を行なってくれるものです。 主に「.htaccess」というファイルに任意の処理を記述して使用します。 mod_rewriteですが、使ってはいるけど内容はよくわからない方も多いのでは無いでしょうか? 実際にWordPressのパーマリンク設定で利用しているmod_rewrite のコードを参考に説明を行なっていきます。 まずは、利用しているコードを確認してみましょう。 WordPressのパーマリンク設定で利用しているmod_rewrite

    今さら人に聞けない!WordPressで使われているmod_rewriteの説明書|クロノドライブ
  • 導入必須のWordPressプラグイン7選+便利なおすすめプラグイン8選

    プラグインとは、WordPressを自分好みにアレンジしたい場合に非常に便利なツールである。 サイトの表示速度を高速化したり、安全に利用できるように対策したり、サイトの見栄えを整えたりする上で、適切なプラグインをインストールすることは必須項目といっても過言ではない。 ただしプラグインは何千種類もあり、どれを使うべきか悩む方がほとんどだろう。「あれもこれも」と手を出し、結果的に何十個もインストールしてしまった方も多いのではないか。 しかし、誰にとっても必要といえる優秀なプラグインはそれほど多くはない。この記事では、バズ部が当におすすめするプラグインに絞って、簡単な使い方や設定方法も含めて紹介していく。

    導入必須のWordPressプラグイン7選+便利なおすすめプラグイン8選
  • WordPressでCMSを作るなら絶対に覚えておきたいプラグインいろいろ | Web活メモ帳

    WordPressでサイトを作る際に毎回入れるプラグインを人に教える機会があったのでブログでもご紹介します。 新しくブログを作る時や仕事でカスタマイズする際に参考にしてもらえれば幸いです。 全てのサイトで必ず導入するプラグイン このサイトでも使っていますし、クライアントのサイトを作る際にも毎回導入しています。 セキュリティ関係やSEO対策プラグインが主なものですよ。 All in One SEO Pack サイト全体、個別記事、ページ毎にタイトル、description、キーワードの設定などが出来るようになります。 SEOに必要な最低限の機能はカバーされていますので、マストなプラグインですね。 Akismet スパム対策のプラグイン。 オンラインサーバでコメントの内容をチェックするスパム対策サービスです。 標準でインストールされているので、管理画面から有効化してAPIキーを入力するだけでO

    WordPressでCMSを作るなら絶対に覚えておきたいプラグインいろいろ | Web活メモ帳
  • Wordpress SEO: これを読めば後は何もいらない! &raquo; SEO Japan

    無料で資料をダウンロード SEOサービスのご案内 専門のコンサルタントが貴社サイトのご要望・課題整理から施策の立案を行い、検索エンジンからの流入数向上を支援いたします。 無料ダウンロードする >> 皆さんもご存知のように、私はワードプレスを愛用している。私はアフィリエイトサイトの大半でこのプラットフォームを利用しており数千ドル/月の収益を手に入れている。また、このブログを含むブログにも利用している。しかし、このCMSを活用しているのは私だけではないはずだ — 実際に無数のサイトがこのソフトウェアをベースにしている。 そのため、ワードプレスを称賛する声は後を絶たない。しかし、デフォルト時のSEOに関してはメリットの一つに挙げることは出来ない。私は、このソフトエウェアを多用し、検索エンジンのトラフィックのおかげで多額の収入を得るなかで、ワードプレスの設定の最適化における最良の方法を編み出した。

    Wordpress SEO: これを読めば後は何もいらない! &raquo; SEO Japan