<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>レンタルサーバー &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%ac%e3%83%b3%e3%82%bf%e3%83%ab%e3%82%b5%e3%83%bc%e3%83%90%e3%83%bc/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>PHPの最新版PHP7.4リリース</title>
		<link>https://www.trilogyforce.com/blog/php-latest-version-php7-4-released/</link>
		<pubDate>Tue, 03 Dec 2019 09:52:17 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Null合体代入演算子]]></category>
		<category><![CDATA[OPcache]]></category>
		<category><![CDATA[PHP 5.6]]></category>
		<category><![CDATA[PHP 7]]></category>
		<category><![CDATA[PHP 7.3]]></category>
		<category><![CDATA[PHP 7.4]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[_toString()]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[アロー関数]]></category>
		<category><![CDATA[クラスプロパティ]]></category>
		<category><![CDATA[サポート]]></category>
		<category><![CDATA[パフォーマンス]]></category>
		<category><![CDATA[プリロード]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[レンタルサーバー]]></category>
		<category><![CDATA[共変戻り値型]]></category>
		<category><![CDATA[反変引数]]></category>
		<category><![CDATA[型宣言]]></category>
		<category><![CDATA[改善]]></category>
		<category><![CDATA[数値理テラス区切り記号]]></category>
		<category><![CDATA[配列内展開]]></category>
		<category><![CDATA[関数定義]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8378</guid>
		<description><![CDATA[2019年11月28日（米国現地時間）、約1年ぶりに『PHP』の最新版となる『PHP 7.4.0』がリリースされました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、まだリリースされた&#8230;]]></description>
				<content:encoded><![CDATA[<p>2019年11月28日（米国現地時間）、約1年ぶりに『PHP』の最新版となる『PHP 7.4.0』がリリースされました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/php7.4.jpg" alt="PHP 7.4 リリース" width="450" height="450" class="size-full wp-image-8380" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/php7.4.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/php7.4-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/php7.4-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/php7.4.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、まだリリースされたばかりなのでレンタルサーバーなどにも設置されていませんが、今日は『PHP』の最新版『PHP 7.4』をご紹介します。</p>
<h2 class="contTitle">PHPの最新版PHP7.4がリリースされる</h2>
<p>『PHP 7』がリリースされてから約4年が経過しましたが、今回で4回目のフィーチャーアップデート版『PHP 7.4』がリリースされました。</p>
<p>（概ね1年毎にフィーチャーアップデート版がリリースされています。）</p>
<p class="pdt20">そして、『PHP 7.4.0』の新機能と改善は以下のように公開されています。</p>
<p class="pdt20">・クラスプロパティにおける型宣言のサポート</p>
<p>・関数定義を簡略化するためのアロー関数の導入</p>
<p>・制限された共変戻り値型と反変引数をサポート</p>
<p>・Null合体代入演算子をサポート</p>
<p>・配列内展開機能の導入</p>
<p>・数値理テラス区切り記号を導入</p>
<p>・弱い参照を導入</p>
<p>・_toString()からの例外を許可するように機能を変更</p>
<p>・Opcacheのプリロード機能導入</p>
<p>・一部の拡張機能をCoreから削除</p>
<p>・一部の機能を非推奨へ変更</p>
<p class="pdt20">といった感じです。</p>
<p class="pdt20">例によってパフォーマンスの改善も行われているようで、おそらく『PHP 7.3』までのものよりもパフォーマンスは良くなると予想されます。</p>
<p class="pdt20">残念なことは、『WordPress』での『PHP 7』の使用率はまだ約50%程度のようで、残りの半数は『PHP 5.6以下』のものが使われていることです。</p>
<p class="pdt20">現在の『WordPress』の要件は『PHP 7.3以上』となっていることもあり、早い段階で『PHP 7』への移行を検討してほしいものです。</p>
]]></content:encoded>
			</item>
		<item>
		<title>Apache2.4の場合の.htaccess</title>
		<link>https://www.trilogyforce.com/blog/htaccess-for-apache-2-4/</link>
