タグ

*wordpressに関するkurimaのブックマーク (331)

  • WordPressをカスタマイズして自分のものにする10の方法 – creamu

    Pro Blog Designで、WordPressをカスタマイズして自分のものにする方法が紹介されています。 ざっとご紹介。 1. カスタムのgravatarを使う 2. コメントをスタイリングする 3. アバウトページを充実させる 4. フッターを効果的に使う 5. ユニークな404ページを作る 6. SNSのコンテンツを組み入れる 7. 著者のプロフィールを公開する 8. 読者に参加してもらう 9. 使いやすくて全体を網羅するアーカイブを用意する 10. ログインページを自分だけのデザインにする それぞれ、参考になるチュートリアルやツール、素材と、例となるサイトが紹介されています。 いろいろと参考になると思うので一度見てみてください。 » 10 Ways to Customize and Personalize your WordPress Blog snow leopardを勢いで

  • WordPress マガジンスタイルテーマ | ブログで行こう! WordPress なら最高!

    いわゆる日記を書いたり、簡単な情報を発信するブログとはちょっと違った、そうニュースサイトのような仕掛けのある(画面がワンパターンでない)テーマをマガジンスタイルというらしい(もっとちゃんとした括りがあるのかもしれないけれど……?)。単純なデザインしか知らなかった時に、マガジンスタイルのWordPressサイトを見て、腰が抜けました。 【有料マガジンスタイルテーマ】 Revolution WordPress Theme ※有料だけど、それだけのクオリティを感じさせる。タダ派の私には試すチャンスがありませんが……。 【マガジンスタイルテーマ 一覧紹介サイト】 ※個別マガジンスタイルテーマと内容が重複しています。ザッと見る時はこちらで……! 紹介内容は重複しています。それだけ優れたマガジンスタイルのテーマが少ないということでしょう。 20 Free Wordpress Magazine

  • こんな簡単に他人がパスワードリセットできたのか – WordPress 2.8.4 リリース – Nire.Com

    WordPress 2.8.4 がリリースされました。WordPress 2.8.2 → 2.8.3 に続くセキュリティリリースというわけですが、PHP の変数型のフレキシブルさを逆手にとった脆弱性のようです。実際 2.8.3 でやってみると、簡単にパスワードのリセットができてしまいました。 乗っ取られはしないが、イタズラでパスワードがリセットされる 日語版公式サイトによると、 特別に作成された URL がリクエストされると、ユーザーがリクエストしたパスワードのリセットを確認するためのセキュリティチェックを攻撃者が回避できる可能性があります。その結果、データベースにキーを持たない最初のアカウント (通常は管理者アカウント) のパスワードがリセットされ、新しいパスワードがそのアカウントのメールアドレスに送られます。 ということで、パスワードが乗っ取られるわけではないですが、ピンポンダッシュ

    こんな簡単に他人がパスワードリセットできたのか – WordPress 2.8.4 リリース – Nire.Com
  • WordPress の安全性について

    WordPress への攻撃に対して、達人 John Gruber の反応はかなりクールのようだ。 その点を質問されることも多いのか、つぎのようなエントリーを投稿している。 Daring Fireball: “Regarding WordPress and Security” by John Gruber: 06 September 2009 *     *     * 泥棒にやられることになる いつも読者に尋ねられる。なぜ WordPress に反対なのか、と。WordPress に反対しているわけではい。しかし、誰であれ自分のウェブサイトを大切に考えるものなら、WordPress サイトをホストする決心をすることがどういうことになるのかちゃんと理解しておくことが大切だと考える。インストールしたソフトをつねに最新のものにするよう用心していないと、ハッキングされる可能性が大きいのだ。家のド

    WordPress の安全性について
  • WordPressで「要求された操作を実行するためには、接続情報が必要です」と出る原因とその対処法メモ

    まえがき 先日のPHPカンファレンスで WordPress の話を聞き、その場で初めてインストールしてみて以来、まだ数日ですが、WordPress熱が上がっています。 特に何かを読んだり特別に調べたりすることなく、気の赴くままに直感でどこまで触れるかのお試しの意味も含め、好き勝手触っているのですが、ひとつ躓いていることがありました。 WordPressではサイトの見栄えである「テーマ」を、なんと管理画面内で一覧表示して選択し、それをダウンロードすることができる機能を提供しています。XOOPS時の私の経験では「作者のサイトなどからダウンロード→FTPで転送」という作業が必要だったので、これはすごい、と思いました。 が、管理画面から実際にテーマのインストールをしようとすると「要求された操作を実行するためには、接続情報が必要です。」というメッセージが出て、FTPのアカウント情報の入力を求められ

