<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ちいさなめプロジェクト &#187; wordpress</title>
	<atom:link href="http://www.chiisana.me/blog/category/wordpress/feed" rel="self" type="application/rss+xml" />
	<link>http://www.chiisana.me/blog</link>
	<description>IT活用支援。ちいさなめプロジェクトブログ。</description>
	<lastBuildDate>Tue, 25 May 2010 05:40:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Wordpressテーマに仕込まれるワームについて</title>
		<link>http://www.chiisana.me/blog/security/wordpress.html</link>
		<comments>http://www.chiisana.me/blog/security/wordpress.html#comments</comments>
		<pubDate>Sun, 23 May 2010 06:25:23 +0000</pubDate>
		<dc:creator>pavo</dc:creator>
				<category><![CDATA[wordpress]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[トラブルシューティング]]></category>
		<category><![CDATA[トラブル]]></category>

		<guid isPermaLink="false">http://www.chiisana.me/blog/?p=155</guid>
		<description><![CDATA[「WebTecNote」さんが
「自作でないテーマを１度でもアクティブにした事がある方は、今すぐに怪しいコードがfunctions.phpに仕込まれていないかチェックした方がいい」
と注意喚起されています。
ワームが検出 [...]


Related posts:<ol><li><a href='http://www.chiisana.me/blog/wordpress/install001.html' rel='bookmark' title='Permanent Link: Wordpressのインストール'>Wordpressのインストール</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://tenderfeel.xsrv.jp/wordpress/837/" target="_blank">「WebTecNote」</a>さんが<br />
「自作でないテーマを１度でもアクティブにした事がある方は、今すぐに怪しいコードがfunctions.phpに仕込まれていないかチェックした方がいい」<br />
と注意喚起されています。</p>
<p>ワームが検出されたのは、某有名ブログで紹介されたWordpressテーマですが、<br />
次の点でやっかいです。<br />
○感染するとハッカーに管理画面に侵入される。<br />
○同じテーマディレクトリにある全てのテーマのfunctions.phpに同じワームが仕込まれてしまう。</p>
<p>[感染してるかどうかの確認]<br />
管理画面で、外観→編集を選択してテーマの編集画面にすすみ、<br />
右側のテンプレートからfunctions.phpを選択、<br />
”wp_set_auth_cookie”使う怪しいコードが紛れ込んでいないか？<br />
文字列検索などで確認してください。</p>
<p>[感染していた場合]<br />
次の対応はしておいたほうがいいそうです。<br />
・Wordpress本体を上書き<br />
・プラグインの確認<br />
・テーマの確認<br />
・データベースの確認<br />
・.htaccessファイルの確認<br />
・ユーザーを登録しなおしてIDを変更する<br />
・全ユーザーのパスワード変更<br />
ということで、ほぼ、１からのやり直し。</p>
<p>[今後の対応]<br />
テーマはWordpress公式の配布サイトからダウンロードするほうが<br />
賢明ですね。</p>
<p>あらためて、思うのは、<br />
ネットの情報を鵜呑みにしないこと。（自戒の意味で。）</p>


<p>Related posts:<ol><li><a href='http://www.chiisana.me/blog/wordpress/install001.html' rel='bookmark' title='Permanent Link: Wordpressのインストール'>Wordpressのインストール</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.chiisana.me/blog/security/wordpress.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wordpress プラグイン（２）</title>
		<link>http://www.chiisana.me/blog/wordpress/plugin00.html</link>
		<comments>http://www.chiisana.me/blog/wordpress/plugin00.html#comments</comments>
		<pubDate>Mon, 28 Dec 2009 14:17:32 +0000</pubDate>
		<dc:creator>pavo</dc:creator>
				<category><![CDATA[wordpress]]></category>
		<category><![CDATA[プラグイン]]></category>

		<guid isPermaLink="false">http://www.chiisana.me/blog/?p=134</guid>
		<description><![CDATA[○Maintenance Mode
メンテナンス中、サイトへのアクセスをブロックし、お知らせページを表示。
ログインしている登録ユーザーのみ、サイト・管理画面を見ることができる。
[ダウンロード]
http://word [...]