		<comments>https://www.trilogyforce.com/blog/htaccess-for-apache-2-4/#respond</comments>
		<pubDate>Tue, 25 Jun 2019 17:44:50 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[500 エラー]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Apache2.2]]></category>
		<category><![CDATA[Apache2.4]]></category>
		<category><![CDATA[Deny from all]]></category>
		<category><![CDATA[Internal Server Error]]></category>
		<category><![CDATA[Require all denied]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[Webサーバー]]></category>
		<category><![CDATA[アクセス制御]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[モジュール]]></category>
		<category><![CDATA[レンタルサーバー]]></category>
		<category><![CDATA[高負荷]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7683</guid>
		<description><![CDATA[Webサーバーに『Apache』が使われているレンタルサーバーを契約していたり、自社のWebサーバーに『Apache』を使っている場合、そのApacheのバージョンはいくつですか？ 皆さん、こんにちは。 業務改善を行うI&#8230;]]></description>
				<content:encoded><![CDATA[<p>Webサーバーに『Apache』が使われているレンタルサーバーを契約していたり、自社のWebサーバーに『Apache』を使っている場合、そのApacheのバージョンはいくつですか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4.jpg" alt="Apache 2.4" width="450" height="450" class="size-full wp-image-7688"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">私もここ最近で気づかされたことがあります。</p>
<p class="pdt20">Webサーバーの『Apache』が『Apache 2.4』からアクセス制御の記述方法が大きく変わっていることを。</p>
<h2 class="contTitle">Apache2.4におけるアクセス制御</h2>
<p>『.htaccess』などに記述するアクセス制御ですが、『Apache 2.2』と『Apache 2.4』では記述方法が異なります。</p>
<p class="pdt20">例えば、すべての要求を拒否する場合に『Apache 2.2』では</p>
<p>Order deny,allow<br />
Deny from all</p>
<p class="pdt20">と記述していましたが、『Apache 2.4』では</p>
<p>Require all denied</p>
<p class="pdt20">と記述します。</p>
<p class="pdt20">ただし、多くのホスティング会社では従来の『Apache 2.2』の記述方法でアクセス制御が可能となるよう、『Apache』に『モジュール』を追加して対応していると思われます。</p>
<p class="pdt20">それならば問題はないのでは？</p>
<p class="pdt20">となるところですが、</p>
<p class="pdt20">サーバーの高負荷などが原因でその『モジュール』が正常に動作しないことが発生すれば別です。</p>
<p class="pdt20">『500 Internal Server Error』となりWebサイトが表示されなくなります。</p>
<p class="pdt20">つまり、そういったエラーの要因を一つでも減らしておくには『Apache 2.4』の記述に変更すべきと言えるわけです。</p>
<p class="pdt50">明日に続く。。。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/htaccess-for-apache-2-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>レンタルサーバーバックアップ</title>
		<link>https://www.trilogyforce.com/blog/rental-server-backup/</link>
		<comments>https://www.trilogyforce.com/blog/rental-server-backup/#respond</comments>
		<pubDate>Thu, 18 Jan 2018 11:20:07 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[ウェブ制作]]></category>
		<category><![CDATA[オプション]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[バックアップ]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[レンタルサーバー]]></category>
		<category><![CDATA[ローカル]]></category>
		<category><![CDATA[中小]]></category>
		<category><![CDATA[会計]]></category>
		<category><![CDATA[保守]]></category>
		<category><![CDATA[保守契約]]></category>
		<category><![CDATA[問題]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[業務システム]]></category>
		<category><![CDATA[機械]]></category>
		<category><![CDATA[給与]]></category>
		<category><![CDATA[販売購買在庫]]></category>
		<category><![CDATA[零細企業]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5375</guid>
