月別アーカイブ: 2013年10月

WordPress.org からダウンロードした WordPress パッケージを展開した時の *.php のパーミッションは変更すべき

今年の8月末から9月上旬にかけてロリポップのレンタルサーバで WordPress が大量に改ざんされた事件がありました。その報告は 当社「ロリポップ!レンタルサーバー」における 第三者によるユーザーサイトの改ざん被害に関するご報告 及び 第三者によるユーザーサイトの改ざん被害に関するご報告 に上がっているのですが、「第三者による〜」の中に

また、wp-config.php のパーミッションが 644 だったことを利用して、設置されたスクリプトによりデータベースの接続情報の取得がおこなわれ、データベース上のデータの書き換えが可能な状態となっておりました。

という事が改ざんの原因の一つに上げられています。

ところで WordPress.org 本家配布のWordPressパッケージや WordPress.org 日本語版で配布されている WordPress 日本語版パッケージは .zip 形式や .tar.gz 形式で圧縮されていて、これを UNIX/Linux 環境で展開すると中の *.php 等のファイルのパーミッションは 644 になっています。このままアップロードしてしまったらロリポップのレンタルサーバで起こったことと同じことが起こってしまうかも。適切なパーミッションに変更すべきです。さくらのレンタルサーバの場合は、 WordPress|CMSインストールマニュアル|さくらのレンタルサーバ|さくらインターネット公式サポートサイト によると *.php のパーミッションは 705 にするようにと書いてあります。このインストールマニュアルの場合はローカル側は Windows 環境なのでアップロード時にパーミッションを変更するようになってますね。一旦アップロードしてから端末上でパーミッションを変更したり、ローカル側が UNIX/Linux 環境な場合はローカル側で端末からパーミッション変更したりする方が楽かも。 カレントディレクトリ以下の全ての PHP ファイル (*.php) のパーミッションを変更する というエントリーを以前書いておりますので、そちらをご参照下さい。

WordPress の Twenty Thirteen のエントリー中の h1

最早本業としていないので、趣味の世界ですが。
テーマ Twenty Thirteen の style.css でエントリー中の h1 が

h1 {
font-size: 48px;
margin: 33px 0;
}

なんですけど、デフォルトの 48px だと英数字ではバランス悪くないけど、ひらがなカタカナ漢字だと大きすぎる感じがして。今このサイトでは 36px にして様子見中です。

Thunderbird に iCloud.com と Outlook.com のメールアカウントを設定する (メモ)

そもそも iOS の標準メールアプリでは iCloud.com も Outlook.com もプッシュでメールを受信できるので、 iOS デバイスは biff 代わりにもなるかなあと。

iCloud.com については最初参考にしたのは WindowsのメーラーをThunderbirdにしてみた・icloudを登録する方法 です。ただ、 Thunderbird へのメールアカウントで予想外に時間がかかったのは、 iCloud.com のメールサーバ接続時のユーザ名を imap サーバと smtp サーバとで異なるものにしないと接続できない事でした。参考になったのは iCloudメールがThunderbirdでアクセスできなくなった です。例えばメールアドレスが hoge@icloud.com とすると、

「アカウントの設定」-「サーバ設定」-「ユーザ名」: hoge
「送信(SMTP)サーバの設定」-「hoge@me.com – smtp.mail.me.com」-「ユーザ名」: hoge@me.com

という様に。

Outlook.com の設定については、 【Outlook.comがIMAPに対応】メールクライアントの設定方法 を参考にしました。 Outlook.com では「送信控え」は「メッセージ送信時に自動的にコピーを作成する」にチェックを入れない方が吉かと。サーバ側で送信控えに入れてくれます。それは Gmail を IMAP 設定する時と同じです。 Gmail の設定でもそこはチェック入れません。

Thunderbird も癖の強いメールソフトですが、特に iCloud.com の設定はなんだかなあという感じです。

追記 2013年10月25日 @ 19:40
Outlook.com なんですが、ウチの環境だと iPhone で受信トレイからごみ箱にメールを移す動作は Thunderbird にも反映されるのですが、 Thunderbird で受信トレイからごみ箱にメールを移す動作をしても、それが iPhone 側に反映されません。解決策があるのかまだ良くわかりません。

追記 2013年10月25日 @ 20:41
Outlook.comで「送信控え」は「メッセージ送信時に自動的にコピーを作成する」にチェックを入れないと、「送信済みトレイ」そのものが表示されなくなったりとか、使いにくいです。チェックを入れると、送信済みのメールが2重に表示されて、これ勘弁して欲しい。