    WordPressで「要求された操作を実行するためには、接続情報が必要です」と出る原因とその対処法メモ
  • WordPressを高速化するテクニック18 – creamu

    wpbeginnerで、WordPressを高速化するテクニックが紹介されています。 いくつかご紹介しますね。 ・キャッシュする WP Super Cacheプラグインを使ってページをキャッシュ ・直リンクを禁止する 以下の.htaccessで直リンクを禁止 #disable hotlinking of images with forbidden or custom image option RewriteEngine on RewriteCond %{HTTP_REFERER} !^$ RewriteCond %{HTTP_REFERER} !^http://(www\.)?yourdomain.com/.*$ [NC] #RewriteRule \.(gif|jpg)$ %u2013 [F] #RewriteRule \.(gif|jpg)$ http://www.yourdomain

  • 現在進行中の WordPress に対する攻撃の詳細と再現

    WordPress フォーラムの http://wordpress.org/support/topic/307518 にて今回の攻撃方法が議論されていました。クラッカーの攻撃手法が解明されていましたのでご説明したいと思います。 と、特に攻撃方法が命名されていなかったので、「現在進行中の WordPress に対する攻撃」のことを今回の攻撃と記載しています…ややこしいので誰かとっとと名前付けてくれないかしら?wordpress.org のサイト構造にあまり詳しくないので実際はもう命名されてるのかもしれませんがw で、先に結論から言いますと、今回の攻撃は権限チェックのバグとスクリプトインジェクションが組み合わされたもののようです。攻撃が成功すると、ダッシュボードから見えない管理者アカウントが作成されます。また、バックドアが仕込まれることもあるようです。 攻撃条件 まず最初に、今回の攻撃が成功す

    現在進行中の WordPress に対する攻撃の詳細と再現
    kurima
    kurima 2009/09/08
    WordPress フォーラムの http://wordpress.org/support/topic/307518 にて今回の攻撃方法が議論されていました。クラッカーの攻撃手法が解明されていましたのでご説明したいと思います。
  • 【WordPress2.5.1】 RSS フィードの時刻を GMT から JST に修正 - eclucifer blog

    昨日 『 『 TINAMI 』 に登録しての良かった点まとめ 』 を書き終えたあと、何とはなしに クリエイタープロフィールの最新の更新情報 を見てみたら、投稿時間が9時間ズレていました。 11:42 となっていますが、来の投稿時間は 20:42 でした。 また、それ以前の時刻もすべて-9時間になっていました。 何が原因か判らず Twitter にてヘルプしたところ、 WordPress のフィード側の問題のようでした。 WordPress のフィードは GMT(グリニッジ標準時)で配信されますが、日は+9時間のため JST(日標準時)に修正する必要があるとのこと。 『 WordPress 2.5 のフィードの時間修正 - karu.jp 』 を参考に、以下のとおり修正しました。 ご利用のバージョンによって修正箇所などが異なりますのでご注意ください。 また、必ず事前のバックアップ

  • stylefree.info

    This domain may be for sale!

    kurima
    kurima 2009/09/08
    WordpressでPhotologを構築
  • cforms II 日本語翻訳ファイル | WordPressで企業ウェブサイト作成・商用ホームページ制作 WordPress Go Go

    複雑なお問い合わせフォームを作成するプラグイン cforms IIを紹介したが、プラグイン制作者のOliverさんから依頼を受けて日語翻訳ファイルを作成した。一部誤訳やタイプミスがあるかもしれないので、この日語翻訳ファイルを使用された方で何かしら発見されたらぜひご報告いただきたい。 日語翻訳ファイルの適用方法は以下の通り。 圧縮ファイルを展開する。 cforms-ja.moをwp-content/pluginsディレクトリにアップロードする。 p*-title.jpg(*は1-5)をwp-content/plugins/cforms/imagesにアップロードする。 ja.jsをwp-content/plugins/cforms/js/langsにアップロードする 以上である。管理画面で正常に日語化されているか確認してほしい。cforms IIは大変高機能なお問い合わせフォーム作成

    cforms II 日本語翻訳ファイル | WordPressで企業ウェブサイト作成・商用ホームページ制作 WordPress Go Go
    kurima
    kurima 2009/09/08
    複雑なお問い合わせフォームを作成するプラグイン cforms IIを紹介したが、プラグイン制作者のOliverさんから依頼を受けて日本語翻訳ファイルを作成した。一部誤訳やタイプミスがあるかもしれないので、この日本語翻訳フ
  • WordPress を安全に使い続ける方法

    以下は、2009年9月5日に書かれた WordPress.org 公式ブログの記事、「How to Keep WordPress Secure」を訳したものです。文内のリンク先はすべて英語ページです。 ほころびは早めに直せば後の手間がずいぶん省けます。私は縫い物は下手ですが、ブロガーに対してもあてはまるアドバイスだと思います。今すぐにアップグレードの作業をちょっと行うことで、後から色々と修正する労力がかなり省けます。 現在、修正パッチをあてられていない古いバージョンの WordPress に対するワーム(ウィルス)が広がり始めています。このワームは、過去の多くのものと同様に、巧みにできています。ユーザー登録を行い、パーマリンクを使って評価されたコードを実行するセキュリティバグ(今年初旬に修正済み)により自身を管理者に設定します。さらに JavaScript を使って管理画面のユーザーペー