		<description><![CDATA[中小・零細企業、小規模事業者の場合、レンタルサーバー業者からサーバーをレンタルするなどしてウェブサイトの運営などをしていることが多いですが、そのサーバーは絶対ではありません。 皆さん、こんにちは。 業務改善を行うIT・業&#8230;]]></description>
				<content:encoded><![CDATA[<p>中小・零細企業、小規模事業者の場合、レンタルサーバー業者からサーバーをレンタルするなどしてウェブサイトの運営などをしていることが多いですが、そのサーバーは絶対ではありません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/01/backup.jpg" alt="バックアップ" width="450" height="450" class="size-full wp-image-5378"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/backup.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/backup-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/backup-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/01/backup.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">『レンタルサーバーを信用していますか？』と聞かれた場合、普通は『YES』と答えるでしょう。</p>
<p class="pdt20">しかし、レンタルサーバーも人間が作った機械を場所貸ししているに過ぎませんので、時には問題も発生します。</p>
<p class="pdt20">また、ウェブ制作業者に保守としてお任せの場合、その保守契約の内容はどのような内容になっていますか？</p>
<h2 class="contTitle">レンタルサーバのバックアップ</h2>
<p>レンタルサーバーによってはバックアップをセットにしていたり、オプション扱いにしているものもありますが、そのサービスがない場合もあります。</p>
<p class="pdt20">ここでまず言えるのは、バックアップサービスがないレンタルサーバーであれば自身でバックアップを取得するべきだということです。</p>
<p class="pdt20">先にも述べた通り、レンタルサーバーも機械ですから故障もあります。</p>
<p class="pdt20">ということは、万が一の際、直前の状態まで復元できるものがなかったらどうしますか？</p>
<p class="pdt20">元の状態に戻すことはできませんよね。</p>
<p class="pdt20">また、バックアップサービスのあるレンタルサーバーを借りている場合においても、そのバックアップサービスが正常に作動しなかった場合はどうしますか？</p>
<p class="pdt20">結局のところ、どれも絶対ではないということです。</p>
<p class="pdt20">ではどのようにすれば良いのか？</p>
<p class="pdt20">バックアップサービスがあるレンタルサーバーであれば、そのバックアップが正常に取得できているのかを定期的に確認することです。</p>
<p class="pdt20">バックアップサービスがないレンタルサーバーであれば、定期的にバックアップを実行し、ローカルのパソコンにも保管しておくことです。</p>
<p class="pdt20">また、ウェブ制作業者の保守としてお任せの場合、有事の際には最新の状態に戻すことまで約束された契約であるのかを確認しておく必要があります。</p>
<p class="pdt40">今日お話しした話しは非常に極端な話しかもしれませんが、会計・給与・販売購買在庫などの業務システムを日々バックアップ取得しているのと同様、ウェブに関しても同じくらい重要なもので、万が一の際の備えはいくつか用意しておく必要があるということをお伝えしたかったのが趣旨です。</p>
<p class="pdt20">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/rental-server-backup/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>パーミッションの設定を見直す</title>
		<link>https://www.trilogyforce.com/blog/review-permission-settings/</link>
		<comments>https://www.trilogyforce.com/blog/review-permission-settings/#respond</comments>
		<pubDate>Tue, 31 Oct 2017 13:26:31 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[cgi]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[グループ]]></category>
		<category><![CDATA[ディレクトリ]]></category>
		<category><![CDATA[パーミッション]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[ライブラリ]]></category>
		<category><![CDATA[レンタルサーバー]]></category>
		<category><![CDATA[実行]]></category>
		<category><![CDATA[所有者]]></category>
		<category><![CDATA[書き込み]]></category>
		<category><![CDATA[権限]]></category>
		<category><![CDATA[画像]]></category>
		<category><![CDATA[第三者]]></category>
		<category><![CDATA[読み取り]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5105</guid>
