<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Apache &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/apache/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>PHP･Apache･HTTP/2脆弱性</title>
		<link>https://www.trilogyforce.com/blog/php-apache-http2-vulnerability/</link>
		<comments>https://www.trilogyforce.com/blog/php-apache-http2-vulnerability/#respond</comments>
		<pubDate>Fri, 23 Aug 2019 13:28:56 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[0-Length Headers Leak]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[DoS攻撃]]></category>
		<category><![CDATA[Empty Frame Flooding]]></category>
		<category><![CDATA[HTTP/2]]></category>
		<category><![CDATA[Internal Data Buffering]]></category>
		<category><![CDATA[PHP 7.1]]></category>
		<category><![CDATA[PHP 7.2]]></category>
		<category><![CDATA[PHP 7.3]]></category>
		<category><![CDATA[Ping Flood]]></category>
		<category><![CDATA[Reset Flood]]></category>
		<category><![CDATA[Resource Loop]]></category>
		<category><![CDATA[Settings Flood]]></category>
		<category><![CDATA[Web Server]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[mod_http2]]></category>
		<category><![CDATA[mod_proxy]]></category>
		<category><![CDATA[mod_remoteip]]></category>
		<category><![CDATA[mod_rewrite]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[サービス運用妨害]]></category>
		<category><![CDATA[バッファオーバーフロー]]></category>
		<category><![CDATA[リダイレクト]]></category>
		<category><![CDATA[情報改ざん]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7942</guid>
		<description><![CDATA[2019年8月1日付で『PHP』、8月20日付で『Apache HTTP Web Server 2.4 系』と『HTTP/2』に関する脆弱性情報が公開されています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサル&#8230;]]></description>
				<content:encoded><![CDATA[<p>2019年8月1日付で『PHP』、8月20日付で『Apache HTTP Web Server 2.4 系』と『HTTP/2』に関する脆弱性情報が公開されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/08/caution.jpg" alt="注意" width="450" height="450" class="size-full wp-image-7950" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/caution.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/caution-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/caution-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/08/caution.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書きました通り、今日はWeb系の脆弱性情報をお伝えします。</p>
<h2 class="contTitle">PHP･Apache･HTTP/2の脆弱性について</h2>
<p>8月1日と8月20日に、JPCERTコーディネーションセンターは以下の脆弱性を発表しています。</p>
<h4 class="pdt20 fontSB">＜PHP にバッファオーバーフローの脆弱性＞</h4>
<p class="pdt20">PHP には、バッファオーバーフローの脆弱性があり、遠隔の第三者が、サービス運用妨害 (DoS) 攻撃を行ったり、任意のコードを実行したりする可能性がある。</p>
<p class="pdt20">対象は、</p>
<p class="pdt20">・PHP 7.3.8 より前のバージョン</p>
<p>・PHP 7.2.21 より前のバージョン</p>
<p>・PHP 7.1.31 より前のバージョン</p>
<p class="pdt20">PHP開発者や配布元提供の修正済みのバージョンへの更新で解決。</p>
<h4 class="pdt20 fontSB">＜Apache HTTP Web Server 2.4 に複数の脆弱性＞</h4>
<p class="pdt20">Apache HTTP Web Server 2.4 系に以下の脆弱性があり、情報改ざん、悪意のあるページへのリダイレクト、情報漏えい、サービス運用妨害（DoS）攻撃の影響を受ける可能性がある。</p>
<p class="pdt20">・mod_proxy のエラーページに限定的なクロスサイトスクリプティングの脆弱性</p>
<p>・mod_rewrite に潜在的なオープンリダイレクトの脆弱性</p>
<p>・mod_http2 に h2 コネクション切断時における解放済みメモリ読み込みの脆弱性</p>
<p>・mod_http2 にメモリ破壊の脆弱性</p>
<p>・mod_http2 に h2 worker 枯渇によるサービス運用妨害 (DoS) 攻撃の脆弱性</p>
<p>・mod_remoteip にスタックバッファオーバーフローおよび NULL ポインタ逆参照の脆弱性</p>
<p class="pdt20">対象は、Apache HTTP Web Server 2.4.41 より前のバージョン</p>
<p class="pdt20">Apache Software Foundation提供の修正済みのバージョンへの更新で解決。</p>
<h4 class="pdt20 fontSB">＜HTTP/2 の実装に対するサービス運用妨害（DoS）攻撃＞</h4>
<p class="pdt20">HTTP/2 通信の処理は、HTTP/1.1 通信の処理と比較して多くのリソースが必要であり、RFC7540 の Security Considerations セクションにおいても、サービス運用妨害（DoS）状態に関する検討が行われている(10.5. Denial-of-Service Considerations)。しかし、どのように対策すべきかは実装者にまかされており、これが以下の問題につながっている。</p>
<p class="pdt20">・Data Dribble</p>
<p>・Ping Flood</p>
<p>・Resource Loop</p>
<p>・Reset Flood</p>
<p>・Settings Flood</p>
<p>・0-Length Headers Leak</p>
<p>・Internal Data Buffering</p>
<p>・Empty Frame Flooding</p>
<p class="pdt20">各 HTTP/2 実装者が提供するアップデートの適用を実施。</p>
<p class="pdt20">これらのものに該当する場合、早めに修正済みバージョンへ更新されることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/php-apache-http2-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache2.4での.htaccess続編</title>
