WordPress(ワードプレス)でWebProg 質疑応答スレ 01
レス数が900を超えています。1000を超えると表示できなくなるよ。
0001nobodyさん
垢版 |
2011/12/22(木) 16:27:46.33ID:ORspZ3xh
■ 本家サイト
○ WordPress (ホーム)
http://wordpress.org/
○ WordPress.com (ブログレンタルサービス)
http://ja.wordpress.com/
○ bbPress (フォーラム用ソフト)
http://bbpress.org/

■ WordPress 日本語ローカルサイト
○ WordPress | 日本語 (ホーム)
http://ja.wordpress.org/
○ WordPress > フォーラム
http://ja.forums.wordpress.org/

■ 本家の関連サイト
○ WordPress Codex (ドキュメント)
http://codex.wordpress.org/
○ Theme Viewer (テーマ紹介)
http://themes.wordpress.net/
○ WordPress > WordPress Plugins (プラグイン紹介)
http://wordpress.org/extend/plugins/

■ 日本語関連サイトの一部
○ WordPress Codex 日本語版
http://wpdocs.sourceforge.jp/
○ WordPress Plugins/JSeries
http://wppluginsj.sourceforge.jp/
○ WordPress ME 2.0.x サポート
http://wpme.sourceforge.jp/
0817nobodyさん
垢版 |
2017/06/03(土) 10:47:32.57ID:???
GPLですよねってなんやねん
まずいですよねっていうのは何に対して何がまずいのか?
質問するならちゃんと質問しろよ

>>816
何の目的のためにそんなことするのかさっぱり理解に苦しむが
カスタマイズしたテーマバックアップしてダウンロードしろ。
もしくはテーマの配布サイトに言ってzipでもダウンロードしろ
0818nobodyさん
垢版 |
2017/06/04(日) 18:42:16.54ID:us0gkMuc
質問失礼します。
先日プラグインでElementorをインストールしたんですが従来使っていたビジュアルモードにするとフォントのサイズを変える所がなくなってしまってます…どうすればもどりますか?
よろしくお願い致します。
0819nobodyさん
垢版 |
2017/06/05(月) 12:11:46.84ID:???
>>812
WordPressって完成され尽くしてるか?
使ってみると何故こんな仕様なのか?何故こんなことができないのか?と思うこと多いぞ
ソースはグチャグチャだし。ちゃんとオブジェクト指向使って書き直せよ
0820nobodyさん
垢版 |
2017/06/05(月) 12:40:32.54ID:???
OSSなんだから不満があるお前が書き直せばいいんだぞ
きっとお前みたいなやつらから大絶賛されてヒーローになれる
0821nobodyさん
垢版 |
2017/06/05(月) 16:07:59.66ID:???
>>818
プラグイン削除しろよw

>>819
オブジェクト指向でソース書き直すと、利用者にとってなんのメリットが?
っていうか、具体的に何ができない?
0822nobodyさん
垢版 |
2017/06/08(木) 14:32:17.17ID:PfNx38oZ
WordPressというかCMSってどういう目的で導入するの?
「ブログ作成フレームワーク」って言うけど「ブログのサイト」だけの
ためにこれを覚えるってこと?
「自分で運営して自分で内容を書くブログ」なのか、
アメーバみたいに「不特定多数の人がブログを書くためにブロガーの
アカウントをホストするサイト」を運営するってこと?

後者だとしたらアメーバやQiitaみたいな既存の巨大サイトに勝てるの?
なぜ既存のブログ運営サイトを使わずに自分で作る必要があるの?