		<description><![CDATA[パーミッションとは、ファイルやディレクトリごとに対する読み取り、書き込み、実行に対するアクセス許可情報のことを言います。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 ウェブサイトを管理してい&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>パーミッションとは、ファイルやディレクトリごとに対する読み取り、書き込み、実行に対するアクセス許可情報のことを言います。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions.jpg" alt="パーミッション" width="450" height="450" class="size-full wp-image-5113"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>ウェブサイトを管理している方、特にWordPressで構築されたウェブサイトの管理者なら『パーミッション』という言葉を聞いたことがあるかと思います。</p>
<p class="pdt20">これは、ファイルやディレクトリごとに対するアクセス権になりますので、設定次第では危険にさらされた状態であったりします。</p>
<p clas="pdt20">では、どのように設定しておくのが良いのでしょうか？</p>
<h2 class="contTitle">パーミッションとは</h2>
<p>まず、パーミッションは3つのユーザーと3つの権限の組み合わせになります。</p>
<p class="pdt20">ユーザーには、</p>
<p class="pdt20">１．所有者（ファイル・ディレクトリのオーナー）</p>
<p>２．所有者と同じグループ（同一サーバーを利用できるユーザー）</p>
<p>３．その他のユーザー（その他の第三者）</p>
<p class="pdt20">があり、権限としては、</p>
<p class="pdt20">１．読み取り権限（読んで良いか？）：r</p>
<p>２．書き込み権限（書いて良いか？）：w</p>
<p>３．実行する権限（動かして良いか？）：x</p>
<p class="pdt20">があります。</p>
<p class="pdt20">これらをすべて並べると、rwxrwxrwx（777）となります。</p>
<h2 class="contTitle">パーミッションの設定</h2>
<p>一般的なパーミッションの設定としては、</p>
<p class="pdt20">１．htmlファイルや画像ファイル：644（rw-r&#8211;r&#8211;）</p>
<p>２．ディレクトリ：755（rwxr-xr-x）</p>
<p>３．cgi実行ファイル：755（rwxr-xr-x）</p>
<p>４．cgiやJavaScriptのライブラリ：644（rw-r&#8211;r&#8211;）</p>
<p class="pdt20">といった感じに設定したりしますが、</p>
<p>１の場合、所有者であるオーナーは読むことも書くことも可能で、所有者と同じグループとその他の第三者は読むことだけの権限という設定になります。</p>
<p class="pdt20">また、３の場合はプログラムを動かす必要性があるため、すべてのユーザーに実行する権限が付与されています。</p>
<p class="pdt20">ただし、多くの事業者は共用のレンタルサーバーを使ってウェブサイトを公開していることが多いため、所有者と同じグループの権限を付与してしまうと、共用サーバー内の他者が操作をできてしまうことになってしまいます。</p>
<p>そのため、所有者と同じグループの部分は権限を付与しない方が良いです。</p>
<p class="pdt20">従って、644（rw-r&#8211;r&#8211;）であれば604（rw&#8212;r&#8211;）、755（rwxr-xr-x）であれば705（rwx&#8212;r-x）としておく方がお勧めです。</p>
<p class="pdt20">また、WordPressを使っている場合においては『wp-config.php』というファイルがありますが、これは所有者だけが読み込むことができる400（r&#8212;&#8212;&#8211;）としておくことが最も安全な設定となります。</p>
<p>（共用サーバーで400が設定できない場合は600（rw&#8212;&#8212;-）がお勧めです。）</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/review-permission-settings/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WAFを使ったセキュリティ対策</title>
		<link>https://www.trilogyforce.com/blog/security-measures-with-waf/</link>
		<comments>https://www.trilogyforce.com/blog/security-measures-with-waf/#respond</comments>
		<pubDate>Thu, 30 Jun 2016 13:01:34 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[SQLインジェクション]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[WAF]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[ウェブアプリケーションファイアウォール]]></category>
		<category><![CDATA[クロスサイトスクリプティング]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[レンタルサーバー]]></category>
		<category><![CDATA[統合型セキュリティ]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2719</guid>
		<description><![CDATA[ウェブでアプリケーションを動かしている場合、不具合はもちろん、脆弱性などの問題によりバージョンアップをしなければいけないケースが出てきます。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 冒頭でお書&#8230;]]></description>
				<content:encoded><![CDATA[<p>ウェブでアプリケーションを動かしている場合、不具合はもちろん、脆弱性などの問題によりバージョンアップをしなければいけないケースが出てきます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/06/lock-unlock.jpg" alt="ロック・アンロック" width="450" height="450" class="size-full wp-image-2721"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/lock-unlock.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/lock-unlock-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/lock-unlock-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/06/lock-unlock.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>冒頭でお書きしたことは、特にWordPressなどのオープンソースのCMSツールを使っている場合のことを意味しています。</p>
