<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>管理画面 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e7%ae%a1%e7%90%86%e7%94%bb%e9%9d%a2/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>EC-CUBE2系でクレカ流出被害</title>
		<link>https://www.trilogyforce.com/blog/credit-card-leaked-in-ec-cube2/</link>
		<pubDate>Wed, 25 Dec 2019 12:02:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Basic認証]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Data]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[EC-CUBE 2系]]></category>
		<category><![CDATA[IP制限]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[install]]></category>
		<category><![CDATA[アクセス制限]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[クレジットカード情報]]></category>
		<category><![CDATA[サイト改ざん]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ディレクトリ]]></category>
		<category><![CDATA[フォームジャッキング]]></category>
		<category><![CDATA[ミドルウェア]]></category>
		<category><![CDATA[流出被害]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[通販サイト]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8469</guid>
		<description><![CDATA[インターネット通販サイトを構築するためのツール『EC-CUBE』を開発提供する株式会社イーシーキューブによると、最近、ECサイトにおいて決済画面が改ざんされ、クレジットカード情報が抜き取られる手法（フォームジャッキング）&#8230;]]></description>
				<content:encoded><![CDATA[<p>インターネット通販サイトを構築するためのツール『EC-CUBE』を開発提供する株式会社イーシーキューブによると、最近、ECサイトにおいて決済画面が改ざんされ、クレジットカード情報が抜き取られる手法（フォームジャッキング）による被害が日本国内で増加しているようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg" alt="EC-CUBEのサイト改ざんに注意" width="450" height="450" class="size-full wp-image-8471" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた件に関しては『経済産業省』からも注意喚起が出ておりますので、今日はそれについてお伝えします。</p>
<h2 class="contTitle">EC-CUBE2系でクレカ情報流出被害増加</h2>
<p>『EC-CUBE』の中でも『EC-CUBE2系』において特に発ししている事象として、セキュリティ対策などが十分に行われていないECサイトにおいて改ざんがされ、攻撃を受ける可能性があるとされています。</p>
<p class="pdt20">・正しいインストール環境設定</p>
<p>・EC-CUBEの既知の脆弱性修正対策</p>
<p>・利用しているサーバーのセキュリティ対策</p>
<p>・ECサイトの管理画面のセキュリティ対策</p>
<p>・同じ環境に設置されている他のCMSのセキュリティ対策</p>
<p class="pdt20">これらが十分に行われているかが重要であるとしています。</p>
<p class="pdt20">具体的な確認と対策方法に関しては、</p>
<p class="pdt20">・/data ディレクトリや /install などのディレクトリが運用環境で公開されてしまっていないかを確認し、公開されてしまっている場合には /install の削除、 /data ディレクトリへのアクセス制限を行う。</p>
<p>・過去にEC-CUBEより発表された脆弱性が修正されていない場合は修正を行う。</p>
<p>・管理画面のURLが /admin/ など推測されやすいURLになっている場合、それを推測されにくいものに修正する。</p>
<p>・IP制限やBasic認証をかけるなどし、管理画面へのアクセス制限行う。</p>
<p>・利用しているサーバー、CMSなどのセキュリティが担保されているかや、そのサーバーのOSやミドルウェアの脆弱性対応がされているかを確認する。</p>
<p>・WordPressなどのCMSなどにおいてデータベース接続を行うアプリケーションをインストールしている場合、アプリケーションのプラグインの脆弱性対応がされているかを確認する。</p>
<p class="pdt20">これらの確認が必要になってきます。</p>
<p class="pdt20">また、自社内での確認、対策などが困難な場合はインテグレートパートナーに相談するなどして対応するよう呼び掛けています。</p>
]]></content:encoded>
			</item>
		<item>
		<title>WordPress5.2.4リリース情報</title>
		<link>https://www.trilogyforce.com/blog/wordpress-5-2-4-release-information/</link>
		<pubDate>Wed, 16 Oct 2019 10:26:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[GETリクエスト]]></category>
		<category><![CDATA[JSON]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[Vary:Origin]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress 5.2.3]]></category>
		<category><![CDATA[WordPress 5.2.4]]></category>
		<category><![CDATA[WordPress5.2.3]]></category>
