Archive (Since Aug. 2005)

 

2010年3月
« 2月    
1234567
891011121314
15161718192021
22232425262728
293031  
2009/09/07 02:37

このブログ危険につき

WordPress日本語版のブログに2009年9月5日に書かれた公式ブログの記事「How to Keep WordPress Secure」の翻訳版がアップされてました。

「WordPress を安全に使い続ける方法」より一部引用

現在、修正パッチをあてられていない古いバージョンの WordPress に対するワーム(ウィルス)が広がり始めています。このワームは、過去の多くのものと同様に、巧みにできています。ユーザー登録を行い、パーマリンクを使って評価されたコードを実行するセキュリティバグ(今年初旬に修正済み)により自身を管理者に設定します。さらに JavaScript を使って管理画面のユーザーページに自身のアカウントが表示されないようにしながら、まったく気づかれないよう静かに古い記事へ隠しスパムリンクやマルウェアを埋め込んでいきます。

実はこのワーム、このブログにも入り込んでたんです。ここ数日でユーザー登録が数件あって、スパムメールの誤爆か何かか〜?と思いつつ削除してたんですが、1つリストにチラッと現れては消えるユーザーが…これも気持ちが悪いのでデータベースの方から削除したのですが…
そこに、このワームのお知らせで、ギョッヤダ!まさしくコレじゃ〜ん
aguse.jpとか、gredとか、ネットでできるサイトの安全チェックでも大丈夫そうだったんですが、どうにも気持ちが悪いので、WordPressの本体をインストールし直して、データベースはワームユーザーが入り込んでいない時期のバックアップと入れ替えて、最近の記事は手動で追加しました。

WordPressの2.8のリリースから、修正版が立て続けに出ていたので、アップデートの度に本体にカスタマイズを加えている所を修正するのが億劫で、2.82からアップデートをサボってたんですよね〜。3つ飛ばしくらいでいいや〜なんて…甘かったです。

メンテナンス中はミラーサイトへリダイレクトされるように設定しているのですが、途中チェックで本URLへ繋いだりしているので、真っ白な画面とか、レイアウトガタガタの画面に遭遇してしまった方がいらっしゃいましたらご免なさい。

今後も、サイトの改ざんとかワームとか、ウチは大丈夫大丈夫…とは言い切れないので、皆さん自己防衛して下さいね〜。
私はmacの中で飼っているwinに、本日やっとMcAfee Security Centerをインストールしました。だって、winでネットに繋ぐのってウチのブログのチェックの時くらいなので、変なサイトを踏む事もないだろうと…そのウチのブログが変なサイトになる可能性があったとは

  • Twitter
  • MySpace
  • Facebook
  • Evernote
  • Tumblr
  • Google Reader
  • Share/Bookmark
2009/06/29 23:57

crescent…has been suspended サスペンドですと〜?!

Suspendと言っても、eBayの話ではないです。
ここ一週間で私、2回もSuspendされてますこのブログを設置しているレンタルサーバ(Exclusive Hosting)からです。フィッシングではsuspendedやら、limitationやら、restrictedやら見慣れてますが、本当にサスペンドされるなんて…

「アンタ、CPU使い過ぎ〜!」と最初に警告メールが来たのが18日。確かに…それまで2ヶ月はずーっと0%だったのに、15日から突然数字が高くなってる
暴走ロボットか、強烈スパム爆弾に襲われたのかと思いましたが、サーバーのアクセスログを見てもそれまでより突然数字が増えたような気配はありません。丁度、wordpressをアップグレードして、数日使ってまた旧バージョンに戻したタイミングと一緒だったので、それのせいでどっかに負荷が掛かってるのかな〜と…。
じゃあ最初に戻せば良いのよねと、Wordpressの再インストールとデータベースもまっさらな状態から始めたのですが、それでも数字は下がらず。20日に初サスペンドを喰らいました。丁度ブログをゴニョゴニョしていた時だったのですぐに気がつきましたが、やっと検索にも出るようになって落ち着いた所なのに、アクセス不能状態なんてカッコ悪〜!
早速サポートへ「鋭意作業中。再開乞う。」のメールを送ったのが停止から20分後。

Hello
I know I was suspended because for excessive CPU usage. I just updated my wordpress 2.7 to 2.8 and it caused problem. Plugins in question has been already deleted. I think it will work correctly. Could you please open my account again?

