<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ちいさなめプロジェクト &#187; インストール</title>
	<atom:link href="http://www.chiisana.me/blog/category/wordpress/install/feed" rel="self" type="application/rss+xml" />
	<link>http://www.chiisana.me/blog</link>
	<description>IT活用支援。ちいさなめプロジェクトブログ。</description>
	<lastBuildDate>Tue, 25 May 2010 05:40:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Wordpressテーマに仕込まれるワームについて</title>
		<link>http://www.chiisana.me/blog/security/wordpress.html</link>
		<comments>http://www.chiisana.me/blog/security/wordpress.html#comments</comments>
		<pubDate>Sun, 23 May 2010 06:25:23 +0000</pubDate>
		<dc:creator>pavo</dc:creator>
				<category><![CDATA[wordpress]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[トラブルシューティング]]></category>
		<category><![CDATA[トラブル]]></category>

		<guid isPermaLink="false">http://www.chiisana.me/blog/?p=155</guid>
		<description><![CDATA[「WebTecNote」さんが
「自作でないテーマを１度でもアクティブにした事がある方は、今すぐに怪しいコードがfunctions.phpに仕込まれていないかチェックした方がいい」
と注意喚起されています。
ワームが検出 [...]


Related posts:<ol><li><a href='http://www.chiisana.me/blog/wordpress/install001.html' rel='bookmark' title='Permanent Link: Wordpressのインストール'>Wordpressのインストール</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://tenderfeel.xsrv.jp/wordpress/837/" target="_blank">「WebTecNote」</a>さんが<br />
「自作でないテーマを１度でもアクティブにした事がある方は、今すぐに怪しいコードがfunctions.phpに仕込まれていないかチェックした方がいい」<br />
と注意喚起されています。</p>
<p>ワームが検出されたのは、某有名ブログで紹介されたWordpressテーマですが、<br />
次の点でやっかいです。<br />
○感染するとハッカーに管理画面に侵入される。<br />
○同じテーマディレクトリにある全てのテーマのfunctions.phpに同じワームが仕込まれてしまう。</p>
<p>[感染してるかどうかの確認]<br />
管理画面で、外観→編集を選択してテーマの編集画面にすすみ、<br />
右側のテンプレートからfunctions.phpを選択、<br />
”wp_set_auth_cookie”使う怪しいコードが紛れ込んでいないか？<br />
文字列検索などで確認してください。</p>
<p>[感染していた場合]<br />
次の対応はしておいたほうがいいそうです。<br />
・Wordpress本体を上書き<br />
・プラグインの確認<br />
・テーマの確認<br />
・データベースの確認<br />
・.htaccessファイルの確認<br />
・ユーザーを登録しなおしてIDを変更する<br />
・全ユーザーのパスワード変更<br />
ということで、ほぼ、１からのやり直し。</p>
<p>[今後の対応]<br />
テーマはWordpress公式の配布サイトからダウンロードするほうが<br />
賢明ですね。</p>
<p>あらためて、思うのは、<br />
ネットの情報を鵜呑みにしないこと。（自戒の意味で。）</p>


<p>Related posts:<ol><li><a href='http://www.chiisana.me/blog/wordpress/install001.html' rel='bookmark' title='Permanent Link: Wordpressのインストール'>Wordpressのインストール</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.chiisana.me/blog/security/wordpress.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wordpressのインストール</title>
		<link>http://www.chiisana.me/blog/wordpress/install001.html</link>
		<comments>http://www.chiisana.me/blog/wordpress/install001.html#comments</comments>
		<pubDate>Sat, 28 Nov 2009 03:39:49 +0000</pubDate>
		<dc:creator>pavo</dc:creator>
				<category><![CDATA[wordpress]]></category>
		<category><![CDATA[インストール]]></category>

		<guid isPermaLink="false">http://www.chiisana.me/blog/?p=42</guid>
		<description><![CDATA[自分用のメモです。
※　バージョン 2.8.6時点です。
※　レンタルサーバーの場合、レンタルサーバーのマニュアルに従う。
※　5.～10.はwp-config.phpを直接書き換えるほうが早い。
1.　データベースの作 [...]