		<category><![CDATA[WordPress5.2.4]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[カスタマイザー]]></category>
		<category><![CDATA[キャッシュ]]></category>
		<category><![CDATA[クロスサイトスクリプティング]]></category>
		<category><![CDATA[コメント]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[サーバーサイドリクエストフォージェリ]]></category>
		<category><![CDATA[スタイルタグ]]></category>
		<category><![CDATA[セキュリティアップデート]]></category>
		<category><![CDATA[セキュリティリリース]]></category>
		<category><![CDATA[ヘッダー]]></category>
		<category><![CDATA[ポイズニング]]></category>
		<category><![CDATA[リファラーバリデーション]]></category>
		<category><![CDATA[投稿]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8189</guid>
		<description><![CDATA[米国現地時間の10月14日、『WordPress 5.2.4』がリリースされました。 今回のリリースは6件のセキュリティ問題を修正した『セキュリティリリース』となります。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>米国現地時間の10月14日、『WordPress 5.2.4』がリリースされました。</p>
<p class="pdt20">今回のリリースは6件のセキュリティ問題を修正した『セキュリティリリース』となります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4.jpg" alt="WordPress 5.2.4 Security Release" width="450" height="450" class="size-full wp-image-8191" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本時間の昨日、『WordPress』の更新版『WordPress 5.2.4』が公開されました。</p>
<p class="pdt20">今日はそのニュースをお伝えします。</p>
<h2 class="contTitle">WordPress 5.2.4セキュリティアップデート</h2>
<p>さて、今回のリリースは『WordPress 5.2.3以前のバージョン』で影響を受けるとされる『セキュリティリリース』となります。</p>
<p class="pdt20">『すぐにサイトを更新することを強くお勧めします』といったコメントは特別ありませんでしたがアップデートすることが無難でしょう。</p>
<p class="pdt20">以下、アップデートの内容です。</p>
<p class="pdt20">・格納型XSS(クロスサイトスクリプティング)がカスタマイザー経由で追加される可能性の問題が発見された件の修正</p>
<p>・認証されていない投稿を表示する方法が見つかった件の修正</p>
<p>・JavaScriptをスタイルタグに挿入する格納型XSSの作成方法が発見された件の修正</p>
<p>・Vary: Origin ヘッダーを介して JSON GETリクエストのキャッシュをポイズニングする方法が見つかった件の修正</p>
<p>・URLの検証方法でサーバーサイドリクエストフォージェリが発見された件の修正</p>
<p>・管理画面のリファラーバリデーションに関連する問題を発見された件の修正</p>
<p class="pdt20">以上のようになっています。</p>
<p class="pdt20">いつもの通り、早めの段階で『WordPress 5.2.4』へアップデートされることがお勧めです。</p>
]]></content:encoded>
			</item>
		<item>
		<title>WordPressはまめにアプデを</title>
		<link>https://www.trilogyforce.com/blog/wordpress-is-updated-frequently/</link>
		<comments>https://www.trilogyforce.com/blog/wordpress-is-updated-frequently/#respond</comments>
		<pubDate>Mon, 22 Jul 2019 09:52:43 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[All-in-One WP Migration]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress 5.2.2]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[イベント]]></category>
		<category><![CDATA[インポート]]></category>
		<category><![CDATA[エクスポート]]></category>
		<category><![CDATA[コスト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[タイトル]]></category>
		<category><![CDATA[ダッシュボード]]></category>
		<category><![CDATA[テーマ]]></category>
		<category><![CDATA[トラブル]]></category>
		<category><![CDATA[ニュース]]></category>
		<category><![CDATA[バージョン]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[リニューアル]]></category>
		<category><![CDATA[個別ページ]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[表示]]></category>
		<category><![CDATA[記事]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7826</guid>
		<description><![CDATA[今朝、『WordPress』の管理画面にログインした際の『ダッシュボード』にある『WordPress イベントとニュース』で『WordPress 5.2.2にしたら記事が見られなくなった』という記事を目にしました。 皆さ&#8230;]]></description>