Related posts:<ol><li><a href='http://www.chiisana.me/blog/wordpress/plugin001.html' rel='bookmark' title='Permanent Link: Wordpress プラグイン（１）'>Wordpress プラグイン（１）</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/install001.html' rel='bookmark' title='Permanent Link: Wordpressのインストール'>Wordpressのインストール</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/bookmark001.html' rel='bookmark' title='Permanent Link: WordPress ブックマーク'>WordPress ブックマーク</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>○Maintenance Mode</p>
<p>メンテナンス中、サイトへのアクセスをブロックし、お知らせページを表示。<br />
ログインしている登録ユーザーのみ、サイト・管理画面を見ることができる。<br />
[ダウンロード]<br />
<a href="http://wordpress.org/extend/plugins/maintenance-mode/" target="_blank">http://wordpress.org/extend/plugins/maintenance-mode/</a><br />
[日本語化]<br />
<a href="http://wppluginsj.sourceforge.jp/i18n-ja_jp/maintenance-mode/" target="_blank"> http://wppluginsj.sourceforge.jp/i18n-ja_jp/maintenance-mode/</a></p>


<p>Related posts:<ol><li><a href='http://www.chiisana.me/blog/wordpress/plugin001.html' rel='bookmark' title='Permanent Link: Wordpress プラグイン（１）'>Wordpress プラグイン（１）</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/install001.html' rel='bookmark' title='Permanent Link: Wordpressのインストール'>Wordpressのインストール</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/bookmark001.html' rel='bookmark' title='Permanent Link: WordPress ブックマーク'>WordPress ブックマーク</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.chiisana.me/blog/wordpress/plugin00.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wordpress プラグイン（１）</title>
		<link>http://www.chiisana.me/blog/wordpress/plugin001.html</link>
		<comments>http://www.chiisana.me/blog/wordpress/plugin001.html#comments</comments>
		<pubDate>Sun, 29 Nov 2009 15:45:22 +0000</pubDate>
		<dc:creator>pavo</dc:creator>
				<category><![CDATA[wordpress]]></category>
		<category><![CDATA[プラグイン]]></category>

		<guid isPermaLink="false">http://www.chiisana.me/blog/?p=86</guid>
		<description><![CDATA[自分用のメモです。
それぞれダウンロードして
フォルダごと wp-content/plugins フォルダにアップロード。
管理画面でプラグインを有効にする。
○Admin Post Navigation
　投稿画面で前 [...]