通常のWebフレームワークのほうが技術的に高度だからWordPressより
多機能なものつくれるのでは?(ショッピングサイトととか)
0823nobodyさん
垢版 |
2017/06/08(木) 17:32:25.62ID:???
勝つも何もブログ用のCMSなんだからブログ用に使うんだよ。
「最高のトンカチで紙を切れるの?」って聞いているようなもんだぞ。

ブログ形式のように記事を更新してく用途に最適化されてんだよ。
その証拠に大手のニュースサイトも利用しているし、
大企業のコーポレートサイトでも利用してるし、
もちろん個人のブログも利用してる。
0824nobodyさん
垢版 |
2017/06/11(日) 11:27:31.82ID:FXKK6TsT
じゃあブログのなにが面白いの?
時間のムダでしかないと思うが・・・
俺がエンジニアで書籍とかのほうが有益だからそう思うので
暇人や非エンジニアはブログなんか書いたり読んだりするのが好きなのか?
どうしても通常のフレームワークのほうが汎用性が高いし
面白みがある気がしてしまう。
0825nobodyさん
垢版 |
2017/06/11(日) 17:43:32.24ID:???
>>824
あなたの考えることが世界にどう影響するの?
あなたがどう思おうがどうでもいいんだが
0826nobodyさん
垢版 |
2017/06/11(日) 23:43:05.06ID:???
導入する目的?
人それぞれ過ぎる
答え聞いた所でって質問では?
0827nobodyさん
垢版 |
2017/06/13(火) 07:31:29.25ID:sEApIXNn
昔はwordpressでサイト作成するのはSEO的に不利だったけど、
いまは改善されてるのかな?
0828nobodyさん
垢版 |
2017/06/13(火) 22:49:15.11ID:???
世界のサイトの1/4がWordPressやぞ。
Google側がWordPressに合わせて最適化するレベルだから
0829nobodyさん
垢版 |
2017/06/16(金) 11:56:17.84ID:???
でその話がWordPressでのweb programingとどう関わりが?
0830nobodyさん
垢版 |
2017/06/18(日) 12:52:57.87ID:NAQlhEbh
>>829
検索アルゴリズムに対応したプログラムを開発しなきゃ
0831nobodyさん
垢版 |
2017/06/27(火) 14:52:23.43ID:???
366 :nobodyさん 2017/05/29(月) 16:07:39.16 ID:6v4UcGhE
今回の民法改正、ソフトウェア受託開発の場合、(検収後ではなく)バグ発見後1年瑕疵担保責任があるということで、地獄かよ、と思ったが、
元々問題が起きがちな受託案件がビジネス的に成立しなくなることで強制的に業界再編につながるなら良いことかもと思うようになった。
一部で地獄を見ても。
https://twitter.com/yukihiro_matz/status/869061879389343744

367 :nobodyさん 2017/05/29(月) 16:28:06.55 ID:6v4UcGhE
ニュース - 改正民法が成立、「瑕疵担保責任」などシステム開発契約に影響大:ITpro
http://b.hatena.ne.jp/entry/itpro.nikkeibp.co.jp/atcl/news/17/052601508/

372 :nobodyさん2017/05/29(月) 19:10:37.12 ID:???
Railsでシステム作って納品する

Railsはマイナー、メジャーのアップデートが半年以内に必ずある

客がアップデートする。アップデートによるエラーやバグ、動作の不具合に気づく

気づいてから1年以内に通知すれば、5年間無料保証ゲット

つまりRailsがアップデートするたびに、無償の修正作業を発生するということかな

376 :nobodyさん2017/05/30(火) 09:20:20.09 ID:L5po86sS
>>378>>379>>375
客が瑕疵担保責任法の法改正を知ってくると思うから、今後5年無償保証をお願いされるだろう
営業がそれでも仕事を取ってこれるか?たぶん無理だろう。無限の直していたら赤字になる。
こういう保守に弱い言語、ころころ仕様が変わる言語は仕事として発生しなくなってくる。
これは変わり目だ。お前らも早く逃げたほうがいいぞ。RubyやPHPなど動的言語は確実に廃れる。
保守に強い言語のみ生き残れる。
0832nobodyさん
垢版 |
2017/06/29(木) 09:18:25.85ID:???
瑕疵担保責任(かしたんぽせきにん)

瑕疵担保責任のポイント

民法改正で事実上期限が「無制限」になった
バグや設計のミスなどは、瑕疵担保責任
納品物に不具合があれば損害賠償を請求される可能性もある
不具合を指摘されたらすぐに行動をとるべし
軽微なミスでも先延ばししない

http://www.atmarkit.co.jp/ait/articles/1706/26/news014.html
http://itpro.nikkeibp.co.jp/atcl/news/17/052601508/?rt=nocnt