				<content:encoded><![CDATA[<p>今朝、『WordPress』の管理画面にログインした際の『ダッシュボード』にある『WordPress イベントとニュース』で『WordPress 5.2.2にしたら記事が見られなくなった』という記事を目にしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/update.jpg" alt="アップデート" width="450" height="450" class="size-full wp-image-7830"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/update.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/update-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/update-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/update.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた話し、アップデートは『WordPress 4系』から行われたようですが、『WordPress』のアップデートはバージョンが結構離れている場合には注意した方が良いです。</p>
<h2 class="contTitle">WordPressはまめにアップデートを</h2>
<p>この方の場合、個別ページなどでのタイトルは表示され、記事本文が見られなくなってしまったということですので、『データベース』のアップデートがうまくいかなかったのだと思われます。</p>
<p class="pdt20">これはコメントを返信されている方の回答にもある通り、新・旧間において『エクスポート』『インポート』をされた方が早いかもしれません。</p>
<p class="pdt20">それを手助けしてくれるツールとして、プラグインの『All-in-One WP Migration』というものが紹介されています。</p>
<p class="pdt20">これとは別で、『表示が崩れてしまった』ものを見たことがあります。</p>
<p class="pdt20">かなり昔の話しですが、『WordPress 2系』から『WordPress 4系』へのアップデートではなかったでしょうか。</p>
<p class="pdt20">テスト的に行ったアップデート後の『WordPressサイト』は見事に表示が崩れていました。</p>
<p class="pdt20">ただし、この『WordPressサイト』は結構手の込んだことをやられていたようで、結果的にお客様がアップデートをされない選択をされたと記憶しています。</p>
<p>（相応にコストが掛かるためリニューアルした方が良い。）</p>
<p class="pdt20">これらのように『WordPress』のアップデートにおいてバージョンが結構離れてしまっている場合にはトラブルが発生する確率が高まります。</p>
<p class="pdt20">それよりは『WordPress』をまめにアップデートされる方が無難ですし、脆弱性が修正されていることからセキュリティ的にも安全になりますのでお勧めです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wordpress-is-updated-frequently/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>パブリックDNSはルータを変更</title>
		<link>https://www.trilogyforce.com/blog/public-dns-changes-router/</link>
		<comments>https://www.trilogyforce.com/blog/public-dns-changes-router/#respond</comments>
		<pubDate>Thu, 21 Feb 2019 11:05:27 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[1.1.1.1]]></category>
		<category><![CDATA[APNIC]]></category>
		<category><![CDATA[CloudFlare]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[IPv4]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[セカンダリ]]></category>
		<category><![CDATA[パブリックDNS]]></category>
		<category><![CDATA[プライマリ]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[回線]]></category>
		<category><![CDATA[地域網]]></category>
		<category><![CDATA[手動設定]]></category>
		<category><![CDATA[端末]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[自動設定]]></category>
		<category><![CDATA[高速]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7109</guid>
		<description><![CDATA[以前、『高速なパブリックDNSサービス』という記事にて、”CloudflareとAPNICがタッグを組み、新しい高速なパブリックDNSサービス『1.1.1.1』が開始された”ことを書きました。 皆さん、こんにちは。 業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>以前、『<a class="sb-line" href="/blog/fast-public-dns-service/">高速なパブリックDNSサービス</a>』という記事にて、”CloudflareとAPNICがタッグを組み、新しい高速なパブリックDNSサービス『<a class="sb-line" href="https://1.1.1.1/ja-jp/" target="_blank" rel="noopener noreferrer">1.1.1.1</a>』が開始された”ことを書きました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/speed.jpg" alt="高速" width="450" height="450" class="size-full wp-image-7117"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/speed.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/speed-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/speed-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/speed.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、最近では利用者も増えてきている『パブリックDNS』ですが、この利用（設定）方法、使用している端末側のDNSを手動設定する方法を優先的に書かれていることが多いようですが、実際にはルータの設定を変更してしまった方が効果的です。</p>