Related posts:<ol><li><a href='http://www.chiisana.me/blog/wordpress/plugin00.html' rel='bookmark' title='Permanent Link: Wordpress プラグイン（２）'>Wordpress プラグイン（２）</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/bookmark001.html' rel='bookmark' title='Permanent Link: WordPress ブックマーク'>WordPress ブックマーク</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/install001.html' rel='bookmark' title='Permanent Link: Wordpressのインストール'>Wordpressのインストール</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>自分用のメモです。</p>
<p>それぞれダウンロードして<br />
フォルダごと wp-content/plugins フォルダにアップロード。<br />
管理画面でプラグインを有効にする。</p>
<p>○Admin Post Navigation<br />
　投稿画面で前の記事や次の記事へのリンクを表示。<br />
　一見地味だけど、とても便利。<br />
　<a href="http://coffee2code.com/wp-plugins/admin-post-navigation/" target="_blank">http://coffee2code.com/wp-plugins/admin-post-navigation/</a></p>
<p>○Akismet<br />
　コメントスパム対策。<br />
　初期インストール済み。</p>
<p>○All in One SEO Pack<br />
　SEO対策。<br />
　<a href="http://wordpress.org/extend/plugins/all-in-one-seo-pack/" target="_blank">http://wordpress.org/extend/plugins/all-in-one-seo-pack/</a><br />
　[設定]＞All in One SEOで設定。</p>
<p>○AntiVirus<br />
　ウィルス対策。<br />
　<a href="http://wpantivirus.com/" target="_blank">http://wpantivirus.com/</a><br />
　[設定]＞AntiVirusから。</p>
<p>○Broken Link Checker<br />
　リンク切れチェック<br />
　<a href="http://wordpress.org/extend/plugins/broken-link-checker/" target="_blank">http://wordpress.org/extend/plugins/broken-link-checker/</a><br />
　[ダッシュボード]にリンク切れが表示される。</p>
<p>○Delete-Revision<br />
　投稿リビジョン（投稿の変更履歴）を削除する。<br />
　<a href="http://wordpress.org/extend/plugins/delete-revision/" target="_blank">http://wordpress.org/extend/plugins/delete-revision/</a><br />
　[設定]＞Delete-Revision より投稿リビジョンの削除を行う。<br />
　『Check Redundant Revision』ボタンをクリックして、<br />
　投稿リビジョンの一覧を表示。<br />
　『Yes,I would like to delete them!(A Total Of ***)』ボタンをクリックして、<br />
　投稿履歴を削除。</p>
<p>○EnglishDate<br />
　日本語版WordPressの曜日・月表記を英語にする。<br />
　<a href="http://www.feelwct.jp/staffblog/2008/02/wordpress.html" target="_blank">http://www.feelwct.jp/staffblog/2008/02/wordpress.html</a></p>
<p>○Google XML Sitemaps<br />
　xmlサイトマップ作成。<br />
　<a href="http://wordpress.org/extend/plugins/google-sitemap-generator/" target="_blank">http://wordpress.org/extend/plugins/google-sitemap-generator/</a><br />
　[プラグン]＞Google XML SitemapsAntiVirusの[設定]で。</p>
<p>○My Category Order<br />
　カテゴリの並べ替え。<br />
　<a href="http://wordpress.org/extend/plugins/my-category-order/installation/" target="_blank">http://wordpress.org/extend/plugins/my-category-order/installation/</a><br />
　[投稿]＞My Category Order で並べ替える。</p>
<p>○StatPress Reloaded<br />
　アクセス解析<br />
　<a href="http://wordpress.org/extend/plugins/statpress-reloaded/" target="_blank">http://wordpress.org/extend/plugins/statpress-reloaded/</a><br />
　[設定]＞StatPress で表示。</p>
<p>○WordPress.com Stats<br />
　アクセス解析。<br />
　<a href="http://wordpress.org/extend/plugins/wp-stats/" target="_blank">http://wordpress.org/extend/plugins/wp-stats/</a><br />
　WordPress.com API キー要。</p>
<p>○WP-DBManager<br />
　データベース管理。バックアップ。<br />
　<a href="http://lesterchan.net/portfolio/programming/php/" target="_blank">http://lesterchan.net/portfolio/programming/php/</a><br />
　・インストール後、<br />
　　”Your backup folder MIGHT be visible to the public”が表示されたら、<br />
　　バックアップディレクトリが外部からアクセスされる危険性の警告。<br />
　　wp-dbmanager フォルダの htaccess.txt を<br />
　　wp-content/backup-db フォルダにアップロードし、<br />
　　ファイル名を .htaccess に変更。<br />
　・日本語化<br />
　　http://wp.mmrt-jp.net/plugin-japanization-project/dbmanager/<br />
　　dbmanagerフォルダの wp-dbmanager.pot と wp-dbmanager-ja.mo を<br />
　　 wp-content/plugins/wp-dbmanager にアップロード。<br />
　・[設定]＞データベースから。</p>
<p>○WP Multibyte Patch<br />
　マルチバイト文字の取り扱いに関する不具合の累積的修正と強化。<br />
　初期インストール済み。</p>
<p>○WP Super Cache<br />
　スピードアップ。<br />
　<a href="http://wordpress.org/extend/plugins/wp-super-cache/" target="_blank">http://wordpress.org/extend/plugins/wp-super-cache/</a><br />
　[設定]＞WP Super Cacheから。</p>
<p>○Yet Another Related Posts Plugin<br />
　関連記事表示。<br />
　<a href="http://wordpress.org/extend/plugins/yet-another-related-posts-plugin/" target="_blank">http://wordpress.org/extend/plugins/yet-another-related-posts-plugin/</a><br />
　・” YARPP のテンプレートファイルを現在使用のテーマのフォルダに・・”<br />
　　と表示されるので<br />
　　メッセージに従いテンプレートをコピー。<br />
　・表示位置を指定したい場合、<br />
　「＜php related_posts(); ?＞」をテーマ内の任意の箇所に記述。<br />
　・[設定]＞ 関連記事（YARPP）から設定。<br />
　・表示されない場合、表示する最低関連スコアの数字を小さくしてみる。</p>
<p>　</p>
<p>　</p>


