<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>実行 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e5%ae%9f%e8%a1%8c/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>WordPressのwp-cronの扱い</title>
		<link>https://www.trilogyforce.com/blog/handling-of-wordpress-wp-cron/</link>
		<comments>https://www.trilogyforce.com/blog/handling-of-wordpress-wp-cron/#respond</comments>
		<pubDate>Mon, 20 May 2019 10:55:33 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[WP-CRON]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[cronジョブ]]></category>
		<category><![CDATA[wp-cron.php]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[ケースバイケース]]></category>
		<category><![CDATA[スケジュール]]></category>
		<category><![CDATA[タスク]]></category>
		<category><![CDATA[パフォーマンス]]></category>
		<category><![CDATA[低下]]></category>
		<category><![CDATA[定期]]></category>
		<category><![CDATA[実行]]></category>
		<category><![CDATA[実行機能]]></category>
		<category><![CDATA[有効化]]></category>
		<category><![CDATA[無効化]]></category>
		<category><![CDATA[自動アップデート]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7483</guid>
		<description><![CDATA[昨年の2月、『WordPressへ頻繁なアクセス』という記事にてWordPressの『wp-cron.php』に関して触れました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、以前の記&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨年の2月、『<a class="sb-line" href="/blog/frequent-access-to-wordpress/">WordPressへ頻繁なアクセス</a>』という記事にてWordPressの『wp-cron.php』に関して触れました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/wp-cron.jpg" alt="WordPressのwp-cron.phpは有効化か無効化か" width="450" height="450" class="size-full wp-image-7486"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/wp-cron.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/wp-cron-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/wp-cron-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/wp-cron.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、以前の記事でご紹介したWordPressの『wp-cron.php』ですが、これはあるものを止めてしまうことから『無効化』しない方が良い場合もあります。</p>
<h2 class="contTitle">WordPressのwp-cron.phpは止めるべき？</h2>
<p>以前の記事でも書きました通り、『wp-cron.php』はタスクスケジュール実行機能の役割をしています。</p>
<p class="pdt20">これにはWordPressの『自動アップデート機能』も含まれています。</p>
<p class="pdt20">つまり、『wp-cron.php』を単純に『無効化』だけした場合には『自動アップデート機能』にも影響が出ます。</p>
<p class="pdt50">以前の記事では『パフォーマンス低下が気になる場合は&#8230;..』と確かに書きました。</p>
<p class="pdt20">実際に私も『無効化』しています。</p>
<p class="pdt20">ただし、『無効化』している代わりに『CRONジョブ』にて定期的に実行はさせています。</p>
<p class="pdt20">要は、『パフォーマンス低下』への影響を軽減させている感じです。</p>
<p class="pdt50">ある方が『wp-cron.php』の実行頻度を調べたところ、アクセスが多い時には1分間に20回を超える実行がされていることもあったとか。</p>
<p class="pdt20">さすがにこのような場合は『無効化』して『CRONジョブ』にて1時間に1回程度実行させるなどの方法に変更した方が良いとは思います。</p>
<p class="pdt20">ケースバイケースです。</p>
<p class="pdt50">もし『パフォーマンス低下が気になる』場合、『無効化』するにしても『CRONジョブ』にて定期的な実行はさせるべきです。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/handling-of-wordpress-wp-cron/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>プラグインDuplicatorの脆弱性</title>
		<link>https://www.trilogyforce.com/blog/plugin-duplicator-vulnerability/</link>
		<comments>https://www.trilogyforce.com/blog/plugin-duplicator-vulnerability/#respond</comments>
		<pubDate>Thu, 13 Sep 2018 17:41:18 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Duplicator]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[コード]]></category>
		<category><![CDATA[バックアップ]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[マイグレーション]]></category>
		<category><![CDATA[リモート]]></category>
		<category><![CDATA[削除]]></category>
		<category><![CDATA[実行]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[最新版]]></category>
		<category><![CDATA[消去]]></category>
		<category><![CDATA[移行]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[設置]]></category>
		<category><![CDATA[追記]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6480</guid>
		<description><![CDATA[WordPressにおいてバックアップや移行が簡単に行えるプラグイン、『Duplicator』というものがありますが、過去のバージョンにおいて問題が発生しています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサル&#8230;]]></description>
				<content:encoded><![CDATA[<p>WordPressにおいてバックアップや移行が簡単に行えるプラグイン、『Duplicator』というものがありますが、過去のバージョンにおいて問題が発生しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/09/duplicator.jpg" alt="WordPress プラグイン Duplicator" width="450" height="450" class="size-full wp-image-6482"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/duplicator.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/duplicator-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/duplicator-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/09/duplicator.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日はすっかり遅くなってしまいましたので少しだけ。</p>
