タグ

WordPressに関するskam666のブックマーク (21)

  • interview:徳丸先生に聞く、WordPressとセキュリティの気になる事情 | WordCamp Tokyo 2016

    徳丸浩さんといえば、通称「徳丸」こと『体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践』でご存知の方も多い通り、Webアプリケーションのセキュリティ専門家としてよく知られています。 今回はWordCamp Toyko 2016にご登壇いただく徳丸さんに、セッションの内容や最近のセキュリティ事情などについてうかがって来ました。当日の目玉セッションの一つである「CMS四天王への攻撃デモを通じて、WordPressの効果的な防御法を学ぼう」を楽しみにされている方は、ぜひご覧ください。参加登録がまだの方はこちら! 場所 HASHコンサルティング 聞き手 高橋文樹(WordCamp Tokyo 2016 実行委員長) ——日はお時間いただき、ありがとうございました。まずは、ふだん徳丸さん自身が代表を務めるHASHコンサルティングでのお仕事についてお聞かせくださ

    interview:徳丸先生に聞く、WordPressとセキュリティの気になる事情 | WordCamp Tokyo 2016
    skam666
    skam666 2016/09/08
    “WordCamp Toyko 2016にご登壇いただく徳丸さんに、セッションの内容や最近のセキュリティ事情などについてうかがって来ました”
  • 大量の記事のカテゴリーを一括して変更・追加・除去することができるWordPressプラグイン「Batch Cat」 | TechMemo

    Batch Catは、複数の記事のカテゴリーを一括して変更・追加・除去することができるWordPressプラグインです。 Batch Catのインストール インストール手順は以下の通りです。 Batch Catをダウンロードします。 ダウンロードしたファイルを展開し wp-content/plugins にアップロードします。 管理画面の[プラグイン]ページで、Batch Catを有効化します。 Batch Catの使い方 管理画面で[ツール] – [Batch Cat]にアクセスします。 カテゴリーを調整したい記事を選択します。記事を絞り込みすることもできます。 変更・追加・除去したいカテゴリーを選択して、適用したいボタンをクリックします。 [Set categories to posts]はカテゴリーの変更、[Add categories to posts]はカテゴリーの追加、[Dro

    大量の記事のカテゴリーを一括して変更・追加・除去することができるWordPressプラグイン「Batch Cat」 | TechMemo
    skam666
    skam666 2016/04/24
    “Batch Catは、複数の記事のカテゴリーを一括して変更・追加・除去することができるWordPressプラグインです”
  • ゼロワンオンカジチャンネル

    最近は室内娯楽としてオンラインカジノが話題となっています。このような環境の中インターネットで遊んだり何かを買ったりすることが多くなり、入出金方法も多様化しています。 記事では、オンラインカジノで利用可能な入出金の種類について説明します。また、おすすめの決済方法も紹介します。 オンラインカジノで利用可能な入出金の種類 オンラインカジノで利用可能な入出金の種類には、基的にクレジットカード、電子決済サービス、銀行振込、仮想通貨などがあります。 どの決済方法が1番自分にあっているかは、オンラインカジノサイトによってもかわってくると思うので、自身にあった入出金方法をみつけてカジノゲームを楽しんでください。 クレジットカード・デビットカード クレジットカードやデビットカードは、多くのオンラインカジノサイトで利用可能な決済方法の1つです。そのため、多くの決済方法が利用可能になっていますが、中でもクレ

    ゼロワンオンカジチャンネル
    skam666
    skam666 2016/04/22
    “モサック・フォンセカのメインサイトは3ヵ月前のバージョンのWordPressを利用していた。さらに、サイトのデザインをシンプルするプラグインとして非常に人気の高い「Revolution Slider」も、パッチを当てていない状態”
  • パナマ文書の流出原因は、Wordpressのプラグイン? セキュリティが穴だらけだったことが判明