<p>Related posts:<ol><li><a href='http://www.chiisana.me/blog/wordpress/plugin00.html' rel='bookmark' title='Permanent Link: Wordpress プラグイン（２）'>Wordpress プラグイン（２）</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/bookmark001.html' rel='bookmark' title='Permanent Link: WordPress ブックマーク'>WordPress ブックマーク</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/install001.html' rel='bookmark' title='Permanent Link: Wordpressのインストール'>Wordpressのインストール</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.chiisana.me/blog/wordpress/plugin001.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress ブックマーク</title>
		<link>http://www.chiisana.me/blog/wordpress/bookmark001.html</link>
		<comments>http://www.chiisana.me/blog/wordpress/bookmark001.html#comments</comments>
		<pubDate>Sat, 28 Nov 2009 09:27:51 +0000</pubDate>
		<dc:creator>pavo</dc:creator>
				<category><![CDATA[wordpress]]></category>
		<category><![CDATA[ブックマーク]]></category>

		<guid isPermaLink="false">http://www.chiisana.me/blog/?p=61</guid>
		<description><![CDATA[WordPress チートシート
http://www.textdrop.net/wp-content/uploads/wordpress-help-sheet-ja.pdf
WordPress ハック
http://w [...]


Related posts:<ol><li><a href='http://www.chiisana.me/blog/wordpress/plugin001.html' rel='bookmark' title='Permanent Link: Wordpress プラグイン（１）'>Wordpress プラグイン（１）</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/plugin00.html' rel='bookmark' title='Permanent Link: Wordpress プラグイン（２）'>Wordpress プラグイン（２）</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/install001.html' rel='bookmark' title='Permanent Link: Wordpressのインストール'>Wordpressのインストール</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>WordPress チートシート<br />
<a href="http://www.textdrop.net/wp-content/uploads/wordpress-help-sheet-ja.pdf" target="_blank">http://www.textdrop.net/wp-content/uploads/wordpress-help-sheet-ja.pdf</a></p>
<p>WordPress ハック<br />
<a href="http://www.catswhocode.com/blog/category/wordpress" target="_blank">http://www.catswhocode.com/blog/category/wordpress</a></p>


<p>Related posts:<ol><li><a href='http://www.chiisana.me/blog/wordpress/plugin001.html' rel='bookmark' title='Permanent Link: Wordpress プラグイン（１）'>Wordpress プラグイン（１）</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/plugin00.html' rel='bookmark' title='Permanent Link: Wordpress プラグイン（２）'>Wordpress プラグイン（２）</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/install001.html' rel='bookmark' title='Permanent Link: Wordpressのインストール'>Wordpressのインストール</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.chiisana.me/blog/wordpress/bookmark001.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wordpressのインストール</title>
		<link>http://www.chiisana.me/blog/wordpress/install001.html</link>
		<comments>http://www.chiisana.me/blog/wordpress/install001.html#comments</comments>
		<pubDate>Sat, 28 Nov 2009 03:39:49 +0000</pubDate>
		<dc:creator>pavo</dc:creator>
				<category><![CDATA[wordpress]]></category>
		<category><![CDATA[インストール]]></category>

		<guid isPermaLink="false">http://www.chiisana.me/blog/?p=42</guid>
		<description><![CDATA[自分用のメモです。
※　バージョン 2.8.6時点です。
※　レンタルサーバーの場合、レンタルサーバーのマニュアルに従う。
※　5.～10.はwp-config.phpを直接書き換えるほうが早い。
1.　データベースの作 [...]


