ブルートフォース攻撃の標的
instagramに付けたハッシュタグって、後からでも取れないものでしょうか? instagramに使っているiPhoneアプリなんですが、アップと同時にハッシュタグが付加されるわけで、どうやらハッシュタグ経由で検索され […]
IP、IP範囲、ホスト名、リファラ、エージェント毎に閲覧を禁止
意図しないIPアドレスからのアクセスを防ぐために「WP-Ban」を入れてみました。 これは先日入れた「Limit Login Attempts」の導入結果で、ブロックする以前にアクセスさせないようにするもの。 実際には「 […]
Limit Login Attempts導入の結果
幸いにして、このブログサイトへのブルートフォース攻撃はないようですが、他のSNSと連携し、そこにブログサイトの紹介を記したサービスを見つけたのか、某コンテンツのブログサイトにはただならぬ攻撃がありました。 もちろん「ad […]
テストサーバーでエラーを出してしまいました
実はここもテストサーバーなのですが、別のサイトでいろいろといじっていたら、訳が分からなくなる「沼」にはまってしまいのした。 実際にどこをどういじったのが原因かわからず、ローカルで該当する「php」ファイルをいじった後、サ […]
ブログ記事をtwitterへ反映させるプラグイン
便利に使っていた「Simple Tweet」でしたが、Simple TweetでのOAuth設定時にサーバーエラーが発生していたので、「WP to Twitter」に変更しました。 「WordTwit」では、各設定を終了 […]
Simple TweetでのOAuth設定
便利に使わせていただいていた「Simple Tweet」ですが、WordPreesの攻撃に関するセキュリティ強化を施したら、Simple TweetでのOAuth設定にある「アカウントを承認するためにリンクをクリックして […]
「WordPress」を狙った大規模攻撃が発生しているらしい・・・その2
とりあえずこのサイトでは「admin」を削除して、別のアカウント名に変更。 ただ、ユーザーが変わってしまったためか「Simple Tweet」で設定する「TwitterのOAuth」がうまく取得できないのはなぜだろう。
「WordPress」を狙った大規模攻撃が発生しているらしい
米国セキュリティ機関のUS-CERTによると、ブルートフォース攻撃と呼ばれる 手段により「admin」ユーザーのパスワードの奪取、ならびにWordPressの管理 画面の制御を行うための大規模な攻撃が続いているとのことで […]
[検証]WordPressのプラグイン「Post Expirator」
WordPressのプラグイン「Post Expirator」が「1.6.2」から「2.0.1」にバージョンアップされていたのはすでに記事にしましたが、サーバーによっては「wp-settings.php」内のUTCに「+ […]
[検証]WordPressのプラグイン「Post Expirator」がバージョンアップされていた
WordPressのプラグイン「Post Expirator」が「1.6.2」から「2.0.1」にバージョンアップされていたので、早々に更新したものの、やはり正常に動かず。 このサイトを参考に、プラグインの修正を以下の内 […]