    パナマ文書の流出原因は、Wordpressのプラグイン? セキュリティが穴だらけだったことが判明2016.04.11 13:005,428 渡邊徹則 思わぬところに穴が…。 世界中の政治家や経済人、著名スポーツ選手など、いわゆる「世界トップの大金持ち」たちがタックスヘイブンで資産を隠しているのではないかという疑惑が浮上した、パナマ文書問題。その真相をめぐり、いまだ世界を揺るがし続けています。 その情報の流出元については、内部の何者かによるリーク(漏洩)説と、「リークではなくハック」だという説が囁かれています。真相はまだ不明ながら、もしハックだとしたら、Wordpressのプラグインが原因である可能性が浮上しました。 そのプラグインの名は「Revolution Slider」。以前、Slider Revolutionというプラグインを狙ったロシアのマルウェアがありましたが、それと同様、サイト

    パナマ文書の流出原因は、Wordpressのプラグイン? セキュリティが穴だらけだったことが判明
    skam666
    skam666 2016/04/11
    “内部の何者かによるリーク(漏洩)説と、「リークではなくハック」だという説が囁かれています。真相はまだ不明ながら、もしハックだとしたら、Wordpressのプラグインが原因である可能性が浮上しました”
  • 404ページの賢い使い方 | ブログヘラルド

    404 ページ、つまりエラーページは、ブログで最も恐ろしいページと言っても過言ではない。ビジターが誤ったURLにアクセスすると、あるいは、存在しないページに向かうリンクをクリックすると、このページが表示される。 404ページによって、二度とブログを訪問してもらえなくなることもある。ビジターはブログの記事を求めており、404ページに到着すると、直帰し、二度とブログにアクセスしなくなる可能性は高い。 エラーページに対するこの考え方が定着しているため、ブロガーは自分の記事に向けられているリンクのURLが全て正しいことを確認する。マーケッターはさらにリンク切れの被リンクを全て見つけ出し、訂正する試みを行う。この取り組みにはSEOの面でプラスに働く。 しかし、このままでは、404ページが、まるで整備されていない土地のように、無駄なスペースとして残ってしまう。 エラーページを作らないようにどんなに頑張

    404ページの賢い使い方 | ブログヘラルド
    skam666
    skam666 2015/05/20
    “404ページの作り方と、編集の方法(中略)、ページに盛り込むべき要素に関するアイデアを幾つか挙げていく”
  • WordPress 独学者にありがちな失敗とは?

    WordPress は世界のブロガーたちに愛される、最も人気のあるプラットフォームだ。日でも「正解のブログ」を作ろうとする人たちの間で一気に人気が高まっており、ビジネススキルとしても活かせる WordPress を独学で勉強する人は益々増えてきている。 WordPress についての情報は日語でも十分に出回っているが、それでも「はじめの失敗」は付きもの。そこで今回は WordPress 独学者に良くある9つの致命的な失敗をご紹介しよう。これから WordPress を勉強していこうという初心者の方は、ぜひ目を通して欲しい。 WordPress の使い方が 30 分から学べる!WordPress オンライン講座 1. 間違えて WordPress.com の方を選ぶ実は WordPress をはじめるには2つ方法がある。1つは、WordPress.com にユーザー登録をして今スグに W

    WordPress 独学者にありがちな失敗とは?
    skam666
    skam666 2014/11/11
    “今回は、WordPress 独学者に良くある9つの致命的な失敗を紹介する”
  • 記事の無断転載対策に!著作権証明を発行することができるWordPressプラグイン「Copyright Proof」 | TechMemo

    Copyright Proofは、記事の著作権証明を発行することができるWordPressプラグインです。著作権証明はDigiproveより発行され、第三者による証明を得ることができます。 著作権侵害を申し立てる場合、自分の方がオリジナルであることの証明が必要になります。Copyright Proofで著作権証明を発行しておけば、万が一記事が丸パクリされても、自分が書いた記事の方がオリジナルであることを証明することができますね。 Copyright Proofのインストール インストール手順は以下の通りです。 Copyright Proofをダウンロードします。 ダウンロードしたファイルを展開し wp-content/plugins にアップロードします。 管理画面の[プラグイン]ページで、Copyright Proofプラグインを有効化します。 Digiproveへのアカウント登録 著作