<p>（※　前提として、回線業者提供のレンタルルータによっては変更できない状態になってしまっているものもありますので変更可能な場合に限られます。）</p>
<h2 class="contTitle">パブリックDNSはルータを変更する</h2>
<p class="pdt20">設定方法は簡単です。</p>
<p class="pdt20">ルータの管理画面にログインし、DNS（ネームサーバ）に関する項目を見つけてください。</p>
<p class="pdt20">そこは通常『自動取得（サーバから割り当てられたアドレスを使用する）』設定になっていると思いますが、それを手動設定に変更してしまうだけです。</p>
<p>（※　社内的に変更して良いかは確認する必要があります。）</p>
<p class="pdt20">『IPv4』と『IPv6』の両方が変更可能なのであれば両方とも変更してしまって問題ありません。</p>
<p class="pdt20">『IPv4』しかなければ『IPv4』のみで大丈夫です。</p>
<p class="pdt20">この部分の『プライマリDNS』と『セカンダリDNS』に各社が提供しているパブリックDNSの『IPアドレス』を入れてあげればOKです。</p>
<p>（Windows PCなどの端末側への手動設定と同じです。）</p>
<p class="pdt20">その際、Windows PCなどの端末側のDNS設定も手動設定したものを残した方が効果的な場合がありますので、気にならないのであればそのまま残しておくことがお勧めです。</p>
<p class="pdt20">たったこれだけで結果的には回線速度の向上がかなり期待できます。</p>
<p class="pdt20">ただし、回線業者の地域網における回線速度は低下する可能性があります。</p>
<p class="pdt20">しかし、これは低下しても問題ありません。</p>
<p class="pdt20">低下したとしてもインターネットの回線速度より地域網の回線速度の方が遅くなることはなく、実際に重要なのは地域網の先のインターネット回線速度です。</p>
<p class="pdt50">インターネットの回線速度が気になる方、一度試してみてください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/public-dns-changes-router/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress4.9.7へ更新を推奨</title>
		<link>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-7-is-recommended/</link>
		<comments>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-7-is-recommended/#respond</comments>
		<pubDate>Fri, 06 Jul 2018 10:34:25 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Cookie]]></category>
		<category><![CDATA[Security and Maintenance Release]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress3.7]]></category>
		<category><![CDATA[WordPress4.9.3]]></category>
		<category><![CDATA[WordPress4.9.6]]></category>
		<category><![CDATA[WordPress4.9.7]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[uploads]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[ウィジェット]]></category>
		<category><![CDATA[キャッシュ]]></category>
		<category><![CDATA[クエリ]]></category>
		<category><![CDATA[サポート]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ディレクトリ]]></category>
		<category><![CDATA[バグ]]></category>
		<category><![CDATA[バックグラウンド更新]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[マイナーアップデート]]></category>
		<category><![CDATA[メンテナンス]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[不具合]]></category>
		<category><![CDATA[削除]]></category>
		<category><![CDATA[手動更新]]></category>
		<category><![CDATA[改善]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[自動更新]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6236</guid>
		<description><![CDATA[米時間の7月5日、『WordPress 4.9.7 Security and Maintenance Release』として、WordPressの更新版が公開されました。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>米時間の7月5日、『WordPress 4.9.7 Security and Maintenance Release』として、WordPressの更新版が公開されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/wordpress-4.9.7.jpg" alt="WordPress4.9.7 Security &amp; Maintenance Release" width="450" height="450" class="size-full wp-image-6240"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/wordpress-4.9.7.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/wordpress-4.9.7-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/wordpress-4.9.7-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/wordpress-4.9.7.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本時間の今日、WordPressの更新版であるWordPress4.9.7が公開されました。</p>