改正法では欠陥に気付いてから1年以内にITベンダーに通知すれば、
通知後5年以内は修正や報酬の減額などを求められるとしている

全ベンダーが泣いた民法改正案を解説しよう その1
http://www.atmarkit.co.jp/ait/articles/1609/14/news009.html
http://www.atmarkit.co.jp/ait/articles/1609/14/news009_2.html
http://www.atmarkit.co.jp/ait/articles/1609/14/news009_3.html

ポイント1:修補や損害賠償、契約解除の期限がなくなる

従来あった「瑕疵担保期間は引き渡しから1年」という考えはなくなる。
条文にある通り、注文者は成果物が契約の目的に適合しないことを発見したら、
その「発見したときから1年以内」ならさまざまな請求ができる。発見が10年後なら、
11年後まで請求可能なのだ。

もっとも、現実のユーザーとベンダーの関係でも、たとえ契約書に「瑕疵担保責任期間は納品から1年と」明記されていても、
「2年目以降は不具合の修正に対応しない」と主張するベンダーはまれだ。多くの場合は、納品から何年たっても、
バグが見つかればユーザーのところに飛んで行き、無償で改修するだろう。
0833nobodyさん
垢版 |
2017/07/16(日) 21:57:53.99ID:OffNHUd8
amazon jpで不要項目を消すカスタマイズをしようとしています。
webでみつかるサイトは情報が旧くなってるのか、同じ記述が自分のver0.8にはみつかりません。
それっぽい下記部分を消したら該当部分にundefindの文字が代わりに表示されてしまいました。
解決方法または解決方法が記載されてる場所を教えていただけたら助かります。
よろしくお願いします。

'NumberOfPagesValue' => __( '${NumberOfPages} pages', $this->text_domain ),

'SalesRank' => __( 'SalesRank', $this->text_domain ),
'SalesRankValue' => __( '#${SalesRank}', $this->text_domain ),
0834nobodyさん
垢版 |
2017/07/16(日) 23:44:51.61ID:???
すみません加筆訂正です
>>833はプラグインファイル amazonjs/amazonjs.php を編集していました。
こんどは上記を元に戻してプラグインファイル amazonjs/js/amazon.jsを編集しました。
下記を消しましたが、普通に表示されたままです。

‘{{if SalesRank}}<li><b>' + r.SalesRank + '</b>' + r.SalesRankValue + '</li>{{/if}}',
'<li><b>${Binding}</b>' + r.NumberOfPagesValue + '</li>',

なんどもすみません。よろしくお願いします。
0835nobodyさん
垢版 |
2017/07/17(月) 00:08:25.03ID:???
自己レスです。
ページの中身(amazonのリンク)を消して再度やりなおしたら、表示されました。
ありがとうございました。
0836nobodyさん
垢版 |
2017/07/18(火) 14:10:46.25ID:???
有料テーマについて、詳しくないので教えてください。

TCDのテーマを購入して部分的にカスタマイズできないかと考えているのですが
例えば、メインビジュアルに重ねた文字を差し替えて
jQueryを使ったオリジナルのスライドに変えたり、
フレーム毎に表示スピードを変えたりできるでしょうか。

購入すべきか迷っているので、駄目なら諦めます。
ご存知の方、よろしくお願いします。
0837nobodyさん
垢版 |
2017/07/23(日) 19:33:55.52ID:???
https://teratail.com/questions/69013

---
メディア(画像)を記事に載せる際、以前は「添付ファイルの表示設定」のサイズは
「フルサイズ」がデフォルトだったのに、最近は何故か「中」がデフォルトとなってしまっています。
options.phpを変更する方法があるという記事を見つけ、image_default_sizeに「full」と入力して「変更を保存」をクリックしましたが
サイズ「中」がデフォルトのまま直りません。(image_default_sizeの所は一貫して空値になっているようなので本来フルサイズにならなければおかしいのですが)
どうしたら、またフルサイズをデフォルトにできるでしょうか?
---