    WordPress を安全に使い続ける方法
  • WordPress のパーマリンクと RSS に関する問題について | さくらたんどっとびーず

    えと、WordPress に対する攻撃が発生しているらしくて、エイ子から WordPress のバージョン上げた方が良いと言われたので、とりあえず WP をうpしました。 詳しくは WordPress 2.8.4未満を使用している場合は要アップデート | コリス でリポートされてますが、とりあえず上記ページからリンクされているクラック済みかの判別方法を記した http://www.journeyetc.com/2009/09/04/wordpress-permalink-rss-problems/ を和訳しましたので参考にどうぞ。 If you use wordpress, you should check ASAP your blog’s permalinks/rss feed. If they are broken and look like this %&({${eval(base6

    WordPress のパーマリンクと RSS に関する問題について | さくらたんどっとびーず
    kurima
    kurima 2009/09/08
    隠された管理者を探す際に id を 1 増やせってのは、正規に登録されているユーザーの id+1 の id を持つ管理者が隠された管理者だかららしいです。要はクラック時に追加されたユーザーは、ユーザーパネルを開いても表示さ
  • seofromusa.com

  • http://thejimgaudet.com/advanced-adsense/

  • 请稍等,正在进入...

  • WordPress – わが猫とカメラマンさん

    WordPress 用のプラグインを公開しています。 来自分用に作成したものですので、使いやすさなどはあまり保証できませんが そこそこ便利なんじゃないかとも思っています。 At your own risk でお使いください。 ・Mitsurin Amazon アソシエイトで商品をブログに埋め込むのを簡易化するプラグインです。 *以前このプラグインを公開していたページ( http://how2wp.waganeko.com )を削除してしまっていたのですが、ウェブ上でリンクや参照切れなどがあるかと思いましたので、このページにリダイレクトさせました。 2015-11-25

    WordPress – わが猫とカメラマンさん
  • publishToMixi : WordPressからmixiへ投稿するプラグイン ver3.0 at diary

    WordPressから自動的にmixiに投稿するプラグイン、publishToMixiのバージョン3.0をリリースしました。 今回のリリースではentoさんの協力のもと、念願の管理画面ができました。これでようやく、インストールのときにソースファイルを編集する手間が無くなりました。また、メッセージの日語化、YouTubeやニコニコ動画などへの動画リンクへの対応など、久しぶりにいろいろと機能強化がされました。 今回はGitHubを使ってソースコードを全部公開し、グループ開発のような形態で開発を試みてみたのですが、これは便利だなぁと素直に感心しました。分散バージョン管理システムは初めて使ったのですが、このGitGitHubはよく出来ていると思います。それから、オープンソースってすごいな〜、って改めて思いました。だって、全然面識の無い方々が集まってきてくれて、いろいろと協力しあっていけるんです

  • blog.paz-para.com – このドメインはお名前.comで取得されています。

    このドメインは お名前.com から取得されました。 お名前.com は GMOインターネットグループ(株) が運営する国内シェアNo.1のドメイン登録サービスです。 ※表示価格は、全て税込です。 ※サービス品質維持のため、一時的に対象となる料金へ一定割合の「サービス維持調整費」を加算させていただきます。 ※1 「国内シェア」は、ICANN(インターネットのドメイン名などの資源を管理する非営利団体)の公表数値をもとに集計。gTLDが集計の対象。 日のドメイン登録業者(レジストラ)(「ICANNがレジストラとして認定した企業」一覧(InterNIC提供)内に「Japan」の記載があるもの)を対象。 レジストラ「GMO Internet Group, Inc. d/b/a Onamae.com」のシェア値を集計。 2023年10月時点の調査。

  • Social Bookmarking JP WordPress プラグインをリリースしました | さくらたんどっとびーず

    Social Bookmarking JP WordPress プラグインをリリースしました。ソーシャルブックマークへエントリを追加するためのアイコンとリンクを埋め込むプラグインです。 プラグインをインスコすると、こんな感じで各記事にブックマークアイコンが表示されます。 表示される内容やらなんやらは、全部さくらの個人的趣味に合わせてありますww プラグインの特徴 はてなブックマーク、ライブドアクリップ、BuzzURL、FC2 ブックマーク、Delicious、Digg に対応しています ダッシュボードの [設定] からプラグインのコントロールパネルにアクセスできます コントロールパネルから以下の設定が行えます†1 ブックマークアイコンの表示/非表示と、表示する順序を選択できます ブックマークアイコンの表示位置を、記事の冒頭か末尾から選択できまう ブログのホームページやカテゴリページなどの一

    Social Bookmarking JP WordPress プラグインをリリースしました | さくらたんどっとびーず
  • Yuriko.Net » 携帯対応プラグイン Ktai Style バージョン 1.74 リリース