    記事の無断転載対策に!著作権証明を発行することができるWordPressプラグイン「Copyright Proof」 | TechMemo
    skam666
    skam666 2014/06/29
    “Copyright Proofは、記事の著作権証明を発行することができるWordPressプラグインです。著作権証明はDigiproveより発行され、第三者による証明を得ることができます”
  • Wordpressの画像を一括圧縮可能!! 詳細設定も可能なプラグイン 『EWWW Image Optimizer』 - PCあれこれ探索

    WordPress内の画像を一括で圧縮してくれる プラグインをご紹介 今まではWP Smush.itを使っていましたが Webサービス依存だったので遅かったり 画像数が多いとエラーで止まったり・・・ このプラグインであればサーバー内で処理できます また細かな設定が出来るのも便利です EWWW Image Optimizer プラグイン プラグインのインストール プラグインの新規追加にて キーワード「EWWW Image」などで検索すると 「EWWW Image Optimizer」と表示されますので 「いますぐインストール」をクリックします 使い方 WordPress管理画面「メディア」より 「Bulk Optimize」をクリックします メディアライブラリー情報をテーブルに読み込む為に 「Import Images」をクリックします 完了したらもう一度「Bulk Optimize」をクリ

    Wordpressの画像を一括圧縮可能!! 詳細設定も可能なプラグイン 『EWWW Image Optimizer』 - PCあれこれ探索
    skam666
    skam666 2014/04/22
    “WordPress内の画像を一括で圧縮してくれる プラグインをご紹介”
  • ideahacker.net - ideahacker リソースおよび情報

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

    ideahacker.net - ideahacker リソースおよび情報
    skam666
    skam666 2014/04/06
    “WordPressで新しくブログやサイトを立ち上げるときは、まず最初にパーマリンク設定を変更しておきましょう”
  • 【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます|More Access! More Fun

    さきほどWordPressフォーラム見てましたら、ぞっとするようなトピが立ちました。 サイト改ざん? http://ja.forums.wordpress.org/topic/24503 サイトが急に文字化けになり、困っております;; Hacked by Krad Xinと黒の上部ツールバーにあり、サイトが改ざんされてしまったのでしょうか? ハッカーの声明リストを見ると、日のサーバで乗っ取った宣言のがずらり これはほんの一部です。おそらく数千、数万の被害が。 ※追記 DN乗っ取りでなければ数百〜千単位で済むかもしれないですが・・ただ攻撃は28日深夜から29日朝にかけても続き、被害は増大しています。 8/29 11時のリリースだと4802件だそうです。 くれぐれもリストにあるところは見に行かないように・・・感染してしまう可能性があります!! でもってドメインを検索して見ると、ほとんどがロリ

    【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます|More Access! More Fun
    skam666
    skam666 2013/08/29
    “サーバクラックではないとすると、1人のアカウントに侵入し、同じサーバ上のWordPressをすべて乗っ取ったというのが一番考えられる(中略)共有サーバでWordPressを使う危険性がまざまざと浮き彫りになった”
  • blog.openmedialabo.net

    skam666
    skam666 2013/08/29
    “クラッキングされたサイトには”Hacked by Krad Xin”というメッセージが表示されます。ちなみに”Hacked by Krad Xin”というキーワードで検索すると大量にサイトが表示されます(略)出てきたサイトなどクリックしないように”
  • ComputerworldとCIO Magazineは閉鎖しました

    ComputerworldとCIO Magazineは 2023年5月23日で閉鎖しました。 長らくのご購読ありがとうございました。 日経クロステック TOPページ