そして5分後にはあっさり再開されてました。

Hello,
Thank you for contacting our Technical Support Department.
Your account has now been activated. Please let us know if you need further assistance. We’ll be glad to help out.

Best Regards,
George

…何だ、意外とチョロいじゃん。
すっかり安心して、その内数字も落ち着くわとタカをくくっていたら、24日に2度目のサスペンド。これまたすぐに復活してもらえましたが、このままではイカンだろうと、アクセスを分散させるべくミラーサイトを作って、その間にCPU消費激増の理由を探ろうとしてました。

感心したのはExclusive Hostingのサポートの返事の早い事。こちらがメッセージを送ると必ず30分以内には返事が返って来ます。毎回担当さんは変わるのですが、一連の遣り取りは読んでくれているようで、どっかのサポートみたいに担当さんが変わるたびにカクカクシカジカから始める必要もないし…で、向こうが言うには、GoogleのクローラーとRSS feedの読み出しが負荷になっているだろうと…それでウェブマスター ツールでクロール頻度を下げたり、Feed配信をFeedburnerに切替えたりしてみたのですが、相変わらずCPU消費の数字はレッドゾーン。クローラーのアクセスを全部シャットアウトしたら、ギリギリ制限に収まりましたけど、それじゃあネットで情報発信してる意味ないじゃん。

引越し先のアテが出来たので暫くはリダイレクトで凌いで、折を見て引越し先へドメインを移したいと思ってます。出来る限りご迷惑を掛けないようにするつもりですが、もしも1週間位繋がらなくなったら「あ、何かやらかしたな」と笑って下さい。

長々続けていたサポートのセッションを閉じようと、最後のメッセージを送りました。

Hello,
Thank you for all your advises. I made all of the blog access redirected to other server.
By the way, I don’t quite understand why my CPU usage increased suddenly on and after 15th June. There are not remarkable changes of the number or volume of web robot access or blog feeds load before and after the date.
Anyway I promise I will never use CPU load in excess of the limit. Thank you again.

Kind regards
crescent

サポートからのお返事。これまたピザ屋並みに素早い30分以内。

As I can see the traffic stats were not working properly and because of this the statistic before 15th June is missing. Perhaps the measures which you have taken will reduce the CPU usage of the account and the problem will not reoccur.

なに〜!15日までのログは取れてなかった〜?!
つまり、このブログのCPU消費率は元々高かったって事…私の1週間の苦労は「無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄ァ〜〜〜ッ

でも、おかげ様でネットスキルは3%増し位になったようです。さて、作り散らかしたミラーサイトの撤収に行かないと…

@nifty LaCoocan(ラクーカン) 【撤収済み】
登録月のみ無料。Apacheじゃないので、mod_rewriteが使えません。知らずにインストールの不具合かと3回やり直し…無駄無駄無駄無駄ァ〜〜〜ッ

SiteMix(サイトミックス) 【撤収予定】
無料。テキスト広告あり。データベースは直接触れません。プラグインでバックアップのみ可能。Wordpressベースのレンタルブログみたいな感じ。

WordPress.com 【撤収予定】
WordPress提供のブログスペース。無料。データベースは直接触れません。パーマリンク使えません。テンプレートのカスタマイズ他、オプションは有料。

000webhost.com
無料。独自ドメイン可。現在審査中。素行があまりよろしくないという噂もあるようですが…移転先の第一候補。

今日は24:00からSiteMixへリダイレクトです。000webhost.comの審査が完了したら、そっちかも知れません

  • Twitter
  • MySpace
  • Facebook
  • Evernote
  • Tumblr
  • Google Reader
  • Share/Bookmark
2009/05/16 23:49

ブログ構築終結宣言 -とりあえず-

構築ったって、Wordpressというちゃんとしたソフトを使ってやっているのですから、豊富なテンプレートから好きなデザインを選んで記事データを流し込み、ウィジェットを3つ4つ足すだけでも、それなりの形には仕上がります。それ程難儀な話ではないはずなのですが…DIY精神で色々とやってみたくなるタイプなので、PHPまでゴニョゴニョし始め、1日1回はブログをダウンさせ、2歩進んでは3歩下がり…最近はeBayネタを探すよりもWordpressネタを探している方が多いような気もします。
こんな時、使い慣れたFC2ブログの単純明快な変数が恋しくなるわ…でもあっちはあっちで、自分の力量とは関係なく制限事項が多いので戻る気はありません。