<p>以前も<a class="sb-line" href="/blog/wordpress-is-disabled-updates/">WordPressアップデート不可</a>の記事にて書かせていただきましたが、いくつかの理由でWordPressは定期的にアップデートされています。</p>
<p>セキュリティ関連の修正も含まれているため本来はアップデートを行った方が良いわけですが、レンタルサーバーが対応していないなどの理由によりアップデートができないケースが存在するのも事実です。</p>
<p>そのような場合はどのような方法にて対処するのが良いのか？</p>
<h2 class="contTitle">WAFを用いたセキュリティ対策</h2>
<p>アップデートができない以上、何らかの対策を行っていないとウェブが非常に危険な状態にさらされることは言うまでもありません。</p>
<p>その場合、WAF（ウェブアプリケーションファイアウォール）というものを使ってウェブアプリケーションの脆弱性を補っておくことが望ましいです。</p>
<p>このWAFは、通常のファイアウォールやIPSでは対処できない『SQLインジェクション』や『クロスサイトスクリプティング』などの攻撃からウェブアプリケーションを守ってくれるもので、ウェブアプリケーションの脆弱性対策アップデートが行えない以上、これくらいのことをしておくくらいしか正直手段がありません。</p>
<h2 class="contTitle">レンタルサーバーと自社サーバー</h2>
<p>レンタルサーバーの場合、探せばオプションとしてWAFが使えるところはありますので、アップデートができない場合はこのようなオプション契約をされることをお勧めします。</p>
<p>費用的には月額500円程度で利用可能でしょう。</p>
<p>また、自社サーバーの場合はUTMなどの統合型セキュリティを導入されることが望ましいです。</p>
<p>ウェブアプリケーションそのものは脆弱性対策がとられていたとしても攻撃を受けないわけではありませんので、被害の確率を減少させるためにもUTMなどは導入していただきたいものです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-measures-with-waf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPressアップデート不可</title>
		<link>https://www.trilogyforce.com/blog/wordpress-is-disabled-updates/</link>
		<comments>https://www.trilogyforce.com/blog/wordpress-is-disabled-updates/#respond</comments>
		<pubDate>Mon, 16 May 2016 12:53:43 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[PostgreSQL]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[データベース]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[レンタルサーバー]]></category>
		<category><![CDATA[保守]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2481</guid>
		<description><![CDATA[昨今WordPressは非常に多く使われいてるツールですが、これを新しいバージョンにアップデートできないケースがあったりします。 では、何故新しいバージョンにアップデートできないことがあるのでしょうか？ 皆さん、こんにち&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨今WordPressは非常に多く使われいてるツールですが、これを新しいバージョンにアップデートできないケースがあったりします。</p>
<p>では、何故新しいバージョンにアップデートできないことがあるのでしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/05/wordpress.png" alt="WordPress" width="450" height="450" class="size-full wp-image-2483"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/wordpress.png 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/wordpress-150x150.png 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/wordpress-300x300.png 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/05/wordpress.png"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>あまり気にされていない方も多いかもしれませんが、WordPressもPHPプログラムですので脆弱性があったりします。</p>
<p>その場合、当然ながら脆弱性を修正したバージョンにアップデートするべきなのですが、それ以前の問題として、WordPressがアップデートできないケースがあったりします。</p>
<h2 class="contTitle">レンタルサーバーが対応していない</h2>
<p>レンタルサーバーには、PHP、MySQLやPostgreSQLなどを固定バージョンで提供している会社、PHPのバージョンが選択可能で、データベースソフトはそれらに対応させている会社があります。</p>
<p>前者の場合、ウェブサイトを制作してもらった時に契約したレンタルサーバーのそれぞれのバージョンが新しいものであったとしても、数年後には新しいWordPressのバージョンに対応できないケースがあります。</p>
<p>WordPressの実行環境に変化があるからです。</p>
<p>この場合、レンタルサーバーを新しいバージョンが使えるプランに移行するか、レンタルサーバー会社を変える必要があります。</p>
<p>その理由は前述の通り、WordPressにも脆弱性が見つかった場合は修正のアップデートが行われますので、それに対応するには新しいバージョンが稼働する環境へ移行するしかないのです。</p>