<p class="pdt20">WordPressで『Duplicator』というプラグインを使っている方、脆弱性情報が出ています。</p>
<h2 class="contTitle">WordPressプラグインDuplicatorに脆弱性</h2>
<p>WordPressのプラグインである『Duplicator』において、リモートからの攻撃によって任意のコードが実行される脆弱性が存在することが発表されています。</p>
<p class="pdt20">緊急度の高い脆弱性です。</p>
<p class="pdt20">対象：Duplicator 1.2.40 以前</p>
<p class="pdt20">影響内容：リモートから任意のコードが実行されたり、任意のファイルの任意の箇所を改ざん、追記、または消去されたり、任意の場所に不正な内容のファイルを設置される可能性があります。</p>
<p class="pdt20">対処方法１：当該プラグインを最新版にアップデートする</p>
<p class="pdt20">対処方法２：脆弱性に関連するファイルを削除し、パッチの適用を行う</p>
<p class="pdt20">パッチに関する参考サイト：<a class="sb-line" href="https://www.wordfence.com/blog/2018/09/duplicator-update-patches-remote-code-execution-flaw/" target="_blank" rel="noopener noreferrer">Duplicator Update Patches Remote Code Execution Flaw</a></p>
<p class="pdt50">以上、ご参考まで。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/plugin-duplicator-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>パーミッションの設定を見直す</title>
		<link>https://www.trilogyforce.com/blog/review-permission-settings/</link>
		<comments>https://www.trilogyforce.com/blog/review-permission-settings/#respond</comments>
		<pubDate>Tue, 31 Oct 2017 13:26:31 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[cgi]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[グループ]]></category>
		<category><![CDATA[ディレクトリ]]></category>
		<category><![CDATA[パーミッション]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[ライブラリ]]></category>
		<category><![CDATA[レンタルサーバー]]></category>
		<category><![CDATA[実行]]></category>
		<category><![CDATA[所有者]]></category>
		<category><![CDATA[書き込み]]></category>
		<category><![CDATA[権限]]></category>
		<category><![CDATA[画像]]></category>
		<category><![CDATA[第三者]]></category>
		<category><![CDATA[読み取り]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5105</guid>
		<description><![CDATA[パーミッションとは、ファイルやディレクトリごとに対する読み取り、書き込み、実行に対するアクセス許可情報のことを言います。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 ウェブサイトを管理してい&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>パーミッションとは、ファイルやディレクトリごとに対する読み取り、書き込み、実行に対するアクセス許可情報のことを言います。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions.jpg" alt="パーミッション" width="450" height="450" class="size-full wp-image-5113"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/10/permissions.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>ウェブサイトを管理している方、特にWordPressで構築されたウェブサイトの管理者なら『パーミッション』という言葉を聞いたことがあるかと思います。</p>
<p class="pdt20">これは、ファイルやディレクトリごとに対するアクセス権になりますので、設定次第では危険にさらされた状態であったりします。</p>
<p clas="pdt20">では、どのように設定しておくのが良いのでしょうか？</p>
<h2 class="contTitle">パーミッションとは</h2>
<p>まず、パーミッションは3つのユーザーと3つの権限の組み合わせになります。</p>
<p class="pdt20">ユーザーには、</p>
<p class="pdt20">１．所有者（ファイル・ディレクトリのオーナー）</p>
<p>２．所有者と同じグループ（同一サーバーを利用できるユーザー）</p>
<p>３．その他のユーザー（その他の第三者）</p>
<p class="pdt20">があり、権限としては、</p>
<p class="pdt20">１．読み取り権限（読んで良いか？）：r</p>
<p>２．書き込み権限（書いて良いか？）：w</p>
<p>３．実行する権限（動かして良いか？）：x</p>
<p class="pdt20">があります。</p>
<p class="pdt20">これらをすべて並べると、rwxrwxrwx（777）となります。</p>
<h2 class="contTitle">パーミッションの設定</h2>
<p>一般的なパーミッションの設定としては、</p>
<p class="pdt20">１．htmlファイルや画像ファイル：644（rw-r&#8211;r&#8211;）</p>
<p>２．ディレクトリ：755（rwxr-xr-x）</p>
<p>３．cgi実行ファイル：755（rwxr-xr-x）</p>
<p>４．cgiやJavaScriptのライブラリ：644（rw-r&#8211;r&#8211;）</p>
<p class="pdt20">といった感じに設定したりしますが、</p>
<p>１の場合、所有者であるオーナーは読むことも書くことも可能で、所有者と同じグループとその他の第三者は読むことだけの権限という設定になります。</p>
<p class="pdt20">また、３の場合はプログラムを動かす必要性があるため、すべてのユーザーに実行する権限が付与されています。</p>
<p class="pdt20">ただし、多くの事業者は共用のレンタルサーバーを使ってウェブサイトを公開していることが多いため、所有者と同じグループの権限を付与してしまうと、共用サーバー内の他者が操作をできてしまうことになってしまいます。</p>
<p>そのため、所有者と同じグループの部分は権限を付与しない方が良いです。</p>
<p class="pdt20">従って、644（rw-r&#8211;r&#8211;）であれば604（rw&#8212;r&#8211;）、755（rwxr-xr-x）であれば705（rwx&#8212;r-x）としておく方がお勧めです。</p>
<p class="pdt20">また、WordPressを使っている場合においては『wp-config.php』というファイルがありますが、これは所有者だけが読み込むことができる400（r&#8212;&#8212;&#8211;）としておくことが最も安全な設定となります。</p>
<p>（共用サーバーで400が設定できない場合は600（rw&#8212;&#8212;-）がお勧めです。）</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/review-permission-settings/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