そんな苦労の甲斐あってか、こちらのブログも開設から1ヶ月を待たずGoogleのページランクが3になりました
SEOの最良の策はコンテンツの充実と言いますから、見た目のカスタマイズは「とりあえず」お終いにして、イーベイの記事に専念したいと思います。
なんて言って、明日になるとまたテンプレート変えたくなったりとかして…。

あ〜、とにかく止め!止め!後はゆっくり考えます。で、忘れないようにTo Doリスト

To Do List

  • コメント欄の日付だけ、米式の表示になってる。こういう事»»WP2.7 wp_list_comments()の日本語表記らしいけど、どういう事かさっぱりわからない素人の悲しさ。
    【2009-05-29 追記】
    王子様が解決してくれました〜♪
  • 記事末に表示される関連記事の精度を上げたい。キーワード自動抽出タイプは作成されるデータが大きすぎるから、別のタイプで。
  • データベースの自動バックアップ。手動でもいいけど。ファイルが壊れないヤツ。というかphpMyAdminを勉強すべし。
  • Faviconがいろんな階層に入っていてどれが表示されているのか分からない。管理画面はファビコン無しにしたい。
  • リンクのFollowとNofollow。
    【2009-05-29 追記】
    コメント欄のURLのNoFollowを解除するプラグインNoFollow Free導入
  • .htaccess、sitemap.xml、robots.txt、ルートに纏める
  • 追記のスタイル調整
    【2009-05-29 追記】
    取り敢えず、この形式で。過去記事は追って修正。
  • eBayサイトへのリンクをスタイルで区別。aタグにクラス指定をしておく。eBayロゴの使用規定をチェック。
    【2009-06-10 追記】
    この際、eBayのロゴ利用規程は見なかった事にしておきます。
  • 単一記事からのソーシャルブックマークリンク。プルダウン式とか…
    【2009-05-20 追記】
    Addthisとプラグインwp-hatenaの拡張版で解決。どちらも素晴らしいです。

見た目で決めたこのテンプレートですが、多機能過ぎてカスタマイズ向きではなかったようなのよね。ごくごく基本的なテンプレートから勉強すれば良かった…。こうしてTo Doで書き出したのは、ブログの王子様がやって来て「お嬢さん、それはこうすればいいんだよ」なんて、教えてくれちゃったりしないかしら〜と…


ふと思い出したのは、ミニスカで高らかと非実力派宣言していた森高千里
THE THIRD LIVE VIDEO 非実力派宣言 [DVD]
実力なくてもこの値段なら充分です。

  • Twitter
  • MySpace
  • Facebook
  • Evernote
  • Tumblr
  • Google Reader
  • Share/Bookmark
2009/04/20 00:33

舶来物は改行が違う

新ブログから初ポストです。
まだ仕様に慣れていないので、何しでかすか分かりません。まずは軽い話題から入ってみましょうか。

…とココでついつい絵文字なんかを打ちたくなるのですが、WordPressはデフォルトでは絵文字機能は有りません。:-) ;-p←をスマイルに変換してくれる機能は有るらしいのですが、変換するにチェックしたけど変わらないのよね。旧ブログから移植した記事はアノ手コノ手で絵文字も引張って来ました。いちいちそこからソースをコピペしてくるのも面倒なので、素っ気ないですが絵文字無していかせていただきます。そして、ココでついつい改行なんかしたくなるのですが、しません。むやみに改行キーを押すとHTMLソースがワケ分からん状態になります。あ、でも改行しちゃおっと。

eBayで出品している方なら、改行タグの<br>はお馴染みだと思います。私も行間を空ける目的でこれを繰り返し打ったりするのですが、WordPressの仕様では連続して<br>を入力しても無視されます。改行されるのは1回切り。行間空きません。HTMLの仕様としてはそれが正しいのですが、行間を読ませるタイプの日本人はついつい多用しがちです。
この舶来物のブログソフトウェアはそんな日本人の細やかな気持ちに配慮してくれません。改行キーを2回、つまり<br>を2回打つと勝手に「パラグラフだ!」と判断して<p>タグに置き換えてくれちゃいます。1行書いては5行改行しちゃうような情報アフィリエイターさんだったらエライ事です。