Related posts:<ol><li><a href='http://www.chiisana.me/blog/security/wordpress.html' rel='bookmark' title='Permanent Link: Wordpressテーマに仕込まれるワームについて'>Wordpressテーマに仕込まれるワームについて</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/plugin001.html' rel='bookmark' title='Permanent Link: Wordpress プラグイン（１）'>Wordpress プラグイン（１）</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>自分用のメモです。</p>
<p>※　バージョン 2.8.6時点です。<br />
※　レンタルサーバーの場合、レンタルサーバーのマニュアルに従う。<br />
※　5.～10.はwp-config.phpを直接書き換えるほうが早い。</p>
<p>1.　データベースの作成</p>
<p>2.　Wordpressファイルのダウンロード<br />
　　WordPress最新版をダウンロードして解凍。</p>
<p>3.　Wordpressファイルのアップロード<br />
　　解凍したファイルをフォルダごと、サーバーの任意のフォルダにアップロード。</p>
<p>4.　（必要に応じて）PHP5の設定<br />
　　サーバーでPHPの複数のバージョンが動作する場合など、<br />
　　必要に応じて php5 が動作するよう.htasessを設置。</p>
<p>5.　インストール<br />
　　ブラウザからサーバーのアップロードしたフォルダにアクセス。<br />
　　「ウィザード形式で wp-config.php ファイルを生成する 」<br />
　　をクリックする。<br />
　　※　”ファイルが見つかりません”の表示にうろたえない。</p>
<p>6. 　データベース情報の入力<br />
　　・データベース名<br />
　　・ユーザー名<br />
　　・パスワード<br />
　　・データベースのホスト名<br />
　　以上、レンタルサーバーの場合マニュアルに書いてあるとおり。<br />
　　テーブル接頭語は変えておく。wp_→ blog01_ など。<br />
　　※　1つのデータベースで複数のWordPressを動かすことができる。<br />
　　　　区別しやすくしておく。</p>
<p>7.　「インストールを実行しましょう」をクリック。</p>
<p>8.　ブログの初期設定<br />
　　ブログのタイトルとメールアドレスを入力して<br />
　　「WordPressをインストール&gt;&gt;」をクリック。</p>
<p>9.　以上でインストール終わり。<br />
　　「成功しました！」が表示されたら<br />
　　表示されているユーザー名とパスワードをメモ。<br />
　　「ログイン」をクリック。</p>
<p>10.　メモしたユーザー名とパスワードでログイン。</p>
<p>11.　管理者権限のユーザを作成<br />
　　[ユーザ]-[新規追加]で管理者権限のユーザーを作成。<br />
　　（ブログ上の表示名も変えておく。）<br />
　　いったんログアウト。<br />
　　作成したユーザーでログイン。<br />
　　adminを削除。</p>
<p>12.　[設定]を設定<br />
　　＜特に留意点＞</p>
<p>　　[一般]<br />
　　WordPress をインストールしたディレクトリとは別のディレクトリに<br />
　　ホームページを設定する場合、ここで。<br />
　　※　参考<br />
　　<a href="http://wpdocs.sourceforge.jp/Giving_WordPress_Its_Own_Directory" target="_blank">http://wpdocs.sourceforge.jp/Giving_WordPress_Its_Own_Directory</a><br />
　　※　4.で.htacessを設置したときは、それも忘れずに。</p>
<p>　　[投稿設定]<br />
　　　更新情報サービス（pingの送信先を設定）</p>
<p>　　[表示設定]</p>
<p>　　[ディスカッション]</p>
<p>　　[メディア]</p>
<p>　　[プライバシー]<br />
　　　ブログの公開設定</p>
<p>　　[パーマリンク設定]<br />
　　　カスタム構造に。<br />
　　　%category%、%post_id%、%postname% など。</p>
<p>　　[その他の設定]</p>
<p>13.　リンクの設定</p>
<p>14.　使用テーマをアップロード、変更</p>
<p>15.　プラグインをアップロード、有効化、設定<br />
　　　Akismet、WP Multibyte Patch　はインストールされているので有効化。</p>
<p>16.　robots.txtの作成<br />
　　　User-Agent: *<br />
　　　Disallow: /wp-login.php<br />
　　　Disallow: /wp-admin/<br />
　　　Disallow: /wp-includes/<br />
　　　Disallow: /wp-content/<br />
　　　Allow: /<br />
　　　Sitemap: http://・・・/sitemap.xml</p>
<p>17.　インストール用ファイルの削除<br />
　　　念のため。<br />
　　　•Wordpressインストールフォルダ / wp-admin / install.php<br />
　　　<del datetime="2009-12-14T18:02:06+00:00">•Wordpressインストールフォルダ / wp-admin / update.php</del><br />
　　　update.phpは削除しないこと。（自動アップグレードに必要。）</p>
<p>18.　ファイルのバックアップ</p>
<p>お疲れさまでした。</p>


<p>Related posts:<ol><li><a href='http://www.chiisana.me/blog/security/wordpress.html' rel='bookmark' title='Permanent Link: Wordpressテーマに仕込まれるワームについて'>Wordpressテーマに仕込まれるワームについて</a></li>
<li><a href='http://www.chiisana.me/blog/wordpress/plugin001.html' rel='bookmark' title='Permanent Link: Wordpress プラグイン（１）'>Wordpress プラグイン（１）</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.chiisana.me/blog/wordpress/install001.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