		<link>https://www.trilogyforce.com/blog/htaccess-continuation-with-apache-2-4/</link>
		<comments>https://www.trilogyforce.com/blog/htaccess-continuation-with-apache-2-4/#respond</comments>
		<pubDate>Wed, 26 Jun 2019 11:21:53 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Apache2.2]]></category>
		<category><![CDATA[Apache2.4]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[Require all denied]]></category>
		<category><![CDATA[Require all granted]]></category>
		<category><![CDATA[RequireAll]]></category>
		<category><![CDATA[RequireAny]]></category>
		<category><![CDATA[RequireNone]]></category>
		<category><![CDATA[SetEnvIf]]></category>
		<category><![CDATA[User-Agent]]></category>
		<category><![CDATA[require]]></category>
		<category><![CDATA[アクセス制御]]></category>
		<category><![CDATA[ディレクティブ]]></category>
		<category><![CDATA[ホスト]]></category>
		<category><![CDATA[マッチ]]></category>
		<category><![CDATA[拒否]]></category>
		<category><![CDATA[条件]]></category>
		<category><![CDATA[環境変数]]></category>
		<category><![CDATA[許可]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7691</guid>
		<description><![CDATA[昨日、『Apache2.4の場合の.htaccess』という記事にて『Apache 2.4』での『アクセス制御』の記述方法が『Apache 2.2』から大きく変更されていることをお伝えしました。 皆さん、こんにちは。 業&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、『<a class="sb-line" href="/blog/htaccess-for-apache-2-4/">Apache2.4の場合の.htaccess</a>』という記事にて『Apache 2.4』での『アクセス制御』の記述方法が『Apache 2.2』から大きく変更されていることをお伝えしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/06/htaccess.jpg" alt="Apache2.4 .htaccess 続編" width="450" height="450" class="size-full wp-image-7699"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/htaccess.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/htaccess-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/htaccess-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/06/htaccess.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日は昨日の続きになります。</p>
<p class="pdt20">『Apache 2.4』では『アクセス制御』の記述方法が『Apache 2.2』から大きく変更されていますので、昨日に続き、今日はいくつかの記述方法をお伝えします。</p>
<h2 class="contTitle">Apache2.4でのアクセス制御サンプル</h2>
<h4 class="fontB">＜すべての要求を拒否する＞</h4>
<p class="pdt20">これだけは昨日の投稿でも書きましたが念のため。</p>
<p class="pdt20"><b>（Apache 2.2）</b></p>
<p>Order deny,allow<br />
Deny from all</p>
<p class="pdt20"><b>（Apache 2.4）</b></p>
<p>Require all denied</p>
<h4 class="pdt20 fontB">＜すべての要求を許可する＞</h4>
<p class="pdt20"><b>（Apache 2.2）</b></p>
<p>Order allow,deny<br />
Allow from all</p>
<p class="pdt20"><b>（Apache 2.4）</b></p>
<p>Require all granted</p>
<h4 class="pdt20 fontB">＜IPを指定する場合＞</h4>
<p class="pdt20"><b>（Apache 2.2）</b></p>
<p>・許可：Allow from 192.168.0.1</p>
<p>・拒否：Deny form 192.168.0.1</p>
<p class="pdt20"><b>（Apache 2.4）</b></p>
<p>・許可：Require ip 192.168.0.1</p>
<p>・拒否：Require not ip 192.168.0.1</p>
<h4 class="pdt20 fontB">＜環境変数を利用する場合＞</h4>
<p class="pdt20"><b>（Apache 2.2）</b></p>
<p>SetEnvIf User-Agent &#8220;Googlebot&#8221; Allowbot<br />
Allow from env=Allowbot</p>
<p class="pdt20"><b>（Apache 2.4）</b></p>
<p>SetEnvIf User-Agent &#8220;Googlebot&#8221; Allowbot<br />
Require env Allowbot</p>
<p class="pdt20">こんな感じになります。</p>
<p class="pdt20">少しまとめてみると『Apache 2.4』では以下のようになります。</p>
<p>・すべてを許可：Require all granted</p>
<p>・すべてを拒否：Require all denied</p>
<p>・個別指定で許可：Require ip 192.168.0.1 / Require host example.com / Require env example</p>
<p>・個別指定で拒否：Require not ip 192.168.0.1 / Require not host example.com / Require not env example</p>
<h4 class="pdt20 fontB">＜条件ディレクティブ＞</h4>
<p class="pdt20">今まで記述したものに加え、『Apache 2.4』では以下の『ディレクティブ』を使って条件を指定できます。</p>
<p>・RequireAll：すべての条件にマッチすれば許可</p>
<p>・RequireAny：条件に一つでもマッチすれば許可</p>
<p>・RequireNone：条件に一つでもマッチすれば拒否</p>
<p class="pdt20">例えば、Basic認証でIPアドレスも条件に加えた場合、</p>
<p>&lt;RequireAll&gt;<br />
Require user admin<br />
Require ip 192.168.0.1<br />
&lt;/RequireAll&gt;</p>
<p>（AuthUserFile、AuthGroupFile、AuthName、AuthTypeなどはApache 2.2と同じです。）</p>
<p class="pdt20">といった感じになります。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/htaccess-continuation-with-apache-2-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache2.4の場合の.htaccess</title>
		<link>https://www.trilogyforce.com/blog/htaccess-for-apache-2-4/</link>
