WordPress覚書
ブルートフォース攻撃の標的

instagramに付けたハッシュタグって、後からでも取れないものでしょうか? instagramに使っているiPhoneアプリなんですが、アップと同時にハッシュタグが付加されるわけで、どうやらハッシュタグ経由で検索され […]

続きを読む
WordPress覚書
IP、IP範囲、ホスト名、リファラ、エージェント毎に閲覧を禁止

意図しないIPアドレスからのアクセスを防ぐために「WP-Ban」を入れてみました。 これは先日入れた「Limit Login Attempts」の導入結果で、ブロックする以前にアクセスさせないようにするもの。 実際には「 […]

続きを読む
WordPress覚書
Limit Login Attempts導入の結果

幸いにして、このブログサイトへのブルートフォース攻撃はないようですが、他のSNSと連携し、そこにブログサイトの紹介を記したサービスを見つけたのか、某コンテンツのブログサイトにはただならぬ攻撃がありました。 もちろん「ad […]

続きを読む
WordPress覚書
テストサーバーでエラーを出してしまいました

実はここもテストサーバーなのですが、別のサイトでいろいろといじっていたら、訳が分からなくなる「沼」にはまってしまいのした。 実際にどこをどういじったのが原因かわからず、ローカルで該当する「php」ファイルをいじった後、サ […]

続きを読む
WordPress覚書
ブログ記事をtwitterへ反映させるプラグイン

便利に使っていた「Simple Tweet」でしたが、Simple TweetでのOAuth設定時にサーバーエラーが発生していたので、「WP to Twitter」に変更しました。 「WordTwit」では、各設定を終了 […]

続きを読む
WordPress覚書
Simple TweetでのOAuth設定

便利に使わせていただいていた「Simple Tweet」ですが、WordPreesの攻撃に関するセキュリティ強化を施したら、Simple TweetでのOAuth設定にある「アカウントを承認するためにリンクをクリックして […]

続きを読む
WordPress覚書
「WordPress」を狙った大規模攻撃が発生しているらしい・・・その2

とりあえずこのサイトでは「admin」を削除して、別のアカウント名に変更。 ただ、ユーザーが変わってしまったためか「Simple Tweet」で設定する「TwitterのOAuth」がうまく取得できないのはなぜだろう。

続きを読む
WordPress覚書
「WordPress」を狙った大規模攻撃が発生しているらしい

米国セキュリティ機関のUS-CERTによると、ブルートフォース攻撃と呼ばれる 手段により「admin」ユーザーのパスワードの奪取、ならびにWordPressの管理 画面の制御を行うための大規模な攻撃が続いているとのことで […]

続きを読む
WordPress覚書
[検証]WordPressのプラグイン「Post Expirator」

WordPressのプラグイン「Post Expirator」が「1.6.2」から「2.0.1」にバージョンアップされていたのはすでに記事にしましたが、サーバーによっては「wp-settings.php」内のUTCに「+ […]

続きを読む
WordPress覚書
[検証]WordPressのプラグイン「Post Expirator」がバージョンアップされていた

WordPressのプラグイン「Post Expirator」が「1.6.2」から「2.0.1」にバージョンアップされていたので、早々に更新したものの、やはり正常に動かず。 このサイトを参考に、プラグインの修正を以下の内 […]

続きを読む