こちらとまったく同じ状況で悩んでいます。解決方法をご存知のかたいませんか?
0838nobodyさん
垢版 |
2017/07/23(日) 20:18:07.70ID:???
でどこがwebprog板的内容なんでしょう?
0840nobodyさん
垢版 |
2017/07/25(火) 02:00:35.57ID:???
修正したたけで
アップし忘れているとか?
0841nobodyさん
垢版 |
2017/08/07(月) 17:15:14.54ID:???
>>837
「以前は」と「最近は」の間に何かしたよね?
0843nobodyさん
垢版 |
2017/11/29(水) 10:35:37.61ID:mRy2UasR
独自ドメインが何個でも無料で取得可能。
四文字ドメイン、レアドメイン多数。
SSL対応、サーバー、ワードプレスのインストールも無料。
詳しくはこちら https://ryoma.space/
0844nobodyさん
垢版 |
2017/12/30(土) 12:15:32.81ID:YhlYw6jg
誰でも簡単にネットで稼げる方法など
参考までに、
⇒ 『半藤のブブイウイウレレ』 というサイトで見ることができます。

グーグル検索⇒『半藤のブブイウイウレレ』

YQQ3VXQSA1
0845nobodyさん
垢版 |
2018/01/02(火) 13:06:02.05ID:???
食べログみたいなサイトを作れるプラグイン有りますか?
0846nobodyさん
垢版 |
2018/01/02(火) 15:10:37.99ID:???
>>845
トップページ->固定ページ
店->投稿
口コミ->コメント
でええやん
0847nobodyさん
垢版 |
2018/01/09(火) 00:55:22.61ID:???
>>846
それだと管理者(自分)しか投稿出来ないんじゃないか?
一般の人が投稿してくれるほうが賑わうと思う
0848nobodyさん
垢版 |
2018/01/10(水) 00:51:23.57ID:???
投稿者としてユーザ登録できるように設定したらええやん
0850nobodyさん
垢版 |
2018/01/13(土) 18:07:06.77ID:+WGg+mhp
先輩方お願いします。
画面上部のヘッダー部分が固定されているので、
画面をスクロールしても画面の半分くらいを占めるヘッダー部分が邪魔で
その下の部分が非常に読みにくいです、
そこでこの画面上部のヘッダー部分が固定ではなくて、
スクロールすると一緒に上に上がっていく方法を教えてください。
0851nobodyさん
垢版 |
2018/01/15(月) 10:50:31.46ID:???
どんなテーマ使っとんねんw

テーマのCSSでposition: relative;を削除しとけ
0852nobodyさん
垢版 |
2018/01/15(月) 11:00:53.91ID:???
position:fixed;じゃないの?
0853nobodyさん
垢版 |
2018/03/01(木) 02:31:11.58ID:/ZPjdBya
すみませんちょっと質問なんですが
自分のブログに他人の(複数)ブログ記事をそのまま、更新するたびに掲載するブログのことをなんというのでしょうか
そういう形式のブログってありますよね
ニュースの記事みたいにそっくりそのまま自分のブログに自動的にのせちゃうブログなんですが
0854nobodyさん
垢版 |
2018/03/10(土) 19:25:46.23ID:???
違法サイトだな
転載ブログとでも呼んだらいいのか
全文RSS出力やめりゃいいよ
0855nobodyさん
垢版 |
2018/03/19(月) 20:55:08.16ID:???
Wpでのネットショップ構築、カスタマイズ関係はここでOK?
Woocommerceとか
0856nobodyさん
垢版 |
2018/03/19(月) 21:47:29.06ID:???
OKだけど、こんなところで質問しても、答えなんぞ期待できないぞ
0857nobodyさん
垢版 |
2018/03/20(火) 01:36:21.93ID:???
ネットで聞くにしても
5chで聞く内容ではないな
0858855
垢版 |
2018/03/22(木) 21:50:43.64ID:exjK9JfS
>>856 >>857 サンクス
0859nobodyさん
垢版 |
2018/04/10(火) 12:58:23.94ID:???
教えてください、全くの素人です。
将来的にはアフィリエイト収入を目指したいと考えています。
iPadでもワードプレスでサイトを作成して運営することは可能でしょうか?
0860nobodyさん
垢版 |
2018/04/10(火) 14:52:33.36ID:???
腕がありゃできるだろうけど
素直にamebaなんかの提供してる無料ブログ使っとけ
素人が独自運営するより100倍マシで小奇麗なのがすぐにできる
0861nobodyさん
垢版 |
2018/04/10(火) 15:27:41.68ID:???
>>860
回答ありがとうございます。
事のついでで申し訳有りませんが、どちらの方がアフィリエイト収入が手に入りやすいでしょうか?
0862nobodyさん
垢版 |
2018/04/10(火) 16:45:58.17ID:???
それは、どこの無料ブログ使えば
大手ブログになりますか?と
聞いているようなもの
0864nobodyさん
垢版 |
2018/04/13(金) 09:17:25.34ID:FDS/QBdZ
AntiVirusというプラグインを入れています。
Huemanというテーマを適用したら、
変数とかがマルウェアスキャンに引っかかってます。
$full_width_widget_html = 「ob_get_contents」();
$alloptions = maybe_「unserialize」( $alloptions );
$this->load_「file」( OT_DIR . "includes" . DIRECTORY_SEPARATOR . "{ ...
private function load_「file」( $file ){
「」内がハイライトされています。

