まさかまさかの

ハッキング被害にあいましたorz
復元・修正済みです。

ちな、認証系ハッキングじゃなく、APIの脆弱性による改ざん的なものなので、認証突破はされてない…筈。

WordPress の脆弱性対策について:IPA 独立行政法人 情報処理推進機構

でかい、でかすぎるよ、今回の脆弱性は。。。

あ、あとでまたquery.phpの修正しとかなきゃ。

ショートコードの入れ子

ショートコードの入れ子構造(囲み型のショートコードの中に自己完結型ショートコードを入れる)の簡単な実装方法を探してて、こんな記事発見。

WordPressではショートコード(shortcode)といって”[]”を使ってロジックを呼び出すことができます。多くの表示系のプラグインはPHPで記述する方法とショートコードで記事内に埋め込む方法の2通りを提供しています。
via WordPress ショートコードの中にショートコードを書く方法 | みる米技術部

続きを読む

4.0.1アップデートしました

最近ツイート頼りでめっきり本編更新してませんが(汗)、
とりあえずWordpressは4.0.1にアップデートしました。

毎度毎度めんどくさいquery.phpもちゃんと修正済み。
マイナーアップデートの自動更新でもquery.phpが書き換わっちゃうのが厄介なんだよなぁ・・・

まあ、修正済みファイルコピーして、更新の後diffかけて、
自分でやった修正点以外の違いがなければまるっと上書きで戻す、
違いが大きい場合は修正コードの行を差し替える、
かのどっちかだから、大概ターミナルソフト経由ですむし、
スマホのターミナルソフトでも対応できるようにはしてあるけど。。。

いい加減Wordpress側でこれ対応してくんねぇかなぁ・・・

てなわけで、何てことはない記事更新でした(苦笑)

どんだけちょろいと思われてるのか…

頭が痛いのは変わらずだけど、少しましになったので、ちょいとアレコレ片付けてました。
 #出勤表の締めとかー、交通費の締めとかー、某サイトの更新依頼やっつけるとかー、、、

でもって、FOX通信も例の如くまたバージョンアップでquery.phpの修正をかけてて、
Limit Login Attmept覗いてみたら、3月11日の時点で4000近い(つまり4000以下)のアタックだったのが、
この一月半で1000回以上増えておりましたよ。

2014y04m30d_205452435

なんか、そこまでちょろいと思われてるのが結構ムカツクというかなんというか…
それ以前に何でこんなに狙われるのかよくわからん。
そりゃ結構長くこのドメイン運用してるけどさ、、、

やっぱり愉快犯なのかねぇ?

久しぶりにLimit Login Attemptsのログを見てみたら

ログイン失敗時のロックアウト時間とか、
ロックアウトまでの回数とかを設定してくれるWPのプラグイン、Limit Login Attempts。
ロックアウトのログも取ってくれるので久々に見てみたところ、
なんと4,000回近いログインアタックがありました。
しかもIPバラッバラ。

所詮自動スクリプトのアタックだろうけど、暇人は世界中にいるってことなのね…
こんな個人サイトアタックしたってつまらんだろうに。

って書いてる今もまさに2IPがロックアウトだとさ。
ログインURLの変更、検討するかなぁ、、、

プラグインのテスト結果

こないだテストしないといけなかったプラグイン。
要はコンテンツ隠しプラグインなんだけど。

WordPressは標準機能でエントリをまるっとパスワード保護する機能がついてる。
これはこれでそこそこ便利なんだけど、
逆にシステムが最初から持ってる機能だから色々とカスタマイズしにくい。。。

例えば、保護ページが色々たくさんあって発行するパスワードも都度違ったりすると、
個別の記事に説明文入れる必要が出てくるんだけど、
標準機能だとどうにもこうにもこういう細かい部分が使いにくい。

で、記事の途中部分だけ覆い隠すプラグインは無いものかと思って探してみたら、
それっぽいものを幾つか発見。
一応ごく簡単に動作検証したので結果のまとめ。
各種プラグインの説明は気が向いたら(苦笑)

続きを読む

phpMyAdminで一括置換するときのSQL文

よく忘れるのでメモとして。

UPDATE テーブル SET フィールド名=REPLACE(フィールド名,"古い値","置換する値");

一番良く使うのはWordpressのドメイン置換かなー。
テスト環境から本番環境にドメイン切り替える時とか、サーバー引っ越す時とか。
続きを読む

カテゴリごとに月次アーカイブ&タグクラウドを表示させる

まだFOX通信では実装してないんだけど、某サイトで実装したので忘れないように覚書。
そのうちFOX通信にも組み込む…かも?

てことで、カテゴリーアーカイブ毎に月次アーカイブ一覧とタグクラウドを表示させる方法。

日付アーカイブはこちらを参照

カテゴリー別に月別アーカイブを表示する : WordPress | FindxFine -Web制作に関するメモ-

タグクラウドに関しては、例のごとく公式フォーラムに質問と解決方法があったので、
こちらを参照させていただきました。

WordPress › 日本語 » 各カテゴリにタグクラウド

相変わらず公式フォーラムはありがたいです。。。(-人-)
続きを読む