<p class="pdt20">今日はそのニュースをお伝えします。</p>
<h2 class="contTitle">WordPress3.7以降のすべてに向けたリリース</h2>
<p>WordPressのブログニュースを見ると、今回のリリースもWordPress3.7以降のすべてのバージョンのセキュリティ及びメンテナンスリリースで、直ぐにWordPressをアップデートをすることが強く推奨されています。</p>
<p class="pdt20">また、WordPress4.9.6以前では、特定の権限を持つユーザーがuploadsディレクトリ外のファイルを削除しようとするメディアの問題の影響を受ける可能性があるともされています。</p>
<p class="pdt20">これ以外にも、</p>
<p class="pdt20">・用語クエリのキャッシュ処理の改善</p>
<p>・ログアウト時の投稿パスワードのCookieのクリア・</p>
<p>・ウィジェット管理画面のサイドバー説明に基本的なHTMLタグを許可する</p>
<p class="pdt20">など、17のバグ（不具合）修正も行われています。</p>
<p class="pdt20">いつもながら、マイナーアップデートが自動更新になっている場合はそのまま自動的に更新がなされます。</p>
<p class="pdt20">ただし、以前にもご紹介した通り、『WordPress4.9.3』において自動バックグラウンド更新をサポートするサイトが自動的に更新されないというバグ（不具合）があったため、手動で4.9.4以降にアップデートされていない場合は自動更新されることはないと思われますので、念のため管理画面で確認をしておくことをお勧めします。</p>
<p class="pdt20">マイナーアップデートも自動更新を『オフ』にしている場合は早めにアップデートされることがお勧めです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-7-is-recommended/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress4.9.3で嫌な不具合</title>
		<link>https://www.trilogyforce.com/blog/unpleasant-bug-with-wordpress-4-9-3/</link>
		<comments>https://www.trilogyforce.com/blog/unpleasant-bug-with-wordpress-4-9-3/#respond</comments>
		<pubDate>Wed, 07 Feb 2018 10:56:28 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress4.9.3]]></category>
		<category><![CDATA[WordPress4.9.4]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[ウェブ制作]]></category>
		<category><![CDATA[サポート]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティメンテナンス]]></category>
		<category><![CDATA[データベース]]></category>
		<category><![CDATA[バグ]]></category>
		<category><![CDATA[バックグラウンド更新]]></category>
		<category><![CDATA[マイナーアップデート]]></category>
		<category><![CDATA[メジャーアップデート]]></category>
		<category><![CDATA[メンテナンス]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[不具合]]></category>
		<category><![CDATA[保守管理]]></category>
		<category><![CDATA[業者]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[自動更新]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5458</guid>
		<description><![CDATA[昨日、34個のバグ（不具合）を修正した『WordPress4.9.3』がリリースされたばかりですが、本日、その『WordPress4.9.3』で発覚した嫌なバグを修正した『WordPress4.9.4』がリリースされまし&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、34個のバグ（不具合）を修正した『WordPress4.9.3』がリリースされたばかりですが、本日、その『WordPress4.9.3』で発覚した嫌なバグを修正した『WordPress4.9.4』がリリースされました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/wordpress-update.jpg" alt="WordPress4.9.3から4.9.4へ手動で更新" width="450" height="450" class="size-full wp-image-5460"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/wordpress-update.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/wordpress-update-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/wordpress-update-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/wordpress-update.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p class="pdt20">WordPressを使ったウェブサイトで、マイナーアップデートの自動更新機能をオンにしている方（デフォルトはオン）は普段気にされないかもしれませんが、今回は気にする必要性があります。</p>