		<comments>https://www.trilogyforce.com/blog/htaccess-for-apache-2-4/#respond</comments>
		<pubDate>Tue, 25 Jun 2019 17:44:50 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[500 エラー]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Apache2.2]]></category>
		<category><![CDATA[Apache2.4]]></category>
		<category><![CDATA[Deny from all]]></category>
		<category><![CDATA[Internal Server Error]]></category>
		<category><![CDATA[Require all denied]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[Webサーバー]]></category>
		<category><![CDATA[アクセス制御]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[モジュール]]></category>
		<category><![CDATA[レンタルサーバー]]></category>
		<category><![CDATA[高負荷]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7683</guid>
		<description><![CDATA[Webサーバーに『Apache』が使われているレンタルサーバーを契約していたり、自社のWebサーバーに『Apache』を使っている場合、そのApacheのバージョンはいくつですか？ 皆さん、こんにちは。 業務改善を行うI&#8230;]]></description>
				<content:encoded><![CDATA[<p>Webサーバーに『Apache』が使われているレンタルサーバーを契約していたり、自社のWebサーバーに『Apache』を使っている場合、そのApacheのバージョンはいくつですか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4.jpg" alt="Apache 2.4" width="450" height="450" class="size-full wp-image-7688"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/06/apache2.4.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">私もここ最近で気づかされたことがあります。</p>
<p class="pdt20">Webサーバーの『Apache』が『Apache 2.4』からアクセス制御の記述方法が大きく変わっていることを。</p>
<h2 class="contTitle">Apache2.4におけるアクセス制御</h2>
<p>『.htaccess』などに記述するアクセス制御ですが、『Apache 2.2』と『Apache 2.4』では記述方法が異なります。</p>
<p class="pdt20">例えば、すべての要求を拒否する場合に『Apache 2.2』では</p>
<p>Order deny,allow<br />
Deny from all</p>
<p class="pdt20">と記述していましたが、『Apache 2.4』では</p>
<p>Require all denied</p>
<p class="pdt20">と記述します。</p>
<p class="pdt20">ただし、多くのホスティング会社では従来の『Apache 2.2』の記述方法でアクセス制御が可能となるよう、『Apache』に『モジュール』を追加して対応していると思われます。</p>
<p class="pdt20">それならば問題はないのでは？</p>
<p class="pdt20">となるところですが、</p>
<p class="pdt20">サーバーの高負荷などが原因でその『モジュール』が正常に動作しないことが発生すれば別です。</p>
<p class="pdt20">『500 Internal Server Error』となりWebサイトが表示されなくなります。</p>
<p class="pdt20">つまり、そういったエラーの要因を一つでも減らしておくには『Apache 2.4』の記述に変更すべきと言えるわけです。</p>
<p class="pdt50">明日に続く。。。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/htaccess-for-apache-2-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress5.0.1へ更新を推奨</title>
		<link>https://www.trilogyforce.com/blog/update-to-wordpress-5-0-1-is-recommended/</link>
		<comments>https://www.trilogyforce.com/blog/update-to-wordpress-5-0-1-is-recommended/#respond</comments>
		<pubDate>Fri, 14 Dec 2018 09:52:38 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Bebo]]></category>
		<category><![CDATA[MIME]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress5.0]]></category>
		<category><![CDATA[WordPress5.0.1]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[クロスサイトスクリプティング]]></category>
		<category><![CDATA[コントリビュータ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[バイパス]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[ベボ]]></category>
		<category><![CDATA[ホスト]]></category>
		<category><![CDATA[メタデータ]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[著者]]></category>
		<category><![CDATA[電子メールアドレス]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6839</guid>
		<description><![CDATA[先日リリースされたばかりの『WordPress 5.0』ですが、早くも『WordPress 5.0.1』がリリースされました。 これは過去のものにも影響する『セキュリティメンテナンス』とされています。 皆さん、こんにちは&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日リリースされたばかりの『WordPress 5.0』ですが、早くも『WordPress 5.0.1』がリリースされました。</p>
<p class="pdt20">これは過去のものにも影響する『セキュリティメンテナンス』とされています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/12/wordpress-5.0.1.jpg" alt="WordPress 5.0.1 Security Release" width="450" height="450" class="size-full wp-image-6842"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/wordpress-5.0.1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/wordpress-5.0.1-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/wordpress-5.0.1-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/12/wordpress-5.0.1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日でしたでしょうか、早くもWordPressの更新版『WordPress 5.0.1』が公開されました。</p>
