タグ

wordpressに関するockeghemのブックマーク (3)

  • WordPressのセキュリティ対策

    1. WordCamp Yokohama 2010 @LT WordPressセキュリティ対策 WordPressセキュリティ対策 2010年 5月29日 株式会社 神戸デジタル・ラボ 堀家 隆弘 (horike@kdl co jp) horike@kdl.co.jp horike@kdl.co.jp) jp) 株式会社神戸デジタル・ラボ 1 Copyright © 2010. Kobe Digital Labo Inc. ,Ltd. All rights reserved. 2. 日のアジェンダ 1. 神戸デジタル ラボ (KDL) 1 神戸デジタル・ラボ (KDL) のご紹介 2. オープンソースのセキュリティ 3. WordPressへの攻撃事例 WordPressへの攻撃事例 4. WordPressセキュリティ対策 4 WordPressセキュリティ対策 株式会社神戸デ

    WordPressのセキュリティ対策
    ockeghem
    ockeghem 2011/11/23
    スライド24にテーブル名が類推できると危険とあるけど本当か? SQLインジェクション脆弱性があるとテーブル名はばれる。脅威は減らないような
  • WordPress.comに不正アクセス、ソースコードなどの情報が流出

    WordPress.comを運営するAutomatticのサーバが不正アクセスされ、ソースコードが「社外秘」の部分も含めて流出した恐れがあるという。 大手ブログサービスWordPress.comを運営するAutomatticは4月13日、同社のサーバ数台にrootレベルの不正アクセスがあり、ソースコードなどの情報が流出した恐れがあると発表した。 同社によると、サーバに置かれていたあらゆる情報が流出した可能性があるが、ソースコードについてはコピーされた形跡があるという。ソースコードの大部分はオープンソースだが、同社およびパートナーの社外秘情報もあったとしている。 現在、ログや記録をチェックしてどの程度の情報が流出したのかを調べるとともに、再発防止のためのセキュリティ対策を講じているが、ソースコード以外の情報の流出は「限定的」だと同社は強調している。 WordPress.comのサービスは、各

    WordPress.comに不正アクセス、ソースコードなどの情報が流出
    ockeghem
    ockeghem 2011/04/14
    『複数のWebサイトで同じパスワードを使っているユーザーも多いことから、もしもパスワードが流出していた場合、被害が拡大しかねない』<salt+stretching+hashで。詳しくは#wasbook
  • Microsoft、Windows Liveのブログを閉鎖へ――WordPressに移行

    Microsoftがブログサービス「Windows Live Spaces」を終了し、3000万人のユーザーにWordPressへの移行を促している。 米Microsoftは9月27日(現地時間)、ブログサービスの「Windows Live Spaces」を終了し、WordPressWindows Liveのデフォルトブログプラットフォームにすると発表した。3000万人のSpacesユーザーは、両社が提供するツールを使って同日から6カ月以内にWordPressに移行する必要がある。 すべての投稿、コメント、写真が移行でき、過去のURLはすべて新しいブログにリダイレクトされる。移行後、Windows LiveのIDをWordPressに接続しておけば、ブログの更新がWindows Liveの連絡先にフィードされる。 今後、Windows Liveのアカウントで新たにブログを始めようとすると

    Microsoft、Windows Liveのブログを閉鎖へ――WordPressに移行
    ockeghem
    ockeghem 2010/09/29
    これはすごい。まさか、Windows上でWordPress動いていないよね(まさかね)と思って確認したら、やはりLinux上のnginxで動いているようです。うーん
  • 1