これらがマルウェアなのかどうかを判断するにはどうしたら良いのでしょうか?
0866864
垢版 |
2018/04/13(金) 14:27:50.64ID:???
>>865
ありがとう、更新止まってるの気づいてませんでした。
違う物にしてみます。
0867nobodyさん
垢版 |
2018/04/27(金) 12:09:31.27ID:kBikjo8b
開 2 ち ゃ ん ね る= 便 所 の 落 書 き ・ 痰 壷 の 更 に 劣 化 コ ピ ー の 3 流 掲 示 板
運 営 の 性 格 の 悪 い 引 き こ も り I T 土 方 メ ガ ネ ザ ル 早 く 死 な な い か な
0868nobodyさん
垢版 |
2018/05/23(水) 17:56:29.48ID:???
Trello Chrome拡張機能プラグイン集
https://chrome.google.com/webstore/search/trello?_category=extensions

Slackプラグイン集
https://slack.com/apps

Sketchプラグイン集
https://sketchapp.com/extensions/plugins/


共同ツール 1
https://seleck.cc/685

https://trello.com/
ボードのメニュー → Power-Upsから拡張可能 Slack DropBoxなど
Trello Chrome拡張機能 elegant
ttp://www.kikakulabo.com/service-eft/
trelloのオープンソースあり

共同ツール 2
https://www.google.com/intl/ja_jp/sheets/about/

共同ツール 3
https://slack.com/intl/ja-jp
https://www.dropbox.com/ja/
https://bitbucket.org/
https://ja.atlassian.com/software/sourcetree