<p class="pdt20">今日はそのニュースをお伝えします。</p>
<h2 class="contTitle">WordPress 5.0.1への更新を強く推奨</h2>
<p>WordPressのブログニュースを見る限り、今回のリリースは『WordPress 3.7以降のすべてのバージョン』に対するセキュリティリリースで、『すぐにサイトを更新することを強くお勧めします』とされています。</p>
<p class="pdt20">リスクを考えると、『WordPress 5.0&#8243;ベボ&#8221;』へのアップデートを様子見していた方もアップデートせざるを得ないとも言えます。</p>
<p class="pdt20">以下、発見された脆弱性の内容です。</p>
<p class="pdt20">１．著者が許可されていないファイルを削除するためにメタデータを変更できてしまう</p>
<p>２．著者が特別に細工された入力で許可されていないタイプの投稿を作成できる可能性がある</p>
<p>３．コントリビュータがPHPオブジェクトインジェクションの結果としてメタデータを作成できてしまう</p>
<p>４．コントリビュータがより高い権限を持つユーザーからの新しいコメントを編集し、クロスサイトスクリプティングの脆弱性を招く可能性がある</p>
<p>５．特別に細工されたURL入力が、状況によってはクロスサイトスクリプティングの脆弱性を引き起こす可能性がある</p>
<p>（WordPress本体は影響を受けていなかったが、プラグインはいくつかの状況にある可能性がある）</p>
<p>６．ユーザーアクティベーション画面を検索エンジンで索引付けすることができ、電子メールアドレスの公開につながり、場合によってはデフォルトのパスワードが生成される</p>
<p>７．Apacheホストサイトの作者がMIME検証をバイパスする細工されたファイルをアップロードし、クロスサイトスクリプティングの脆弱性を引き起こす</p>
<p class="pdt50">早めの段階でWordPress 5.0.1へアップデートされることがお勧めです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/update-to-wordpress-5-0-1-is-recommended/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EC-CUBE4系がリリースされる</title>
		<link>https://www.trilogyforce.com/blog/ec-cube-4-series-will-be-released/</link>
		<comments>https://www.trilogyforce.com/blog/ec-cube-4-series-will-be-released/#respond</comments>
		<pubDate>Wed, 21 Nov 2018 11:30:03 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[EC-CUBE 2系]]></category>
		<category><![CDATA[EC-CUBE 3系]]></category>
		<category><![CDATA[EC-CUBE 4系]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[PostgreSQL]]></category>
		<category><![CDATA[SQLite]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[カスタマイズ]]></category>
		<category><![CDATA[ショップ]]></category>
		<category><![CDATA[パフォーマンス]]></category>
		<category><![CDATA[フレームワーク]]></category>
		<category><![CDATA[プラグイン]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6745</guid>
		<description><![CDATA[理想のショップは作れる &#8220;あなたのための&#8221; EC-CUBEできました EC-CUBE 4は、EC-CUBE 3からのメジャーバージョンアップ版です。 前バージョンEC-CUBE 3より、フレームワ&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p><b>理想のショップは作れる</b><br />
<b>&#8220;あなたのための&#8221; EC-CUBEできました</b><br />
<br />
EC-CUBE 4は、EC-CUBE 3からのメジャーバージョンアップ版です。<br />
前バージョンEC-CUBE 3より、フレームワーク構成がシンプルになり、パフォーマンスや機能カスタマイズ性が大幅に向上した他、スタイルガイドの整備、管理画面UIの改善、プラグインの安定化など、エンジニア・デザイナー・運営管理者・顧客すべてにとって“使いやすいEC-CUBE”を目指し開発された新バージョンです。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube.jpg" alt="EC-CUBE 4" width="450" height="270" class="size-full wp-image-6755"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube-300x180.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="270"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">EC-CUBE 2系がリリースされたのが2007年、EC-CUBE 3系がリリースされたのが2016年7月、この2つの間には約9年程の期間があったわけですが、2018年10月、前回から2年強の期間でEC-CUBE 4系が正式にリリースされました。</p>
<h2 class="contTitle">EC-CUBE 4系が新たに登場した</h2>
<p>EC-CUBE 4、前回のEC-CUBE 3の登場に比べるとかなり短い期間でメジャーバージョンアップ版がリリースされました。</p>
<p class="pdt20 pdb10">EC-CUBEの開発ドキュメントにあるシステム要件を見てみると、PHPなどにおいては新しめのソフトウェア要件がありそうです。</p>
<style type="text/css">
table.table tr{border-top:1px solid #ebebeb;border-bottom:1px solid #ebebeb;}
table.table th{background-color:#f0f0f0;text-align:center;padding:5px;border-right:1px solid #ebebeb;line-height:20px;}
table.table th:first-child{border-left:1px solid #ebebeb;}
table.table td{text-align:center;padding:5px;border-right:1px solid #ebebeb;line-height:20px;}
table.table td:first-child{border-top:1px solid #ebebeb;border-left:1px solid #ebebeb;}
@media only screen and (max-width:480px){
table.table tr{width:100%;}
table.table th{text-align:center !important;}
table.table td{width:33.333333% !important;}
table.table td.col{width:66.666666% !important;}
}
</style>
<table class="table" border="1">
<tr>
<th>　　　　　　</th>
<th>EC-CUBE 4系</th>
<th>EC-CUBE 3系</th>
</tr>
<tr>
<td>Web Server</td>
<td>Apache 2.4.x<br />（mod_rewrite/<br />mod_ssl必須）</td>
<td>IIS 8.x<br />Apache 2.2.x/2.4.x<br />（mod_rewrite/<br />mod_ssl必須）</td>
</tr>
<tr>
<td>PHP</td>
<td>7.1～</td>
<td>5.3.9～7.1.x</td>
</tr>
<tr>
<td>Database<br />MySQL</td>
<td>5.5.x/5.6.x/5.7.x<br />（InnoDBエンジン必須）</td>
<td>5.1.x/5.5.x/5.6.x/<br />5.7.x<br />（InnoDBエンジン必須）</td>
