<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ディレクトリ &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%87%e3%82%a3%e3%83%ac%e3%82%af%e3%83%88%e3%83%aa/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>EC-CUBE2系でクレカ流出被害</title>
		<link>https://www.trilogyforce.com/blog/credit-card-leaked-in-ec-cube2/</link>
		<pubDate>Wed, 25 Dec 2019 12:02:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Basic認証]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Data]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[EC-CUBE 2系]]></category>
		<category><![CDATA[IP制限]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[install]]></category>
		<category><![CDATA[アクセス制限]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[クレジットカード情報]]></category>
		<category><![CDATA[サイト改ざん]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ディレクトリ]]></category>
		<category><![CDATA[フォームジャッキング]]></category>
		<category><![CDATA[ミドルウェア]]></category>
		<category><![CDATA[流出被害]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[通販サイト]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8469</guid>
		<description><![CDATA[インターネット通販サイトを構築するためのツール『EC-CUBE』を開発提供する株式会社イーシーキューブによると、最近、ECサイトにおいて決済画面が改ざんされ、クレジットカード情報が抜き取られる手法（フォームジャッキング）&#8230;]]></description>
				<content:encoded><![CDATA[<p>インターネット通販サイトを構築するためのツール『EC-CUBE』を開発提供する株式会社イーシーキューブによると、最近、ECサイトにおいて決済画面が改ざんされ、クレジットカード情報が抜き取られる手法（フォームジャッキング）による被害が日本国内で増加しているようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg" alt="EC-CUBEのサイト改ざんに注意" width="450" height="450" class="size-full wp-image-8471" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた件に関しては『経済産業省』からも注意喚起が出ておりますので、今日はそれについてお伝えします。</p>
<h2 class="contTitle">EC-CUBE2系でクレカ情報流出被害増加</h2>
<p>『EC-CUBE』の中でも『EC-CUBE2系』において特に発ししている事象として、セキュリティ対策などが十分に行われていないECサイトにおいて改ざんがされ、攻撃を受ける可能性があるとされています。</p>
<p class="pdt20">・正しいインストール環境設定</p>
<p>・EC-CUBEの既知の脆弱性修正対策</p>
<p>・利用しているサーバーのセキュリティ対策</p>
<p>・ECサイトの管理画面のセキュリティ対策</p>
<p>・同じ環境に設置されている他のCMSのセキュリティ対策</p>
<p class="pdt20">これらが十分に行われているかが重要であるとしています。</p>
<p class="pdt20">具体的な確認と対策方法に関しては、</p>
<p class="pdt20">・/data ディレクトリや /install などのディレクトリが運用環境で公開されてしまっていないかを確認し、公開されてしまっている場合には /install の削除、 /data ディレクトリへのアクセス制限を行う。</p>
<p>・過去にEC-CUBEより発表された脆弱性が修正されていない場合は修正を行う。</p>
<p>・管理画面のURLが /admin/ など推測されやすいURLになっている場合、それを推測されにくいものに修正する。</p>
<p>・IP制限やBasic認証をかけるなどし、管理画面へのアクセス制限行う。</p>
<p>・利用しているサーバー、CMSなどのセキュリティが担保されているかや、そのサーバーのOSやミドルウェアの脆弱性対応がされているかを確認する。</p>
<p>・WordPressなどのCMSなどにおいてデータベース接続を行うアプリケーションをインストールしている場合、アプリケーションのプラグインの脆弱性対応がされているかを確認する。</p>
<p class="pdt20">これらの確認が必要になってきます。</p>
<p class="pdt20">また、自社内での確認、対策などが困難な場合はインテグレートパートナーに相談するなどして対応するよう呼び掛けています。</p>
]]></content:encoded>
			</item>
		<item>
		<title>WordPress5.3.2リリース情報</title>
		<link>https://www.trilogyforce.com/blog/wordpress-5-3-2-release-information/</link>
		<pubDate>Thu, 19 Dec 2019 13:44:21 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Maintenance Release]]></category>
		<category><![CDATA[PHP警告]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress 5.3.1]]></category>
		<category><![CDATA[WordPress 5.3.2]]></category>
		<category><![CDATA[get_feed_build_date]]></category>
		<category><![CDATA[wp_insert_post]]></category>
		<category><![CDATA[wp_unique_filename]]></category>
		<category><![CDATA[アップロード]]></category>
		<category><![CDATA[ステータス]]></category>
		<category><![CDATA[テスト]]></category>
		<category><![CDATA[ディレクトリ]]></category>
		<category><![CDATA[デルタ比較]]></category>
		<category><![CDATA[ビルドツール]]></category>
		<category><![CDATA[ファイルシステム]]></category>
		<category><![CDATA[メディア]]></category>
		<category><![CDATA[メンテナンス]]></category>