Related posts:<ol><li><a href='http://www.chiisana.me/blog/security/wordpress.html' rel='bookmark' title='Permanent Link: Wordpressテーマに仕込まれるワームについて'>Wordpressテーマに仕込まれるワームについて</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/plugin001.html' rel='bookmark' title='Permanent Link: Wordpress プラグイン（１）'>Wordpress プラグイン（１）</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>自分用のメモです。</p>
<p>※　バージョン 2.8.6時点です。<br />
※　レンタルサーバーの場合、レンタルサーバーのマニュアルに従う。<br />
※　5.～10.はwp-config.phpを直接書き換えるほうが早い。</p>
<p>1.　データベースの作成</p>
<p>2.　Wordpressファイルのダウンロード<br />
　　WordPress最新版をダウンロードして解凍。</p>
<p>3.　Wordpressファイルのアップロード<br />
　　解凍したファイルをフォルダごと、サーバーの任意のフォルダにアップロード。</p>
<p>4.　（必要に応じて）PHP5の設定<br />
　　サーバーでPHPの複数のバージョンが動作する場合など、<br />
　　必要に応じて php5 が動作するよう.htasessを設置。</p>
<p>5.　インストール<br />
　　ブラウザからサーバーのアップロードしたフォルダにアクセス。<br />
　　「ウィザード形式で wp-config.php ファイルを生成する 」<br />
　　をクリックする。<br />
　　※　”ファイルが見つかりません”の表示にうろたえない。</p>
<p>6. 　データベース情報の入力<br />
　　・データベース名<br />
　　・ユーザー名<br />
　　・パスワード<br />
　　・データベースのホスト名<br />
　　以上、レンタルサーバーの場合マニュアルに書いてあるとおり。<br />
　　テーブル接頭語は変えておく。wp_→ blog01_ など。<br />
　　※　1つのデータベースで複数のWordPressを動かすことができる。<br />
　　　　区別しやすくしておく。</p>
<p>7.　「インストールを実行しましょう」をクリック。</p>
<p>8.　ブログの初期設定<br />
　　ブログのタイトルとメールアドレスを入力して<br />
　　「WordPressをインストール&gt;&gt;」をクリック。</p>
<p>9.　以上でインストール終わり。<br />
　　「成功しました！」が表示されたら<br />
　　表示されているユーザー名とパスワードをメモ。<br />
　　「ログイン」をクリック。</p>
<p>10.　メモしたユーザー名とパスワードでログイン。</p>
<p>11.　管理者権限のユーザを作成<br />
　　[ユーザ]-[新規追加]で管理者権限のユーザーを作成。<br />
　　（ブログ上の表示名も変えておく。）<br />
　　いったんログアウト。<br />
　　作成したユーザーでログイン。<br />
　　adminを削除。</p>
<p>12.　[設定]を設定<br />
　　＜特に留意点＞</p>
<p>　　[一般]<br />
　　WordPress をインストールしたディレクトリとは別のディレクトリに<br />
　　ホームページを設定する場合、ここで。<br />
　　※　参考<br />
　　<a href="http://wpdocs.sourceforge.jp/Giving_WordPress_Its_Own_Directory" target="_blank">http://wpdocs.sourceforge.jp/Giving_WordPress_Its_Own_Directory</a><br />
　　※　4.で.htacessを設置したときは、それも忘れずに。</p>
<p>　　[投稿設定]<br />
　　　更新情報サービス（pingの送信先を設定）</p>
<p>　　[表示設定]</p>
<p>　　[ディスカッション]</p>
<p>　　[メディア]</p>
<p>　　[プライバシー]<br />
　　　ブログの公開設定</p>
<p>　　[パーマリンク設定]<br />
　　　カスタム構造に。<br />
　　　%category%、%post_id%、%postname% など。</p>
<p>　　[その他の設定]</p>
<p>13.　リンクの設定</p>
<p>14.　使用テーマをアップロード、変更</p>
<p>15.　プラグインをアップロード、有効化、設定<br />
　　　Akismet、WP Multibyte Patch　はインストールされているので有効化。</p>
<p>16.　robots.txtの作成<br />
　　　User-Agent: *<br />
　　　Disallow: /wp-login.php<br />
　　　Disallow: /wp-admin/<br />
　　　Disallow: /wp-includes/<br />
　　　Disallow: /wp-content/<br />
　　　Allow: /<br />
　　　Sitemap: http://・・・/sitemap.xml</p>
<p>17.　インストール用ファイルの削除<br />
　　　念のため。<br />
　　　•Wordpressインストールフォルダ / wp-admin / install.php<br />
　　　<del datetime="2009-12-14T18:02:06+00:00">•Wordpressインストールフォルダ / wp-admin / update.php</del><br />
　　　update.phpは削除しないこと。（自動アップグレードに必要。）</p>
<p>18.　ファイルのバックアップ</p>
<p>お疲れさまでした。</p>


<p>Related posts:<ol><li><a href='http://www.chiisana.me/blog/security/wordpress.html' rel='bookmark' title='Permanent Link: Wordpressテーマに仕込まれるワームについて'>Wordpressテーマに仕込まれるワームについて</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/plugin001.html' rel='bookmark' title='Permanent Link: Wordpress プラグイン（１）'>Wordpress プラグイン（１）</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.chiisana.me/blog/wordpress/install001.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