</tr>
<tr>
<td>Database<br />PostgreSQL</td>
<td>9.2.x/10.x<br />（pg_settingsテーブルへの参照権限必須）</td>
<td>8.4.x/9.x<br />（pg_settingsテーブルへの参照権限必須）</td>
</tr>
<tr>
<td>Database<br />SQLite（開発用途向け）</td>
<td>3.x</td>
<td>3.x</td>
</tr>
</table>
<p class="pdt20">機能面においては、EC-CUBE 3系と比べEC-CUBE 4系では以下のことが可能になっています。</p>
<p class="pdt20">＜フロント機能＞</p>
<p class="pdt10">１.商品一覧からカートに追加</p>
<p>２．カートの永続化機能</p>
<p>３．パスワード再設定</p>
<p class="pdt20">＜管理機能＞</p>
<p class="pdt10">１．売上状況グラフ</p>
<p>２．おすすめプラグイン</p>
<p>３．商品一括変更機能</p>
<p>４．タグ登録/編集</p>
<p>５．出荷CVS登録</p>
<p>６．対応状況一括変更</p>
<p>７．出荷メール一括送信機能</p>
<p>８．問い合わせ番号（出荷伝票番号）入力機能</p>
<p>９．配達用メモ登録機能</p>
<p>１０．モバイル専用レイアウト設定</p>
<p>１１．HTMLコードエディタ</p>
<p>１２．マルチパートメール設定</p>
<p>１３．プラグイン検索・インストール</p>
<p>１４．プラグインハンドラ設定</p>
<p class="pdt20">このような感じになっています。</p>
<p class="pdt50">EC-CUBE 3系はあまり好評ではなかったのか、今回のEC-CUBE 4系の方がEC-CUBE 2系からのリニューアルといった感じも受けます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/ec-cube-4-series-will-be-released/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPAのセキュリティ情報ページ</title>
		<link>https://www.trilogyforce.com/blog/ipa-security-information-page/</link>
		<comments>https://www.trilogyforce.com/blog/ipa-security-information-page/#respond</comments>
		<pubDate>Thu, 28 Jun 2018 11:03:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[BIND]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[Joomla!]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[ウェブサーバ]]></category>
		<category><![CDATA[ウェブシステム]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[システム]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティ情報]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[情報]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[管理者]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[運営者]]></category>
		<category><![CDATA[開発者]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6195</guid>
		<description><![CDATA[IPA（独立行政法人情報処理推進機構）は2018年6月27日、『サーバ用オープンソースソフトウェアに関する製品情報およびセキュリティ情報』ページを公開しました。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高&#8230;]]></description>
				<content:encoded><![CDATA[<p>IPA（独立行政法人情報処理推進機構）は2018年6月27日、『サーバ用オープンソースソフトウェアに関する製品情報およびセキュリティ情報』ページを公開しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/06/check.jpg" alt="チェックしてみてください。" width="450" height="338" class="size-full wp-image-6198"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/check.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/check-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/06/check.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日、IPAがとてもありがたいページをサイト上に公開してくれました。</p>
<p class="pdt20">今日はそれに関してお伝えします。</p>
<h2 class="contTitle">IPAのセキュリティ情報ページとは</h2>
<p>IPAが公開した『セキュリティ情報』のページとは、ウェブサーバ上で動作しているサーバ用ソフトウェアのうち、日本で広く利用されているオープンソフトウェアを対象としてまとめてくれたものになります。</p>
<p class="pdt20">対象としているのはウェブサイト運営者、ウェブサイト・ウェブシステムを構築する事業者、システム管理者、ということになっています。</p>
<p class="pdt20">情報源はインターネット上で公開されている製品情報とセキュリティに関する情報にはなりますが、週1回程度の更新を予定しているため、定期的に当該ページをチェックすることである程度一括して情報把握ができます。</p>
<p class="pdt20">もちろん、従来の重要なセキュリティ情報は随時更新されます。</p>
<p class="pdt20">そして、このページでは以下のオープンソースソフトウェアに関する製品及びセキュリティ情報が掲載されます。</p>
<p class="pdt20">・Apache HTTP Server</p>
<p>・Apache Struts</p>
<p>・Apache Tomcat</p>
<p>・ISC Bind</p>
<p>・OpenSSL</p>
<p>・WordPress(日本語)</p>
<p>・Joomla!Japan</p>
<p class="pdt20">また、各オープンソースソフトウェアの掲載内容は以下のものが掲載されます。</p>
<p class="pdt20">・開発者情報（ウェブサイトへのリンク）</p>
<p>・ダウンロード情報</p>
<p>・セキュリティ情報</p>
<p>・最新バージョン情報</p>
<p>・脆弱性などに対する注意喚起情報などの参考情報</p>
<p class="pdt20">以上のような感じになっております。</p>
<p class="pdt20">ウェブ担当者の方などは是非活用されると良いです。</p>
<p class="pdt20">参考：『<a class="sb-line" href="https://www.ipa.go.jp/security/announce/sw_sevurity_info.html" target="_blank" rel="noopener noreferrer">サーバ用オープンソースソフトウェアに関する製品情報およびセキュリティ情報</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/ipa-security-information-page/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP/Ruby/その他脆弱性情報</title>
		<link>https://www.trilogyforce.com/blog/php-ruby-other-vulnerability-information/</link>
		<comments>https://www.trilogyforce.com/blog/php-ruby-other-vulnerability-information/#respond</comments>