    ComputerworldとCIO Magazineは閉鎖しました
    skam666
    skam666 2013/07/20
    “DropboxやWordPressの脆弱性を利用して攻撃を仕掛けたわけではない。両サービスに開設したごく普通のアカウントを攻撃のインフラとして活用(中略)多くの企業で社員が利用しているDropboxは攻撃の足がかりとして最適”
  • WordPress.com Reader: お気に入りのブログを発見&フォローしよう

    Google Reader の閉鎖が7月1日に近づいています。WordPress.com Reader を活用し、お気に入りブログやニュースを一カ所でフォローしましょう。 すでにご存じの方も多いかと思いますが、7月1日に Google Reader のサービスが終了します。私たちスタッフもオンラインで記事を読むのは大好きですから、毎日ブログのフィードやニュースを読みに行ったり、新しいオンラインの友だちを見つけたりできるインターネット上の場所が皆さんにとっても大事なことはよく分かります。もし新しいフィードリーダーをお探しでしたら、WordPress.com Reader をぜひお試しください。 Google Reader などのフィードリーダーから購読ブログをインポート WordPress.com Reader には OPML 形式ファイルのインポート・エクスポート機能があります。他のフィー

    WordPress.com Reader: お気に入りのブログを発見&フォローしよう
  • 今更聞けないJPG・GIF・PNGの使い分けとワードプレス(WP)での運用

    ネットの3大画像フォーマットである「JPG・GIF・PNG」。皆さん適材適所で使い分けているでしょうか? さらに大幅にファイルサイズを節約できる「JPEG mini」や「TinyPNG」といったサービスも浸透してきましたが、WEBデザイナーさん以外には、中々使いこなせないサービスかなとも思います。 記事では、各画像フォーマットの使いドコロのおさらいと、ワードプレスに画像をアップした場合に自動作成される縮小画像との関連などをまとめてみました。

    今更聞けないJPG・GIF・PNGの使い分けとワードプレス(WP)での運用
    skam666
    skam666 2013/01/29
    “アップロード前に(略)サイズダウンしても、ワードプレスの縮小画像を使うなら無意味”
  • TumblrとWordPressで迷って、ネットサービスは無料が当たり前な時代の終焉を感じた « うめのんドットコム

    今回、ブログを新たに始まる時に悩んだのがTumblrかWordpressの二択。 最近、海外ではビジネスモデルが確率してないスタートアップのエコシステムが問題になる事が多いけど、今回はまさに無料サービスへの懸念が決定的な要因となりました。 実は、単純に記事を書くだけの用途ならTumblrでも十分事足りる。Tumblrは使いやすいし、コミュニティも大きい、デザインテンプレートも豊富だ。 なによりTumblrはWordpressみたいに多機能ではなく、シンプルなのが丁度よい。 無料だし、普通に考えるならTumblrでいいかと思うし、ブログを初めてやってみようかなって思う人ならTumblrを薦めてる。 しかし、このブログは何年も書き続けて、熟成させて、ロングテールな感じで価値がでてきて、将来は僕がウハウハになって南の島で豪遊するぐらいの長期的なプランがあるわけです。 一年後にサービスが潰れたり、

    skam666
    skam666 2013/01/06
    “同じサービスの質なら当然無料のほうを選ぶでしょ!っていうのが、サービスの質は同じなら、お金払うサービスのほうが安全そうだし、すぐ潰れなさそうでいいな!っていう思考に変わるケースが増えそう”
  • WordPress.com Chrome 拡張機能マジ便利!: 世界中の1%の人々へ

    まるでWordPressが、Tumblrのように便利に使えるWordPress.com Chrome 拡張機能! 先日、「ブログの7割はTumblrで十分だ」という記事を書いたところ、WordPress.comにはTumblrみたいにWebサイトから簡単に情報をクリップしてブログ記事にするような使い方はできないだろうと書きましたところ、「拡張機能を使えばWordPressにもできますよ!」とご指摘をいただきました。 調べたら、1月29日に「WordPress.com 日語ブログ」にWordPress.com公式のChrome拡張機能の記事が出てまして、早速インストールしてみたらマジ便利!ご指摘ありがとうございました。 ということで、WordPress.comを使ってる人も、利用しようかどうかを検討をしている人も、いかにこの拡張機能が便利かということを記事にしたいと思います。 まずはWor