eBayで英語のメールを見るようになって、この改行文化の違いを充分思い知らされました。できるだけ改行を我慢して行間を開けないように努力しました。でも、日本語でブログ書いてるとついついね…行間に頼っちゃうわ。(そしてココで絵文字を打ちたい!)
そんな仕様の違いもありまして、過去記事は読みづらい状態になってま〜す。テーブル使った表なんて、ボロボロです。つまり言い訳かいっ(あ〜ぁ絵文字使っちゃった)

まあ、行間だ絵文字だとルックスに惑わされずに、ヴィジュアルはスタイルシートでキッチリ決めて文章で勝負しろってことですね。郷に入っては郷に従えで、次回から中身で勝負しますよ〜(あ〜、Vサインとか入れたいぃ…)
スタイルシートの方もまだIEでのチェックをしていないので、ボロボロだったらすみません。見づらい所がありましたら、ご指摘いただけますとありがたいです。

  • Twitter
  • MySpace
  • Facebook
  • Evernote
  • Tumblr
  • Google Reader
  • Share/Bookmark
2009/04/16 02:10

今日も電話だ、電話だ〜!

無料ブログサービスがどこも住み難くなってきたので、ブログ配信をFC2ブログからレンタルサーバー + Wordpressに切り替え予定です。ついでに独自ドメインだよな〜と思って色々と見ています。しばらく覚書き的にそんなネタがちょこちょこと入るかも知れません。

WordPressの日本版サイトにはWordPress稼動実績のあるレンタルサーバ情報が出ています。中には日本のサーバーだけでなく海外のサーバーも。そうか海外サーバーでも良いじゃない…
日本でも月々数百円のレンタルサーバーのサポートなんて有ってないような物だし、言葉が分からなくてサポート利用できなくても大した違いはないんじゃないか?

早速、Exclusive Hostingというサービスに申込みしてみました。サーバー利用料は月々3ドル程度で、独自ドメインの取得は無料です。30日以内なら解約でMoneybackもOK。そしてWordPressのプレインストールサービスがあります。MySQLの設定もやってもらえちゃう。
Paypalでお支払いして、登録完了のメールと同時にWordPressのLogin IDとパスワードも到着。もう、すぐにでもブログが始められる状態になってます…英語版でも良ければですが…さすがWordPressは海外で普及してるだけある。
そんなこんなで安心して、その晩はおやすみなさ〜いと…そう、夢の中で電話の音を聴いた気がしたのよね。

朝起きたら、Exclusive Hostingからメールが入ってました。

My name is Andy and I am from the DuoServers Support Team.
We have recently received the payment order you can see below and we need to verify the purchase over the phone. We have tried to reach you at the phone number provided during the payment +81.xxxxxxxxxx but we were not able to. Please provide us with a phone number where we can reach you directly and the most suitable time to do so. Once the payment has been confirmed your web hosting account will be fully activated and the domain name xxxxx.com will be registered.
Looking forward to hearing from you.
サポートのアンディです。電話で支払いの確認ができませんでした。連絡できる電話番号と都合の良い時間を教えて下さい。確認が済めば、すぐにアカウントが完全に使えるようになります。連絡待ってます。

ひ〜!夕べの電話はそれだったのかい!

Hello Andy,
I am Crys Crescent. I took the procedure of the domain and made the order on
behalf of eigo de ebay.
The phone number is my home telephone number. I will be back there by pm 10 Japan Standard Time. Please call me 14 hours later to +81.xxxxxxxxxx or +81.yyyyyyyyyy. Or I can answer my mobile phone, +81.zzzzzzzzzz at anytime. Thank you for your time.
クレセントです。日本時間の夜の10時までには自宅に戻ります。14時間後に+81.xxxxxxxxxxか+81.yyyyyyyyyyに電話下さい。携帯 +81.zzzzzzzzzzだったらいつでも出られます。

良さげなサービスをフイにしたくなかったので、ありったけの電話番号書きました。支払い確認だから固定電話に掛けて来るだろうなと思いましたが、一応携帯も。送信ボタンを押して職場へGO!