		<pubDate>Fri, 06 Apr 2018 13:13:54 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Apache Struts 2]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Drupal]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[Ruby]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[WZR-1750DHP2]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Server 2008]]></category>
		<category><![CDATA[Windows7]]></category>
		<category><![CDATA[Xcode]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iTunes]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[tvOS]]></category>
		<category><![CDATA[watchOS]]></category>
		<category><![CDATA[メモリ]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5764</guid>
		<description><![CDATA[JPCERTコーディネーションセンターの発表によると、3月の最終週において、Cisco製品、Apple製品、OpenSSL、PHP、Rubyなど、多くのものに対する脆弱性が公表されています。 皆さん、こんにちは。 業務改&#8230;]]></description>
				<content:encoded><![CDATA[<p>JPCERTコーディネーションセンターの発表によると、3月の最終週において、Cisco製品、Apple製品、OpenSSL、PHP、Rubyなど、多くのものに対する脆弱性が公表されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/04/warning.jpg" alt="警告" width="450" height="338" class="size-full wp-image-5772"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/warning.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/warning-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/04/warning.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書きました通り、今日は多くの脆弱性情報をお伝えします。</p>
<h2 class="contTitle">PHPやその他における脆弱性情報</h2>
<p>4月4日に、JPCERTコーディネーションセンターは以下の脆弱性を発表しています。</p>
<h4 class="fontB pdt20">1.複数のCisco製品に脆弱性</h4>
<p class="pdt20">複数のCisco製品に脆弱性があり、遠隔の第三者がサービス運用妨害（DoS）攻撃を行ったり、任意のコードを実行したりするなどの可能性がある。</p>
<p class="pdt20">対象は、Cisco IOS ソフトウェア / Cisco IOS XE ソフトウェア / Cisco IOS XR ソフトウェア。</p>
<p class="pdt20">Cisco提供の修正済みバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">2.複数のApple製品に脆弱性</h4>
<p class="pdt20">複数のApple製品に脆弱性があり、遠隔の第三者がサービス運用妨害（DoS）攻撃を行ったり、任意のコードを実行したりするなどの可能性がある。</p>
<p class="pdt20">対象は、iCloud for Windows 7.4 より前 / Safari 11.1 より前 / macOS High Sierra 10.13.4 より前 / macOS Sierra（Security Update 2018-002 未適用） / OS X El Capitan（Security Update 2018-002 未適用） /  iTunes 12.7.4 for Windows より前 / Xcode 9.3 より前 / tvOS 11.3 より前 / watchOS 4.3 より前 / iOS 11.3 より前のバージョン。</p>
<p class="pdt20">Apple提供の修正済みバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">3.Drupalに任意のコードが実行可能な脆弱性</h4>
<p class="pdt20">Drupalに任意のコードが実行可能な脆弱性があり、遠隔の第三者が、細工したリクエストを送信することで任意のコードを実行する可能性がある。</p>
<p class="pdt20">対象は、Drupal 8.5.1 より前 / Drupal 7.58 より前のバージョン（サポートが終了しているDrupal 6系やDrupal 8.4系以前についても影響を受ける）。</p>
<p class="pdt20">Drupal提供の修正済みバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">4.OpenSSLに複数の脆弱性</h4>
<p class="pdt20">OpenSSLに複数の脆弱性があり、遠隔の第三者がサービス運用妨害（DoS）攻撃を行うなどの可能性がある。</p>
<p class="pdt20">対象は、OpenSSL 1.1.0h より前の 1.1.0 系列 / OpenSSL 1.0.2o より前の 1.0.2 系列のバージョン。</p>
<p class="pdt20">OpenSSL Project提供の修正済みバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">5.Mozilla Firefox に解放済みメモリ使用の脆弱性</h4>
<p class="pdt20">Mozilla Firefoxに解放済みメモリ使用の脆弱性があり、遠隔の第三者がサービス運用妨害（DoS）攻撃を行う可能性がある。</p>
<p class="pdt20">対象は、Mozilla Firefox 59.0.2 より前 / Mozilla Firefox ESR 52.7.3 より前のバージョン。</p>
<p class="pdt20">Mozilla提供の修正済みバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">6.Windows 7 x64 / Windows Server 2008 R2 x64 に脆弱性</h4>
<p class="pdt20">2018年1月にMicrosoftがリリースしたパッチをインストールしたWindows 7 x64 / Windows Server 2008 R2 x64に脆弱性があり、ログイン可能なユーザがシステムメモリ上の全てのコンテンツを読み出したり、書き込んだりする可能性がある。</p>
<p class="pdt20">対象は、Windows 7 x64 / Windows Server 2008 R2 x64。</p>
<p class="pdt20">Microsoft提供の更新プログラムの適用で解決。</p>
<h4 class="fontB pdt20">7.Apache Struts 2 にサービス運用妨害（DoS）の脆弱性</h4>
<p class="pdt20">Struts REST Pluginが使うXStreamライブラリの処理に脆弱性があり、遠隔の第三者がサービス運用妨害（DoS）攻撃を行う可能性がある。</p>
<p class="pdt20">対象は、Apache Struts 2.1.1 から 2.5.14.1。</p>
<p class="pdt20">Apache Software Foundation提供の修正済みのバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">8.Ruby に複数の脆弱性</h4>
<p class="pdt20">Rubyに複数の脆弱性があり、遠隔の第三者がサービス運用妨害（DoS）攻撃を行うなどの可能性がある。</p>
<p class="pdt20">対象は、Ruby 2.2.10 より前の 2.2 系 / Ruby 2.3.7 より前の 2.3 系 / Ruby 2.4.4 より前の 2.4 系 / Ruby 2.5.1 より前の 2.5 系のバージョン。</p>
<p class="pdt20">Ruby提供の修正済みバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">9.PHP に複数の脆弱性</h4>