<p>（移行しないのであればリスクを抱えたまま使用することになります。）</p>
<h2 class="contTitle">制作会社が自動更新を止めている</h2>
<p>別の理由として、ウェブサイトを制作した業者がWordPressの自動更新を止めている可能性が考えられます。</p>
<p>これは業者が悪いのではなく、たいていの場合はWordPressというツールを使ってユーザー向けにカスタマイズをしていることから、何でもかんでもアップデートされてしまうと逆に不具合が生じる可能性があるのを避けるためです。</p>
<p>その場合、業者には常にアップデートを行ってほしい旨の申し入れをしておいた方が良いでしょう。</p>
<p>また、その回答にもよりますが、おそらく業者はテスト環境にてアップデートを行っても問題が起きないかどうかをテストし、問題が起きないことを確認してから本番環境のアップデートを行いますのでそこそこの労力がかかります。</p>
<p>保守契約内容にもよりますが、これらの作業が保守契約に含まれていなかったとしても、セキュリティ的なことを考えると行ってもらうべきものとして考えるのが妥当です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wordpress-is-disabled-updates/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>身代金ウイルスはメールの添付</title>
		<link>https://www.trilogyforce.com/blog/ransom-virus-email-attachments/</link>
		<comments>https://www.trilogyforce.com/blog/ransom-virus-email-attachments/#respond</comments>
		<pubDate>Tue, 05 Apr 2016 12:20:32 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[インド]]></category>
		<category><![CDATA[スパムメール]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ビットコイン]]></category>
		<category><![CDATA[ムンバイ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[レンタルサーバー]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[身代金ウイルス]]></category>
		<category><![CDATA[迷惑メール]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2255</guid>
		<description><![CDATA[2月に見つかった新型の身代金ウイルスは、日本においては3月中旬から大量に出回り始めました。 発信元のIPアドレスを調べた限りでは、インドのムンバイから発信されています。 皆さん、こんにちは。 業務コンサルタントの高橋です&#8230;]]></description>
				<content:encoded><![CDATA[<p>2月に見つかった新型の身代金ウイルスは、日本においては3月中旬から大量に出回り始めました。</p>
<p>発信元のIPアドレスを調べた限りでは、インドのムンバイから発信されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/04/spam-mail.jpg" alt="スパムメール" width="450" height="338" class="size-full wp-image-2258"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/spam-mail.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/04/spam-mail-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/04/spam-mail.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務コンサルタントの高橋です。</p>
<p>先月中旬、私のところにも毎日海外からスパムメールが送られてきました。</p>
<p>件名には、『invoice』や『Payment』といった請求支払を思わせるタイトルが付けられ、それには必ず添付ファイルが付いていたのです。</p>
<h2 class="contTitle">不明な添付ファイルの顛末</h2>
<p>これらの不明なメールの添付ファイルを開くと、パソコン内の文書や画像などが勝手に暗号で書換えされてしまいます。</p>
<p>その後、この暗号で書換えされてしまったものを解除するキーとの引換えとして、仮想通貨（実際にはビットコイン）での支払いを求められることになってしまうのです。</p>
<p>このようになってしまった場合、バックアップから復元してみたりセキュリティベンダーのツールを利用してみたりと、復旧を試みる手段はありますが、最悪の場合は身代金を支払っても復旧はできませんので、初期化してクリーンインストールするしかありません。</p>
<p>身代金の支払はしてはいけないということです。</p>
<h2 class="contTitle">不明な添付ファイルは開かない</h2>
<p>一番重要なことは、不用意に不明なメールの添付ファイルを開かないことです。</p>
<p>何か資料が送られてくる予定があれば相手はわかっているはずですから、その予定もなく、かつ、相手が知らないところからのメールであれば無視して削除してしまえば良い話しです。</p>
<p>これらは、セキュリティソフトの迷惑メール対策を使えばある程度は識別できるように振り分けをしてくれます。</p>
<p>レンタルサーバー契約があるのであれば、レンタルサーバー側にて迷惑メールに対するフィルタリングをかけることもできます。</p>
<p>そういった事前の対策をしておき、それでもすり抜けて受信してしまった不明なメールに関しては、絶対に添付ファイルなどを開かず削除してしまうことを意識付けて下さい。</p>
<p>『なんだろう？』と不思議がってクリックしてしまった後の代償は、非常に厳しいものとなってしまいます。</p>
<p>現代はこういったものが常に付きまとっていることを意識・注意していればかなりのものは防ぐことが可能です。</p>
<p>今すぐ意識を変えてみて下さい。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/ransom-virus-email-attachments/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