<p>※　デフォルトでの設定は、マイナーアップデートはオン、メジャーアップデートはオフです。</p>
<p class="pdt20">WordPressのバックグラウンド更新サポートにバグ（不具合）が出てしまいました。</p>
<h2 class="contTitle">WordPress4.9.3で見つかった嫌な不具合</h2>
<p>WordPressは現在、4年程前のバージョン3.7からサポートされたマイナーアップデートの自動更新機能がデフォルトで備わっているため、通常であればバグ（不具合）修正やセキュリティメンテナンスを自動で更新してくれます。</p>
<p class="pdt20">しかし、昨日リリースされた『WordPress4.9.3』にて、自動バックグラウンド更新をサポートするサイトが自動的に更新されないというバグ（不具合）が出てしまいました。</p>
<p class="pdt20">それにより、管理画面にログインして『WordPress4.9.4』に手動で更新する作業が必要になります。</p>
<p class="pdt20">これを行わなかった場合はどうなるのか？</p>
<p class="pdt20">WordPress4.9.3のバージョンでストップしたまま、その後はバグ（不具合）修正もセキュリティメンテナンスも適用されないことになります。</p>
<p class="pdt20">これを放置しておくと脆弱性をつかれてしまう可能性も出てくることになりますので、今直ぐ『WordPress4.9.4』へ手動で更新した方が良いでしょう。</p>
<p class="pdt20">万が一のため、データベースなどのバックアップを予め行ってから実施されることをお忘れなく。</p>
<p class="pdt20">保守管理をウェブ制作業者さんにお任せされている方はウェブ制作業者さんにご確認を。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/unpleasant-bug-with-wordpress-4-9-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress4.8.2へすぐに更新</title>
		<link>https://www.trilogyforce.com/blog/immediately-update-to-wordpress-4-8-2/</link>
		<comments>https://www.trilogyforce.com/blog/immediately-update-to-wordpress-4-8-2/#respond</comments>
		<pubDate>Thu, 21 Sep 2017 10:53:40 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Maintenance]]></category>
		<category><![CDATA[SQLインジェクション]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress4.8.1]]></category>
		<category><![CDATA[WordPress4.8.2]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[クロスサイトスクリプティング]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[メンテナンス]]></category>
		<category><![CDATA[リモート]]></category>
		<category><![CDATA[リモート制御]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[自動更新]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4939</guid>
		<description><![CDATA[米時間の9月19日、『WordPress 4.8.2 Security and Maintenance Release』としてWordPressの更新版が公開されました。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>米時間の9月19日、『WordPress 4.8.2 Security and Maintenance Release』としてWordPressの更新版が公開されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/09/wordpress.jpg" alt="WordPress4.8.2 Security News" width="450" height="450" class="size-full wp-image-4949"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/wordpress.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/wordpress-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/wordpress-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/09/wordpress.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>日本においては昨日、WordPressの更新版WordPress4.8.2が公開されました。</p>
<p class="pdt20">今日はそのニュースをお伝えします。</p>
<h2 class="contTitle">WordPress4.8.1以前は影響を受ける</h2>
<p class="pdb5">WordPressのニュースを見ると、以下のことが書かれています。</p>
<blockquote><p>WordPress 4.8.2 is now available. This is a security release for all previous versions and we strongly encourage you to update your sites immediately.<br />
<br />
（WordPress 4.8.2が利用可能になりました。これは以前のすべてのバージョンのセキュリティリリースであり、すぐにサイトを更新することを強くお勧めします。）<br />
<br />
WordPress versions 4.8.1 and earlier are affected by these security issues.<br />
<br />
（WordPressバージョン4.8.1およびそれ以前のバージョンは、次のセキュリティ問題の影響を受けます。）</p></blockquote>
<p class="pdt20">これに続き、9つの影響内容が書かれており、SQLインジェクションの脆弱（ぜいじゃく）性と複数のクロスサイトスクリプティング（XSS）の脆弱性に対する修正が行われています。</p>