そしてお昼休み、ランチ中に携帯がブルブルっと…発信元は「通知不可能」…まさか

  • 「もしもし」
  • 「Hello …ゴニョゴニョ… Andy …ゴニョゴニョ… Support Team」
  • 「Oh! Hi! Andy! I am Crescent」(友達かよ…)
  • …ゴニョゴニョ… Crys Crescent …ゴニョゴニョ… confirm …ゴニョゴニョ… hosting … domain …ゴニョゴニョ… payment …ゴニョゴニョ…
  • 「Yes.」(申し込み内容の確認だろうな〜)
  • …ゴニョゴニョ… your … account …ゴニョゴニョ… active…ゴニョゴニョ… 40 minutes …」
  • 「I see. Thank you.」(40分位で向こうの手続きが終わるって?)
  • …ゴニョゴニョ…anything …ゴニョゴニョ… ?」
  • 「Noting at this time. Thank you.」(なんか質問あるかって?)
  • …ゴニョゴニョ… support …ゴニョゴニョ… 24 hours a day…ゴニョゴニョ…
  • 「I see. Thank you for your call.」(24時間サポートだから何時でもどうぞみなたいな?)
  • …ゴニョゴニョ… email …ゴニョゴニョ…
  • 「OK. Thank you.」(いかん..もう終わりだと思って油断した…確認メールが届くって言ったのか?)
  • 「Thank you …ゴニョゴニョ… Andy …ゴニョゴニョ…
  • 「Thank you for your call.」(やっと、締めに入ったらしい…)
  • …ゴニョゴニョ… your business」
  • 「Thank you. Bye Bye.」(ご成功を願っていますみたいな?)
  • 「…. Bye Bye.」

最後のバイバイの前に若干沈黙があったのが気になります。文脈とズレた事言ったかな?ビジネスの件で「Bye Bye」って変かしら?
まあ、良いです。30分程で手続き完了のメールも届いてましたし、こちらのサポートのスピーディな所も気に入りました。

職場では私に外人の彼氏から電話があったともっぱらの噂です。あえて否定はしていません

eBayから気になるお知らせが出ていますけど、「60 days advance notice」だし、ブログの引越で忙しいのでまた今度〜。
***A Message to Sellers from Stephanie Tilenius: Spring 2009 Update***

  • Twitter
  • MySpace
  • Facebook
  • Evernote
  • Tumblr
  • Google Reader
  • Share/Bookmark
2009/04/12 00:39

あなたの都合に振り回されるのはイヤ

このブログをRSSリーダーでご覧の方も結構いらっしゃるようで、Googleの登録者数だけで50ちょっとになっています。RSSでご覧の皆様〜!いつもありがとうございます〜

私自身、ブログの殆どはRSSで読んでいるので全文配信されていないブログに出会うとちょっとガッカリ。このブログはRSSリーダーだけで読んでいただけるように全文配信しています。

ところが困った事に、FC2ブログの画像サーバの変更により画像の外部への読み出しができなくなってしまいました。
以前から外部読み出し不可がFC2の仕様だったのですが、たまたまラッキーなサーバーが割り当てられていたらしく、今まではRSSでも画像が見れていたのですが…残念です(←絵文字だけは大丈夫だって…)
どこの無料ブログサービスも、システム側で強制的に広告が挿入されるなど煩わしい事が増えて来たので、FC2でもRSS広告なんかが導入される前に、有償でも広告無しのレンタルサーバへお引越ししてWordPressでも使おうかな…とか考えているのですが、それは時間が掛かりそうなので、先に画像だけは外部サーバへお引越しさせてRSSの環境を整えようと思っています。ご不便をお掛けしますが少々お待ちを願います。

これは悪い出来事ではあるのですが、eBayもPicture Managerの廃止と絡めて画像関連の仕様が変わりそうな予感がしていた所で、データは自分でコントロール可能な場所に置いておくべきと言う事を再認識させてくれたタイムリーな出来事でした。
eBayの画像置場として使う場合、私にとってのコントロール可能な場所というのは、ローカルでつけたファイル名、フォルダ名がそのまま使えるという事です。画像ホスティングサービスでは、アップするとサイト側でランダムな名前に置き換えられてしまう場合もあります。それだと自作テンプレートに手抜き作業で画像を埋め込むには、何かと都合が悪いのです。

