WordPress脆弱性
2009/09/09 WednesdayWordPressの旧バージョン使用では踏み台になる恐れがあると・・・
これは本家のサイトにも記載されているんですが、わかりやすいサイトの記事では
『WordPress』旧版にワーム感染のおそれ
なんかが。Ver.2.8.4では対策済みとのこと。
WordPressの旧バージョン使用では踏み台になる恐れがあると・・・
これは本家のサイトにも記載されているんですが、わかりやすいサイトの記事では
『WordPress』旧版にワーム感染のおそれ
なんかが。Ver.2.8.4では対策済みとのこと。
WordPressのバージョンを2.8.4にアップグレードしました。2.8.3にしたときに、編集画面でエンターキーを押したときの挙動が、明らかにおかしく不快な所作であったのが改善されています。
何しろ、エンター押すたびに編集画面の上までスクロールして戻ってしまうめんどくささでしたから…。
また新しいバージョンである、Ver.2.5.1がリリースされていたので早速アップデート。
本家からダウンロードして、全部上書きして終わりといういつものパターンで。
データベースのアップグレードのスクリプトを走らせた後も問題なし。どこが変わったかよくわからないのも、いつもと同じ。
WordPressのバージョンを2.5にしてみました。
いつものように全部のファイルをFTPで上書きしただけ・・・。データベースの構造が変更されたようでUpgrade用の画面が初回の起動時に表示されました。もちろん、あっさりと完了です。
だいぶダッシュボードとかのデザインが変わっています。カスタマイズ可能とのことで・・・。
投稿画面でのフルスクリーンボタンが意外に便利ですね。
WordPressをVer.2.3.2にアップデートしてみました。いつも通り、すべてのファイルをアップロードして上書き・・・。何事もなく終了した模様。
最近、気合いのアップデートが多い・・・せめてバックアップくらいとってからやらないと・・・。
で、どこが変わったかは相変わらず深く追求せず・・・。
どうやら、WordPressの新しいバージョン、Ver.2.3.1がリリースされているよう・・・。
管理画面の上に親切にも、「A new version of WordPress is available! Please update now.」と表示されてました・・・。
便利になったもんですね。
Testing…
<>&
とあるサイトを見ていてDeCoderが動かないって記事があったから気になって、実験。
WPのバージョンが2.X系になってから動作検証してなかったからちょっと反省。
まあ、一応動いてますね・・・
Visualエディタ上で編集してると、ダメですけど・・・これに対応しようとすると、おそらくかなりコアな部分を差し替えないといけないんで・・・そもそも、Visualエディタ嫌いだし。
P.S.
ちょっと変な挙動発見!
一遍でも、Visualエディタ上で記事が表示されちゃうとダメですね・・・まあ、当たり前か。やっぱりVisualエディタは完全にOFFにしないとダメだな・・・。WordPressのありがたいようでありがたくないような親切心がアダになってるな。
Wp 2.3へアップグレードしてみました。できたてバージョンの2.3ですが、まったく横着になって何の検証もせずにいきなり、ダウンロードしたzipを解凍して、全部サーバーへ上書きしただけです・・・。危険だなぁと思いつつも裂帛の気合いで実行。
管理画面にはいると、アップグレードを催促されますからクリックしていくだけで完了です。アップグレードする前は、データベースエラーとか出ますけど・・・
XREAからCORESERVERへサーバーを引っ越しました。DNS等の設定が反映するまで結構時間がかかったので、(当初の予想どおり)アクセスできない時間帯が発生していました。
CORESERVERが始まったとき、いいなあとは思っていたんですが、MySQLデータベースをダンプするとまちがいなく文字化けてしまうので、これを対策するのが面倒で引っ越しをためらっていました。が、hiromasa.zone :o)のひろまささんが、コアサーバーにhiromasa.another :o)と銘打って引っ越したみたいなんで、触発されて移行してみました。思えば、WordPressな皆様にはご無沙汰ばかりです・・・。
データの移行はWP2.2.3では、ExportでXMLデータとして書き出せたので、それを新しいサーバーに構築したWP2.2.3でIMPORTしただけです。こんなに簡単にできるなんて、いつのバージョンからなんだろう?
CORESERVERは非常に快適です。
Welcome to WordPress. This is your first post. Edit or delete it, then start blogging!