<p class="pdt20">これらの脆弱性が悪用された場合、Webサイトをリモート制御されてしまう可能性もあるとしているセキュリティ機関もあります。</p>
<p class="pdt20">WordPressの更新を自動更新にしている場合は自動的にメンテナンスされますが、自動更新を停止している場合はすぐに更新をされることをお勧めします。</p>
<p class="pdt20">また、自動更新にしている場合であっても管理画面にログインし、アップデートの確認だけはされた方が良いでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/immediately-update-to-wordpress-4-8-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CMS管理画面へのログイン制限</title>
		<link>https://www.trilogyforce.com/blog/restrict-login-to-cms-administration-screen/</link>
		<comments>https://www.trilogyforce.com/blog/restrict-login-to-cms-administration-screen/#respond</comments>
		<pubDate>Fri, 02 Dec 2016 13:08:22 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[GET POST]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[wp-admin]]></category>
		<category><![CDATA[wp-login.php]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[キャッシュサーバ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ユーザー名]]></category>
		<category><![CDATA[レンタルサーバ]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[制限]]></category>
		<category><![CDATA[海外]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[認証コード]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3430</guid>
		<description><![CDATA[WordPressなどのCMSにおいて、管理画面へのログインを制限することはセキュリティ上重要なことです。 しかし、注意しなければいけないこともあります。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です&#8230;]]></description>
				<content:encoded><![CDATA[<p>WordPressなどのCMSにおいて、管理画面へのログインを制限することはセキュリティ上重要なことです。</p>
<p>しかし、注意しなければいけないこともあります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/12/wp-login.jpg" alt="wp-login" width="450" height="450" class="size-full wp-image-3432"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/wp-login.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/wp-login-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/wp-login-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/12/wp-login.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>最近では、WordPressなどのCMSをレンタルサーバ側にて用意してくれているところも多くあります。</p>
<p>また、それらの管理画面へのログインに対して『<span class="fontR">海外からのログインを制限する</span>』といったボタンを用意してくれているところもあります。</p>
<p>しかし、これに関しては注意しなければいけないこともあります。</p>
<h2 class="contTitle">海外からのログインを制限する上での注意</h2>
<p>WordPressなどのCMSで作られたウェブサイトが攻撃を受ける場合、多くは海外からのものにはなります。</p>
<p>それを回避するために海外からの管理画面へのログインを制限してしまうことを行うわけですが、海外のキャッシュサーバ、CDNなどを使っている場合においては注意が必要です。</p>
<p>例えば、レンタルサーバ側に海外からのログインを制限する項目があったとして、それを有効にしているとします。</p>
<p>この場合、多くはwp-login.phpと/wp-admin/に対して制限がかかるわけですが、前述のように海外のCDNなどを使っていた場合においては問題が起きるケースがあります。</p>
<p>ユーザー名、パスワード、（認証コード）を入れてログインボタンを押した際、wp-login.phpのGET POST処理が走り、この時に問題は起きます。</p>
<p>403エラーとなってしまうことがあるのです。</p>
<p>通常、海外のCDNなどを使っていて、そのIPアドレスが海外のものであったとしても物理的な場所は日本であったりもします。</p>
<p>しかし、これがローテーションで物理的な場所が日本以外のIPアドレスとなった場合、403エラーになるわけです。</p>
<h2 class="contTitle">403エラーに対する対処法</h2>
<p>この場合、一番手っ取り早いのは海外からの管理画面へのログイン制限をオフにすることですが、どうにもすべてを可能な状態にしておくのも少々不安であるとも思えます。</p>
<p>ではどうするか？</p>
<p>.htaccessなどにwp-login.phpファイルにおけるGET POST処理を制限する記述を加えます。</p>
<p>&lt;Limit GET POST&gt;<br />
order deny,allow<br />
deny from all<br />
allow from xxx.xxx.xxx.xxx<br />
allow from xxx.xxx.xxx.xxx<br />
&lt;/Limit&gt;</p>
<p>allow from xxx.xxx.xxxの部分はCDNなどにて使われるIPアドレスをすべて記述していきます。</p>
<p>これでCDNなどの物理的なIPアドレスが海外であったとしても問題なく、それ以外のIPアドレスからは制限されることになります。</p>