<p class="pdt20">PHPに複数の脆弱性があり、遠隔の第三者がサービス運用妨害（DoS）攻撃を行うなどの可能性がある。</p>
<p class="pdt20">対象は、PHP 7.2.4 より前 / PHP 7.1.16 より前 / PHP 7.0.29 より前 / PHP 5.6.35 より前のバージョン。</p>
<p class="pdt20">PHP開発者や配布元提供の修正済みのバージョンへの更新で解決。</p>
<h4 class="fontB pdt20">10.バッファロー WZR-1750DHP2 に複数の脆弱性</h4>
<p class="pdt20">バッファロー製 WZR-1750DHP2に複数の脆弱性があり、当該製品が接続しているネットワークにアクセス可能な第三者が、当該製品上で任意のコマンドを実行するなどの可能性がある。</p>
<p class="pdt20">対象は、WZR-1750DHP2 ファームウエア Ver.2.30 およびそれ以前。</p>
<p class="pdt20">バッファロー提供の修正済みバージョンへの更新で解決。</p>
<p class="pdt40">これらのものに該当する場合、早めに修正済みバージョンへ更新されることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/php-ruby-other-vulnerability-information/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EC-CUBEが動作しない場合は</title>
		<link>https://www.trilogyforce.com/blog/if-ec-cube-does-not-work/</link>
		<comments>https://www.trilogyforce.com/blog/if-ec-cube-does-not-work/#respond</comments>
		<pubDate>Fri, 12 Jan 2018 11:45:52 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[CGI版]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[エラー]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[ショッピングサイト]]></category>
		<category><![CDATA[バージョン]]></category>
		<category><![CDATA[モジュール版]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5347</guid>
		<description><![CDATA[ショッピングサイトの構築によく使われる『EC-CUBE』ですが、サーバーの仕様によっては上手く動作しない場合もあったりします。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 EC-CUBEを使&#8230;]]></description>
				<content:encoded><![CDATA[<p>ショッピングサイトの構築によく使われる『EC-CUBE』ですが、サーバーの仕様によっては上手く動作しない場合もあったりします。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/01/ec-cube.jpg" alt="ec-cube" width="450" height="450" class="size-full wp-image-5351"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/ec-cube.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/ec-cube-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/01/ec-cube-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/01/ec-cube.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">EC-CUBEを使ったショッピングサイトの構築において、それが素直に動作してくれないことがあります。</p>
<p class="pdt20">そんな時にはどのように対処したら良いのでしょうか？</p>
<h2 class="contTitle">EC-CUBE2におけるエラーの対処法</h2>
<p>EC-CUBEは現在、Ver.3まで出ていますが、今でもVer.2を愛用している方も多いかと思います。</p>
<p class="pdt20">しかし、EC-CUBE2はまだPHP7には対応しておらず（対応中）、それがモジュール版であるかCGI版であるかによっても異なります。</p>
<p class="pdt20">確認をした限りでは、デフォルトでセットアップした場合、PHP5.6モジュール版は素直にインストールでき、動作する場合が多いですが、これが、PHP5系でもCGI版の場合にはインストールすらできない場合があります。</p>
<p class="pdt20">そんな時、以下のことを試してみて下さい。</p>
<p class="pdt20">１．PHPのバージョンを5.3で動作させてみる</p>
<p>２．/data/class/db/dbfactory/SC_DB_DBFactory_MYSQL.phpというファイルの最後の方に記述されている、『$objQuery->exec(&#8216;SET SESSION storage_engine = InnoDB&#8217;);』の部分を、『$objQuery->exec(&#8216;SET SESSION default_storage_engine = InnoDB&#8217;);』に変更してみる</p>
<p class="pdt20">この2つは、ベース環境となるApacheのバージョンに左右される可能性もありますので、これが絶対ではありませんが、試してみる価値はあるかと思います。</p>
<p class="pdt20">それでも動作しない場合はエラーログにて1つずつ確認していくことも必要になるかもしれません。</p>
<p class="pdt20">ご参考までに。</p>
<p class="pdt40">＜Update:2018/04/17＞</p>
<p class="pdb10">２に関しては、『storage_engine』がMySQL5.7.5以降で削除になっているためですので、MySQL5.7.5以降の場合に試してください。</p>
<blockquote><p>default_storage_engine should be used in preference to storage_engine, which is deprecated and was removed in MySQL 5.7.5.<br />
（default_storage_engineは、storage_engineより優先して使用する必要があります。これは廃止され、MySQL 5.7.5では削除されました。）</p></blockquote>
<p class="pdt20">参考：<a class="sb-line" href="https://dev.mysql.com/doc/refman/5.7/en/server-system-variables.html#sysvar_default_storage_engine" target="_blank" rel="noopener noreferrer">MySQL 5.7 Reference Manual</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/if-ec-cube-does-not-work/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPressのテスト環境構築</title>
		<link>https://www.trilogyforce.com/blog/building-a-test-environment-for-wordpress/</link>
		<comments>https://www.trilogyforce.com/blog/building-a-test-environment-for-wordpress/#respond</comments>
		<pubDate>Wed, 06 Sep 2017 10:22:12 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Instant WordPress]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[XAMPP]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[テスト環境]]></category>