ttp://photoshopvip.net/103903
ttps://goodpatch.com/blog/sketch-plugins/
0869nobodyさん
垢版 |
2018/05/25(金) 17:30:53.69ID:yzUoGUOs
自作のテーマを作りたいのですが
functions.phpの作り方がわかりません
自作でショートコードの機能を入れたいのですが
うまく機能しません。何を入れる必要があるのでしょうか
0871nobodyさん
垢版 |
2018/05/26(土) 20:51:04.49ID:???
>>870
はいそれをやろうとしているのですが、
自作の空のfunctions.phpにそれを入れても機能しなくて
0872nobodyさん
垢版 |
2018/05/26(土) 23:48:13.38ID:???
それは自作できるレベルじゃないよ
地道に他人のテーマをちょこちょこ改造して学習するしかない
0873nobodyさん
垢版 |
2018/06/14(木) 13:07:37.80ID:98xOKyz5
お願いします。
サイトのアドレスを変えようとして結局変えられませんでした。
問題はその後レイアウトがおかしくなりました。テンプレートの写真や枠組みが無くなった?ような感じです。
どうやれば直せますか?
0875nobodyさん
垢版 |
2018/06/14(木) 23:35:20.64ID:ygI9GHkD
始めまして質問させて頂きます。
ワードプレスのプラグインでページごとのPVやユニークユーザー数を表示してくれる
アクセスカウンターってありますか?
プラグインで無ければ他のレンタル無料アクセスカウンターでも良いですが
最悪忍者アクセスカウンターを全ページに貼るとかの方法しかないですかね
Count per Dayプラグインはページごとの数をそのページごとに表示はできないですよね?
0877nobodyさん
垢版 |
2018/06/15(金) 14:07:11.24ID:I0N3H5hE
>>876
ありがとうございます
WP SlimStatも使っていますがこれはアクセス解析ですし
ページごとのアクセスをサイトに表示してくれるアクセスカウンターはどれかわかりますか?
0878nobodyさん
垢版 |
2018/06/16(土) 06:52:28.55ID:???
>>874
結局アドレスは変えてません。
どうすれば元に戻りますか?
0879nobodyさん
垢版 |
2018/06/17(日) 14:58:49.14ID:???
>>873
具体的に何をしたか書いて

>>875
Count per Dayのウィジェットで「現在の記事」なら投稿/ページごとのPV出ると思うけど
0880nobodyさん
垢版 |
2018/06/17(日) 19:49:03.89ID:HnEZ8woz
>>879
ありがとうございます。Androidスマホからですが、アドレスを変えると言う所で新しいアドレス入力してエンター押したのですが電波の悪さのせいかおかしな感じでしたが急いでいたのでそのままにして出掛けました。
結局アドレスは元のままでレイアウトが崩れました。
0881nobodyさん
垢版 |
2018/06/17(日) 20:26:21.41ID:???
>>880
設定→一般のサイトアドレスを変更したってことかな
WordPressアドレスは変更しなかったの?
0882nobodyさん
垢版 |
2018/06/20(水) 15:45:08.34ID:zLjb4wY7
>>881
ありがとうございます、何をしたか説明出来るように調べます。
かなり時間が掛かりますがよろしくお願いします。
0883nobodyさん
垢版 |
2018/06/20(水) 20:30:55.00ID:UnZq46Ab
プログラミングを誰でも習得できる方法は、「前場アキドルのプログラミングマスター方法」というブログで見られるらしいよ。ネットで調べると見られるらしいです。

RDPAO
0884nobodyさん
垢版 |
2018/06/24(日) 13:50:09.77ID:LJCdAeph
ログインページで
サイト表示はできるんですが
記事を編集しようとしたり、ウィジェットをクリックしたり、アクセスを確認しようとしたりすると
ページが見つかりません というページに飛んでしまうんですが原因わかりますか?
とにかくサイト表示以外をクリックするとページが見つかりません というページに飛んでしまって何もできません
少し放置してもページが見つかりません  というページが表示されます
0885nobodyさん
垢版 |
2018/06/24(日) 15:39:19.83ID:bOt3gbCk
サーバーにWordPressを再インストールする
0886nobodyさん
垢版 |
2018/06/24(日) 17:20:23.31ID:hbR8N5ZL
884です
乗っ取り対策のために.htaccessファイルに

<Files wp-login.php>
ErrorDocument 403 /error/403.html
Order deny,allow
Deny from all
Allow from //自分のip
</Files>

<Files "wp-config.php">
order deny,allow
deny from all
</Files>

これを消すと治ります
0887nobodyさん
垢版 |
2018/06/24(日) 17:21:31.53ID:hbR8N5ZL
884です
乗っ取り対策のために.htaccessファイルにこれを記入してます

<Files wp-login.php>
ErrorDocument 403 /error/403.html
Order deny,allow
Deny from all
Allow from //自分のip
</Files>