<p>そしてもう1つ、一番簡単な方法としては記事を投稿するなど管理画面にログインしなければいけない時だけ海外からの管理画面へのログイン制限をオフにし、作業が終わったらオンに戻すといったことであればもっとシンプルではあります。</p>
<p>ただし、この方法はオンに戻すことを忘れてしまった場合のリスクはありますので注意が必要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/restrict-login-to-cms-administration-screen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPressの管理画面を保護</title>
		<link>https://www.trilogyforce.com/blog/protect-the-management-screen-of-wordpress/</link>
		<comments>https://www.trilogyforce.com/blog/protect-the-management-screen-of-wordpress/#respond</comments>
		<pubDate>Mon, 15 Feb 2016 12:08:26 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[ブログサイト]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[不正ログイン]]></category>
		<category><![CDATA[乗っ取り]]></category>
		<category><![CDATA[信頼性]]></category>
		<category><![CDATA[安全性]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[管理画面]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=1901</guid>
		<description><![CDATA[WordPressで構築されたウェブサイトやブログサイトは、しばしば外部から管理画面に不正アクセス（不正ログイン）や乗っ取り、改ざんなどをされてしまうケースがあります。これを放置してしまうことにより、安全性や信頼性は失わ&#8230;]]></description>
				<content:encoded><![CDATA[<p>WordPressで構築されたウェブサイトやブログサイトは、しばしば外部から管理画面に不正アクセス（不正ログイン）や乗っ取り、改ざんなどをされてしまうケースがあります。これを放置してしまうことにより、安全性や信頼性は失われ、意味のないサイトになってしまう可能性すらあります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img fetchpriority="high" decoding="async" class="size-full wp-image-1902" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/02/ban.png" alt="禁止" width="450" height="450" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/02/ban.png 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/02/ban-150x150.png 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/02/ban-300x300.png 300w" sizes="(max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/02/ban.png"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務コンサルタントの高橋です。</p>
<p>WordPressを使っているウェブサイトやブログサイトは、海外から管理画面に不正アクセスされるなどの被害が結構あります。そこで、このような対策をしておくと良いです。</p>
<h2 class="contTitle">WordPress管理画面へのログインを拒否</h2>
<p>海外からWordPressの管理画面に不正アクセスされないよう、日本国内のIPアドレスのみを許可し、海外のIPアドレスを拒否する設定を『.htaccess』ファイルに記述します。</p>
<p>対象は、wp-login.phpファイルとwp-adminディレクトリ</p>
<p>wp-login.phpを日本国内のIPアドレスのみにする記述例として、</p>
<p>&lt;files wp-login.php&gt;</p>
<p>order deny,allow<br />
deny from all</p>
<p>allow from 1.0.16.0/20<br />
.<br />
.<br />
.<br />
&lt;/files&gt;</p>
<p>日本国内に配布されているIPアドレスのリストを全て記述しておき、WordPressが設置されているルートディレクトリに.htaccessファイルを設置します（wp-login.phpと同じ階層）。</p>
<p>また、wp-adminディレクトリ部分に関しては、</p>
<p>&lt;files ***&gt;<br />
&lt;/files&gt;</p>
<p>のファイル指定を除いた部分を記述した.htaccessファイルを設置しておきます。</p>
<p>日本国内のIPアドレスリストは、</p>
<p><a class="sb-line" href="http://ftp.apnic.net/stats/apnic/" target="_blank" rel="noopener noreferrer">http://ftp.apnic.net/stats/apnic/</a></p>
<p><a class="sb-line" href="https://www.nic.ad.jp/ja/ip/list.html" target="_blank" rel="noopener noreferrer">https://www.nic.ad.jp/ja/ip/list.html</a></p>
<p>などから取得できます。</p>
<p class="pdt20">上記のような措置を施しておくことにより、日本国内のIPアドレス以外、つまり海外のIPアドレスからは管理画面にアクセスできないことになりますのでお勧めです</p>
<p>ただし、最近はホスティング会社側にてこういった対処をしてくれているホスティング会社もありますので、その場合はこういった記述は必要ありません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/protect-the-management-screen-of-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