		<category><![CDATA[メンテナンスリリース]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[投稿オブジェクト]]></category>
		<category><![CDATA[日付]]></category>
		<category><![CDATA[時刻]]></category>
		<category><![CDATA[管理]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8450</guid>
		<description><![CDATA[2019年12月18日（米国現地時間）、『WordPress』の最新版『WordPress 5.3.2』がリリースされました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 先週『WordPr&#8230;]]></description>
				<content:encoded><![CDATA[<p>2019年12月18日（米国現地時間）、『WordPress』の最新版『WordPress 5.3.2』がリリースされました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.2.jpg" alt="WordPress 5.3.2 Maintenance Release" width="450" height="450" class="size-full wp-image-8452" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.2.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.2-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.2-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.2.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">先週『<a class="sb-line" href="/blog/wordpress-5-3-1-release-information/">WordPress5.3.1リリース情報</a>』の記事を投稿しましたが、それに続き『WordPress 5.3.2』が2週連続でリリースされました。</p>
<p class="pdt20">今日はそれをお伝えします。</p>
<h2 class="contTitle">WordPress 5.3.2 メンテナスリリース</h2>
<p>前回の『WordPress 5.3.1』のリリース直後、いくつかの重要度の高いチケットが上がったため『WordPress 5.3.2』がクイックメンテナンスとしてリリースされました。</p>
<p class="pdt20">今回のリリースで対処された問題は以下の通りとなります。</p>
<p class="pdt20">・日付/時刻：get_feed_build_date（）が無効な日付の変更された投稿オブジェクトを正しく処理する変更。</p>
<p>・アップロード：大文字と小文字を区別しないファイルシステムで大文字の拡張子を持つファイルをアップロードするときのwp_unique_filename（）でのファイル名の衝突を修正。</p>
<p>・メディア：宛先ディレクトリが読み取れない場合のwp_unique_filename（）のPHP警告を修正。</p>
<p>・管理：.activeクラスを持つボタンのすべての配色の色を修正します。</p>
<p>・テスト/ビルドツール：wp_insert_post（）で、投稿日をチェックして将来のステータスまたは公開ステータスを設定するときに、適切なデルタ比較を使用する変更。</p>
<p class="pdt20">以上のようにWordPressの公式サイトには投稿されています。</p>
<p class="pdt20">前回に続きマイナーアップデートですから、そのままアップデート更新で良いでしょう。</p>
]]></content:encoded>
			</item>
		<item>
		<title>WordPress4.9.7へ更新を推奨</title>
		<link>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-7-is-recommended/</link>
		<comments>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-7-is-recommended/#respond</comments>
		<pubDate>Fri, 06 Jul 2018 10:34:25 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Cookie]]></category>
		<category><![CDATA[Security and Maintenance Release]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress3.7]]></category>
		<category><![CDATA[WordPress4.9.3]]></category>
		<category><![CDATA[WordPress4.9.6]]></category>
		<category><![CDATA[WordPress4.9.7]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[uploads]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[ウィジェット]]></category>
		<category><![CDATA[キャッシュ]]></category>
		<category><![CDATA[クエリ]]></category>
		<category><![CDATA[サポート]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ディレクトリ]]></category>
		<category><![CDATA[バグ]]></category>
		<category><![CDATA[バックグラウンド更新]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[マイナーアップデート]]></category>
		<category><![CDATA[メンテナンス]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[不具合]]></category>
		<category><![CDATA[削除]]></category>
		<category><![CDATA[手動更新]]></category>
		<category><![CDATA[改善]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[自動更新]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6236</guid>