<Files "wp-config.php">
order deny,allow
deny from all
</Files>

これを消すと治ります
0888nobodyさん
垢版 |
2018/06/25(月) 14:25:46.28ID:0ZvW11Fz
>>887
今時Apacheとか
時代はとっくにnginxだろ

https://nginxconfig.io

これでnginxの設定作れよ
WordPress向けの設定も作れる

のっぴきならない事情があってnginxに乗り換えられないなら知らない
0889nobodyさん
垢版 |
2018/06/27(水) 05:20:16.28ID:???
nginxだとユーザ権限でphp-fpm動かすのにユーザごとのsocketが必要で面倒だしメモリの無駄
0890nobodyさん
垢版 |
2018/06/27(水) 22:26:23.08ID:HsimZKzs
そもそもそれってセキュアなの?
0891nobodyさん
垢版 |
2018/06/28(木) 02:55:13.69ID:???
権限分離もせずに全部nobodyじゃなあ
0892nobodyさん
垢版 |
2018/06/28(木) 08:11:03.71ID:EgXid3FO
ユーザー分離が必要ってphp-fpmだけでしょ?
nginx自身はphpの実行はしないし
設定したディレクトリの外は読まない
nginxのユーザーには読み取り権限だけ与えると良かろう

nginxも別々のマスタープロセスが欲しいなら
Docker使えば良かろう
0893nobodyさん
垢版 |
2018/06/28(木) 14:33:16.86ID:???
ApacheならITK MPMでhtml読み込みすらユーザ権限なんですよね、これが
0894nobodyさん
垢版 |
2018/06/28(木) 19:30:06.61ID:pa/kwjRd
だからそれ意味あんの?

Apacheは静的ファイルの配信が激遅だし
設定ファイルをてんでバラバラの位置に置く文化があって使いにくい
0895nobodyさん
垢版 |
2018/06/29(金) 01:25:49.08ID:???
ここはWordPressのスレで、自分がroot握ってる環境とは限らないし
.htaccessでやってるのはなぜかということにさえ考えが至らないんじゃ話にならないでしょ
今時だの時代はだのと抜かす意識高い系(笑)はお帰りください
0896nobodyさん
垢版 |
2018/06/29(金) 21:42:37.73ID:???
WordPressは使ってないからよく分からないだけど、ちょっと気になったので。

WordPressでメディアファイル編集時にサーバー上の任意のファイルを削除可能な脆弱性、バージョン4.9.6でも未修正
https://gigazine.net/news/20180629-wordpress-vulnerability-file-delete/
>人気のCMS「WordPress」に、攻撃者がサーバー上にある任意のファイルを削除することができる脆弱性の存在が指摘されています。
>画像ファイルが削除される程度であれば被害は軽微ですが、セキュリティ関連ファイルの削除も可能であり、WordPressの再インストールを勝手に行われてしまうこともあり得ます。
>この脆弱性は2017年11月にWordPressセキュリティチームへ報告されていますが現在もパッチは当てられておらず、最新版であるバージョン4.9.6でも未修正だとのこと。
>PHPのセキュリティに詳しいRIPSTECHによると、この脆弱性は攻撃者がWordPressのメディアファイルを編集・削除できる権限を持っていることが前提なので、事前にアカウントの乗っ取りや別の脆弱性を利用して権限昇格を行う必要があるとのこと。

これってアカウントの乗っ取られてれば当然のことで脆弱性じゃないから
こんなのは放置で「別の脆弱性」とやらを修正すればいいだけだと思うんだけど。
0897nobodyさん
垢版 |
2018/06/29(金) 22:17:39.45ID:???
「任意のファイル」ってのは主語の拡大だよねぇ
「セキュリティ関連ファイル」なんて言うから(passwd|shadow)かと思ったよ

WPにログインできれば、WPが動作してる権限でできることはできる。ってある意味当然っぽい
でも投稿者や編集者のアカウントで管理者に権限昇格できるからとっとと直せとは思う
0898nobodyさん
垢版 |
2018/06/30(土) 15:58:20.61ID:TwF5k2FW
細工したフォームにwp-config.phpって入れて送りつけるだけで
wp-config.phpを削除出来る凶悪な不具合