今のテンプレートはeBayがSelf hostingの画像掲載を禁止にでもしない限り大丈夫だと思いますけど、過去に作ったテンプレートではIEでスライドショーが動かなくなったり、表示が崩れていてビックリした事もありました。ネスケではちゃんと見えたのに…バグを仕様と開き直るIEがイレギュラーなのよ…と文句を言っても仕方がありません。だって、IE多数派なんですから。
ですからシンプルに、テーブルで色枠付けるくらいの事しかしていません。「Shipping」とか「Payment」とか項目の見出しも全てテキスト打ちです。きっとどのブラザでも対応しているだろう…

そう思って安心していたら、IEでテーブルのセンタリングが効いていない事に最近気がつきました。アンタその勝手な解釈いい加減にしてくれない?…と文句を言っても仕方がありません。だって、IEは多数派なんですから。
そこで、さらに調整を加え、ブラウザに依存しない最強のテンプレートはコレだというのをeBay UKにアップしてみました。

ソース表示でお持ち帰りOKですよ。校正前で、HTMLとスタイルが混在して中身ぐちゃぐちゃですけど

出品サンプル1 画像表示サイズは640px×480px。サムネイルクリックで画像が切り替わるeBayのPicture Packと同じく、簡単なJavaScriptのonClickを使っています。サムネイルは何列でも増やせます。
写真の数が多い出品向け。写真サイズは揃える方が美しい。
実物見本»»Test listing eigo de ebay 1

出品サンプル2 画像表示サイズは640px×480px。マウスが乗っかると画像が切り替わるJavascriptのmouseoverを使ってます。写真の数はサムネイルが1行に並ぶ程度、せいぜい5・6枚まで。2段になるとマウスの逃げ道がなくなって予期しない時に画像が切り替わってウルサい…
写真サイズは揃える方が美しい。
実物見本»»Test listing eigo de ebay 2

出品サンプル3画像表示サイズは700px×525px。写真の数はいくらでも増やせますが、あまり多いと途中でスクロールを放棄されたりとか、あれっ?最初の写真なんだっけ?とか
ついつい最初に良い写真、傷や難の説明写真を後に持っていきがちですが、枚数が多い場合は、最後にもナイスなショットを1枚付けておく事が望ましいです。言葉で説明するのに「このアイテムは素晴らしく良い物ですが、傷がある」より「このアイテムは傷はあるけど、素晴らしく良い物です」の方が印象が良いのと同じこと。
写真サイズ、縦・横はバラバラでも可。
実物見本»»Test listing eigo de ebay 3

画像のファイル名はどのアイテムも常に同じ、samples01.jpg、samples02.jpg、samples03.jpg…にして、アイテム毎に別名を付けたフォルダに放り込みます。それをフォルダごと画像サーバーへドカンと伝送。
説明文はテキストエディター(macのmi。winならメモ帳とかノートパッドとか)で編集してます。画像の入れ替えはフォルダ名部分の置換だけで済むので、それ程手間は掛かりません。
あれテンプレートの話をするつもりじゃなかったはず
え〜っと、なんだっけ?
FC2ブログの仕様変更に腹を立てて、サーバー探しに行ったら、過去のeBayのテンプレートを見つけて、へぇ〜、こんな凝った事やってたのね〜と自分に感心して、ふとeBayの仕様変更が気になり、出品予定もないのにeBayの出品テンプレートの手直しを始めて、Internet Explorerのワガママにまた腹を立てて…つまり、やっぱりMicrosoftと付き合うなんてゴメンだわ
と言うためのエントリーでした。
それでは、ブログにアクセスしてご覧の皆様も、RSSでご覧の皆様も、ご機嫌よう

【2010.1.29 Update】
eBay.com(アメリカ・イーベイ)の改定に伴い、2010年3月30日以降、ストア登録者のeBay Picture Servicesからの12枚までの写真掲載料が無料になります。
新料金体系については»»2010年春の変更 -2010 Spring Seller Update-にアップしています。
  • Twitter
  • MySpace
  • Facebook
  • Evernote
  • Tumblr
  • Google Reader
  • Share/Bookmark