		<description><![CDATA[米時間の7月5日、『WordPress 4.9.7 Security and Maintenance Release』として、WordPressの更新版が公開されました。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>米時間の7月5日、『WordPress 4.9.7 Security and Maintenance Release』として、WordPressの更新版が公開されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/wordpress-4.9.7.jpg" alt="WordPress4.9.7 Security &amp; Maintenance Release" width="450" height="450" class="size-full wp-image-6240"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/wordpress-4.9.7.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/wordpress-4.9.7-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/wordpress-4.9.7-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/wordpress-4.9.7.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本時間の今日、WordPressの更新版であるWordPress4.9.7が公開されました。</p>
<p class="pdt20">今日はそのニュースをお伝えします。</p>
<h2 class="contTitle">WordPress3.7以降のすべてに向けたリリース</h2>
<p>WordPressのブログニュースを見ると、今回のリリースもWordPress3.7以降のすべてのバージョンのセキュリティ及びメンテナンスリリースで、直ぐにWordPressをアップデートをすることが強く推奨されています。</p>
<p class="pdt20">また、WordPress4.9.6以前では、特定の権限を持つユーザーがuploadsディレクトリ外のファイルを削除しようとするメディアの問題の影響を受ける可能性があるともされています。</p>
<p class="pdt20">これ以外にも、</p>
<p class="pdt20">・用語クエリのキャッシュ処理の改善</p>
<p>・ログアウト時の投稿パスワードのCookieのクリア・</p>
<p>・ウィジェット管理画面のサイドバー説明に基本的なHTMLタグを許可する</p>
<p class="pdt20">など、17のバグ（不具合）修正も行われています。</p>
<p class="pdt20">いつもながら、マイナーアップデートが自動更新になっている場合はそのまま自動的に更新がなされます。</p>
<p class="pdt20">ただし、以前にもご紹介した通り、『WordPress4.9.3』において自動バックグラウンド更新をサポートするサイトが自動的に更新されないというバグ（不具合）があったため、手動で4.9.4以降にアップデートされていない場合は自動更新されることはないと思われますので、念のため管理画面で確認をしておくことをお勧めします。</p>
<p class="pdt20">マイナーアップデートも自動更新を『オフ』にしている場合は早めにアップデートされることがお勧めです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-7-is-recommended/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>パーミッションの一括設定変更</title>
		<link>https://www.trilogyforce.com/blog/changing-permission-settings-at-once/</link>
		<comments>https://www.trilogyforce.com/blog/changing-permission-settings-at-once/#respond</comments>
		<pubDate>Thu, 02 Nov 2017 11:00:36 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[604]]></category>
		<category><![CDATA[705]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[FTPソフト]]></category>
		<category><![CDATA[chmod]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[コマンド]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[ディレクトリ]]></category>
		<category><![CDATA[パーミッション]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[一括]]></category>
		<category><![CDATA[拡張子]]></category>
		<category><![CDATA[設定]]></category>
		<category><![CDATA[設定変更]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5123</guid>
		<description><![CDATA[先日、『パーミッションの設定を見直す』という記事にて、安全性を考慮してパーミッションの設定を見直すことをお勧めしました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 先日の記事では、パーミッ&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日、『<a class="sb-line" href="https://www.trilogyforce.com/blog/review-permission-settings/">パーミッションの設定を見直す</a>』という記事にて、安全性を考慮してパーミッションの設定を見直すことをお勧めしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/11/changing-permission.jpg" alt="パーミッションの変更" width="450" height="450" class="size-full wp-image-5129"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/changing-permission.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/changing-permission-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/changing-permission-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/11/changing-permission.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">先日の記事では、パーミッションをできるだけ安全なものに設定しておくべきであることをお話ししましたが、今日は、それを一括して簡単に設定変更する方法をご紹介します。</p>
<h2 class="contTitle">パーミッションを一括設定変更する</h2>
<p>パーミッションを設定する際、階層ごとにディレクトリやファイルを別々にパーミッション指定したりするのは非常に時間と手間がかかったりします。</p>
<p class="pdt20">そこで、コマンドを使って一括で設定変更する方法をご紹介します。</p>
<p class="pdt20">例えば、exampleディレクトリの中のディレクトリのパーミッションをすべて705（rwx&#8212;r-x）に変更したい場合、</p>
<p class="pdt20">find ./example/ -type d -exec chmod 705 {} \;</p>
<p class="pdt20">同ディレクトリ内のファイルのパーミッションをすべて604（rw&#8212;-r&#8211;）に変更したい場合、</p>