まともなソフトなら不正な入力パラメーターじゃないかサーバー側でチェックする所だが
Wordpressはまともじゃないって事で
0899nobodyさん
垢版 |
2018/06/30(土) 18:55:28.22ID:???
そりゃ大変だ(白目
0900nobodyさん
垢版 |
2018/06/30(土) 21:07:08.84ID:???
世界中のウェブサイトの3割はWordPressらしいな
0901nobodyさん
垢版 |
2018/06/30(土) 21:33:49.55ID:TwF5k2FW
投稿者が管理者になれるのも
場合によっては普通にヤヴァイ

色んな使われ方しているから
沢山投稿者が居たりとか
あんまり知らない奴を投稿者にしてるサイトもあるだろうな
その中に悪意を持った人間が居ないとは限らない

去年11月から修正してなかったり
ただ入力処理を修正するだけなのに6ヶ月掛かると回答したのは
出来るだけ長い期間脆弱性を隠蔽しようとしたんだろうな
0902nobodyさん
垢版 |
2018/07/03(火) 13:17:44.36ID:llXdAx8L
Apacheを使っていて
.htaccessや空のindex.phpでアクセス制限を設定していた場合
今回のセキュリティホールで削除されると機能しなくなる
0904nobodyさん
垢版 |
2018/07/03(火) 21:25:30.63ID:aBVhS2Qd
>>903
グロ
0907nobodyさん
垢版 |
2018/07/12(木) 22:30:15.32ID:/8Mp7lPS
めっちゃ修正に時間掛かるみたいに言ったのは嘘ぴょん
0908nobodyさん
垢版 |
2018/07/13(金) 13:20:04.91ID:???
(なんで使ってもないWordpressに粘着するんだろう…)

(もしかしてセットアップで躓いたとか…?)

(いやいやまさかそんなことは…)
0909nobodyさん
垢版 |
2018/07/13(金) 20:21:15.48ID:???
>>896
修正されても記事の修正はしないGIGAZINEクオリティ
0910nobodyさん
垢版 |
2018/09/07(金) 16:41:08.48ID:Ga+0sNO2
http://hituji-affiliate.com/2017/07/06/mixhost-mumudomain/
このページにムードメインをmixhostに移したいんですが
ネーム―サーバーを5つも登録しているんですが
mixhost登録したところネームサーバーが2つしか紹介されていないんですが
5つ登録したほうが良いんですか?
0911nobodyさん
垢版 |
2018/09/08(土) 01:30:39.98ID:???
ドメインが臭すぎて見れませんが
NSは地理的に分散してない限り増やすメリットはありませんし
NSだけ多くてもサイト自体が1カ所にしかなければ、NSだけ地理的に分散していても遠いNSに当たって遅くなるケースが生じるだけです
0912nobodyさん
垢版 |
2018/09/17(月) 22:20:34.06ID:1Gn4iRbO
有料のテーマを始めて購入しました。
それをDLしようとしたら

「このwebサイトを観覧しないことをお勧めします。このwebサイトは個人情報や金融情報を盗み取る可能性のある、お使いのコンピューターへの脅威を含むwebサイトであるとMicrosoftに報告されています。」

という警告が出ました。

これはダウンロードしない方が良いってことですよね?
それとも当たり前の警告ですか?
有料テーマ購入するの初めてで警戒しすぎですか?
こういう場合は返金可能なものなのでしょうか。
0913nobodyさん
垢版 |
2018/09/18(火) 01:34:10.15ID:???
ダウンロードは別のダウンロードサイトからなの?
それとも販売しているサイトから直接なの?
0914nobodyさん
垢版 |
2018/09/18(火) 08:06:13.88ID:zUqxemYu
>>913
販売してるサイトから直です。
ワードプレスでのホームページ制作をしている会社で、テーマだけでも売りますよ、という会社で購入しました。
昨日クレジット支払いを終え、メールでURLが送られてきまして、開こうとしたらウイルスソフトから警告がありました。
0916nobodyさん
垢版 |
2018/09/18(火) 13:07:43.56ID:zUqxemYu
>>915
ありがとうございます。
そちらで質問させてもらいます。
レス数が900を超えています。1000を超えると表示できなくなるよ。

ニューススポーツなんでも実況