  • Tumblr から3ステップで簡単インポート

    最近、Tumblr のブログを各種変換ツールを使って WordPress にインポートしている方たちがけっこういる事に気が付きました。そこで、Tumblr からの移行をもっと簡単にすれば喜んでいただけるのではないかと思い、3ステップのシンプルなインポートツールをご用意しました。 Tumblr アカウント認証 Tumblr ブログのコンテンツを WordPress.com にインポートするには、ダッシュボードで「ツール → インポート」画面に移動してください。まだ WordPress.com のアカウントをお持ちでない場合は、まず新規登録してください。 Tumblr インポーターへのリンクをクリックし、次の画面で Tumblr アカウントのメールアドレスとパスワードを入力します。「Tumblr に接続」ボタンをクリックしてください。 インポートを開始 インポートツールは、アカウントに紐付けら

    Tumblr から3ステップで簡単インポート
  • WordPressにライフストリームを加えるプラグイン・Lifestreamを使ってみた - かちびと.net

    WPにライフストリームコンテンツを 加えられるプラグインを探していて、 Lifestreamというプラグインがよさ気 だったので、レビューを探したら既に 紹介されている方がいました。が、 もうちょい便利に使えるみたいなので ご紹介。 このプラグインは多くのソーシャルサービスに対応していています。定番のTwitterやFacebook、Youtubeはもちろん、日でも人気のfoursquare、GitHub、Last.fm、Ustream、Tumblr、TwitPicなど、総計67のWebサービスと、「blog」という1つの項目の系68個に対応しています。 見たレビューはASCII.jpのWordPressTwitterふうのライフストリームに!という記事で、その中に「このプラグインは海外のものではてブが無いから付け足す方法を紹介するよ」、という旨の記事へのリンクがあったのですが、現在は

  • 複数のソーシャルサイトのRSSを読み込んでまとめて表示できるjQueryプラグイン「So So Social」:phpspot開発日誌

    複数のソーシャルサイトのRSSを読み込んでまとめて表示できるjQueryプラグイン「So So Social」 2010年08月12日- jQuery - So So Social - jQuery News Feed from your Social Networks 複数のソーシャルサイトのRSSを読み込んでまとめて表示できるjQueryプラグイン「So So Social」。 ソーソーソーシャルという名前もなかなかいいですね。 TwitterFlickr、Deliciousの情報を次のように一括して表示することが出来ます。 TumblrやWordPress、Last.fm、Facebookなども統合して表示することが可能。 自サイトに自分のアクティビティを一括して載せられるので便利ですね。 利用するには、so.so.social.init.js によってフィードのURL等を入力して

  • WordPress.orgのブログもリブログ機能を導入? | ブログヘラルド

    コメンターとの短い会話の中で、アンディー・ピートリング氏(オートマティック社のソーシャルエンジニア兼バディプレスのリードディベロッパー)は、リブログ機能をワードプレスドットオーグのブログに移植する計画を明らかにしていた。 ワードプレスドットコムは遥かに総体的および強力なプラットフォームになりつつあるけど、…アンディー、ワードプレスドットオーグのユーザー向けの計画はないのかな?ワードプレスドットコムのダッシュボードやブログとつながっていたとしても、それでも構わない。 ポステラスとタンブラでは手厳しく批判されているよ。(トリス・ハッセー) この機能はワードプレスドットオーグのプラグインへ抽出可能なコードで書かれているため、何らかの形でリリースすることが出来るように作業に取り組んでいます。(アンディー・ピートリング) リブログ機能をワードプレス世界全体に実施する取り組みは、タンブラの台頭をかわし

    skam666
    skam666 2010/08/11
    “ポステラスとタンブラでは手厳しく批判されているよ。(トリス・ハッセー)”