<p class="pdt20">find ./example/ -type f -exec chmod 604 {} \;</p>
<p class="pdt20">これで一括して設定を変更することができます。</p>
<p class="pdt20">また、拡張子を指定したパーミッション変更を行いたい場合は（.phpを604にしたい時の例として）、</p>
<p class="pdt20">find ./example/ -name \*.php -exec chmod 604 {} \;</p>
<p class="pdt20">これで.phpの拡張子がついたファイルのみが一括で設定変更されます。</p>
<p class="pdt20">ちなみに、一部のFTPソフトにおいては同様のことを行うことができますので、FTPソフトを使って行うという方法もあります。</p>
<p class="pdt40">ご参考までに。</p>
<p class="pdt40 fontR">注：パーミッションを間違ったものに設定してしまうと正常に動作しなくなりますので、くれぐれも慎重に行ってください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/changing-permission-settings-at-once/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>パーミッションの設定を見直す</title>
		<link>https://www.trilogyforce.com/blog/review-permission-settings/</link>
		<comments>https://www.trilogyforce.com/blog/review-permission-settings/#respond</comments>
		<pubDate>Tue, 31 Oct 2017 13:26:31 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[cgi]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[グループ]]></category>
		<category><![CDATA[ディレクトリ]]></category>
		<category><![CDATA[パーミッション]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[ライブラリ]]></category>
		<category><![CDATA[レンタルサーバー]]></category>
		<category><![CDATA[実行]]></category>
		<category><![CDATA[所有者]]></category>
		<category><![CDATA[書き込み]]></category>
		<category><![CDATA[権限]]></category>
		<category><![CDATA[画像]]></category>
		<category><![CDATA[第三者]]></category>
		<category><![CDATA[読み取り]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5105</guid>
		<description><![CDATA[パーミッションとは、ファイルやディレクトリごとに対する読み取り、書き込み、実行に対するアクセス許可情報のことを言います。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 ウェブサイトを管理してい&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>パーミッションとは、ファイルやディレクトリごとに対する読み取り、書き込み、実行に対するアクセス許可情報のことを言います。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions.jpg" alt="パーミッション" width="450" height="450" class="size-full wp-image-5113"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>ウェブサイトを管理している方、特にWordPressで構築されたウェブサイトの管理者なら『パーミッション』という言葉を聞いたことがあるかと思います。</p>
<p class="pdt20">これは、ファイルやディレクトリごとに対するアクセス権になりますので、設定次第では危険にさらされた状態であったりします。</p>
<p clas="pdt20">では、どのように設定しておくのが良いのでしょうか？</p>
<h2 class="contTitle">パーミッションとは</h2>
<p>まず、パーミッションは3つのユーザーと3つの権限の組み合わせになります。</p>
<p class="pdt20">ユーザーには、</p>
<p class="pdt20">１．所有者（ファイル・ディレクトリのオーナー）</p>
<p>２．所有者と同じグループ（同一サーバーを利用できるユーザー）</p>
<p>３．その他のユーザー（その他の第三者）</p>
<p class="pdt20">があり、権限としては、</p>
<p class="pdt20">１．読み取り権限（読んで良いか？）：r</p>
<p>２．書き込み権限（書いて良いか？）：w</p>
<p>３．実行する権限（動かして良いか？）：x</p>
<p class="pdt20">があります。</p>
<p class="pdt20">これらをすべて並べると、rwxrwxrwx（777）となります。</p>
<h2 class="contTitle">パーミッションの設定</h2>
<p>一般的なパーミッションの設定としては、</p>
<p class="pdt20">１．htmlファイルや画像ファイル：644（rw-r&#8211;r&#8211;）</p>
<p>２．ディレクトリ：755（rwxr-xr-x）</p>
<p>３．cgi実行ファイル：755（rwxr-xr-x）</p>
<p>４．cgiやJavaScriptのライブラリ：644（rw-r&#8211;r&#8211;）</p>
<p class="pdt20">といった感じに設定したりしますが、</p>
<p>１の場合、所有者であるオーナーは読むことも書くことも可能で、所有者と同じグループとその他の第三者は読むことだけの権限という設定になります。</p>
<p class="pdt20">また、３の場合はプログラムを動かす必要性があるため、すべてのユーザーに実行する権限が付与されています。</p>
<p class="pdt20">ただし、多くの事業者は共用のレンタルサーバーを使ってウェブサイトを公開していることが多いため、所有者と同じグループの権限を付与してしまうと、共用サーバー内の他者が操作をできてしまうことになってしまいます。</p>
<p>そのため、所有者と同じグループの部分は権限を付与しない方が良いです。</p>
<p class="pdt20">従って、644（rw-r&#8211;r&#8211;）であれば604（rw&#8212;r&#8211;）、755（rwxr-xr-x）であれば705（rwx&#8212;r-x）としておく方がお勧めです。</p>
<p class="pdt20">また、WordPressを使っている場合においては『wp-config.php』というファイルがありますが、これは所有者だけが読み込むことができる400（r&#8212;&#8212;&#8211;）としておくことが最も安全な設定となります。</p>
<p>（共用サーバーで400が設定できない場合は600（rw&#8212;&#8212;-）がお勧めです。）</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/review-permission-settings/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