		<category><![CDATA[バージョン]]></category>
		<category><![CDATA[パッケージ]]></category>
		<category><![CDATA[ローカル]]></category>
		<category><![CDATA[簡単]]></category>
		<category><![CDATA[開発環境]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4861</guid>
		<description><![CDATA[以前、『XAMPP』というPHPの開発環境をローカルに構築するものをご紹介したかもしれませんが、WordPressのテスト環境をローカルに構築するだけであれば、もっと簡単なものがあります。 皆さん、こんにちは。 業務改善&#8230;]]></description>
				<content:encoded><![CDATA[<p>以前、『XAMPP』というPHPの開発環境をローカルに構築するものをご紹介したかもしれませんが、WordPressのテスト環境をローカルに構築するだけであれば、もっと簡単なものがあります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/09/instantWP.jpg" alt="Instant WordPress" width="450" height="341" class="size-full wp-image-4866"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/instantWP.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/instantWP-300x227.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/09/instantWP.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="341"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>WordPressでウェブサイトなどを構築する際など、どうしてもテスト環境が欲しくなることがあります。</p>
<p class="pdt20">そんな時、非常に簡単に構築できるものがありますのでご紹介します。</p>
<h2 class="contTitle">Instant WordPressを使う</h2>
<p>世の中には便利なものを用意してくれる人がいるもので、WordPressの環境をローカルに簡単に構築できる、『Instant WordPress』というものがあります。</p>
<p class="pdt20">WordPress以外に、Apache、PHP、MySQLと、WordPressを動作させるために必要なものがパッケージになっており、特別難しいことはまったく無く、誰でも簡単に環境を構築することができます。</p>
<p class="pdt20">パッケージになっている中身のバージョンは少々古いバージョンではありますが、WordPressは後から通常と同じ方法でアップデートしてあげればOKです。</p>
<p class="pdt20">では、どのような作業をするのか？</p>
<h2 class="contTitle">Instant WordPressの設定方法</h2>
<p>１．<a class="sb-line" href="http://www.instantwp.com/" target="_blank" rel="noopener noreferrer">http://www.instantwp.com/</a>からパッケージをダウンロードします。</p>
<p>２．ダウンロードしたファイル（exeファイル）をダブルクリックし、セットアップを開始します。</p>
<p>この際、インストール先のドライブやフォルダは自由で、USBメモリにインストールすることもできます。</p>
<p>３．インストールが完了すると、『InstantWP_××』というフォルダがありますので、その中の『InstantWP』というアプリケーション（exeファイル）を起動します。</p>
<p class="pdt20">たったこれだけです。</p>
<p class="pdt20">このように、WordPressのテストなどができれば良いということであればXAMPPなどよりもだんぜん簡単に環境構築ができます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/building-a-test-environment-for-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache Struts2の脆弱性問題</title>
		<link>https://www.trilogyforce.com/blog/apache-struts-2-vulnerability-problem/</link>
		<comments>https://www.trilogyforce.com/blog/apache-struts-2-vulnerability-problem/#respond</comments>
		<pubDate>Fri, 07 Apr 2017 11:11:45 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Struts]]></category>
		<category><![CDATA[Webアプリケーション]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[フレームワーク]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[リモート]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[身代金]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4020</guid>
		<description><![CDATA[先月、Apache Struts2に深刻な脆弱性が発覚し、それを修正した更新版がリリースされました。 それを受け、JPCERTやIPAにおいても注意喚起が促されています。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>先月、Apache Struts2に深刻な脆弱性が発覚し、それを修正した更新版がリリースされました。</p>
<p>それを受け、JPCERTやIPAにおいても注意喚起が促されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware.jpg" alt="ランサムウェア" width="450" height="450" class="size-full wp-image-4023"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>昨日、米国のセキュリティ機関が、3月に発覚したApache Struts2の脆弱性を突いた攻撃事案が急増していることを報告しました。</p>
<h2 class="contTitle">Apache Struts2とは？</h2>
<p>そもそもApache Strutsというのは、Apacheソフトウェア財団が開発したオープンソースのJava Webアプリケーションフレームワークの機能改良版です。</p>
<p>従って、サーバにてJava Webアプリケーションフレームワーク、Apache Struts2が使われていなければ今回の問題は無関係ですので無視して構いません。</p>
<h2 class="contTitle">ランサムウェアに悪用されてしまう</h2>
<p>Apache Struts2を使っている環境においては直ぐに更新版をインストールする必要があります。</p>
<p>今回の脆弱性を突かれてしまった場合、悪用された場合にはリモートでコードを実行し、不正なスクリプトを通じてコンピュータにダウンロードされ、ファイルを暗号化してしまい、身代金を要求されることになります。</p>
<p>こういった、Windowsに対する攻撃に悪用される事例が多く発生しているようなのです。</p>
<p>この脆弱性の対象は、Apache Struts 2.3.5からStruts 2.3.31までと、Apache Struts 2.5-Struts 2.5.10までで、それぞれ、Apache Struts 2.3.32、Apache Struts 2.5.10.1へアップロードする必要性があります。</p>
<p class="pdt20">自社内サーバではなく、社外のレンタルサーバなどを使用している場合においては各社の対応状況を確認しておいた方が良さそうです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/apache-struts-2-vulnerability-problem/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
