Joomler!.net - Decided on Joomla!

デル株式会社

Jboard is Multiple Board!

Home » Blog » リアルタイム
0 votes
Written by:Joomler! 4178 hits Wednesday, 09 April 2008 19:18

たまにリンクが切れているとかサイトが見られないなどとメールが来るのだが、何が原因なのか不明です。もしかするとJavascript?などと考えてみたりもするが、わかりません。リンク切れの多くは、extensions.joomla.orgのリンクを私が、更新し忘れたりするもので良いのですが原因がわからないものは少し不安ですね。

先日サーバーの生ログを少し眺めていました。5秒毎に更新されるのですが、IPアドレスやブラウザ情報、リクエストなどのログをリアルタイムで見ることができます。ボーッと見ていたのですが、一瞬眼が大きくなりました。こんなリクエストがあったのです。

/content/view/xxx/xx/?mosConfig_absolute_path=http://xxxxxx/xxxx/xxx

何をしようとされているのかわからんが、やめて欲しいものですね。

こういうのを見てしまうといかに、最新のセキュリティ情報に敏感でいなければいけないのかが、よくわかりますね。たとえば、Joomla!がアップデートされたらセキュリティ上の脆弱性も公開されているわけですから、悪意を持った人ならばその脆弱性をついた攻撃ができることになります。また、サードパーティーのエクステンション(私が配布している物も同じです。)の脆弱性が発見されたら、その更新情報をいち早く入手し更新されていなければ、自分で対策を施すのか、でなければそのエクステンションを無効にするくらいの心構えが必要なのでしょうね。これは、Joomla!に限らずすべてのものに共通することですが、自分で簡単にできることは、自分なりに対策をするべきでしょうね。

また、サイト構築がJoomla!で行われていない、もしくは何を使ってサイトが構築されているかわからなくするのも重要だと思います。Joomla!1.0.xではSEFエクステンションを使わない限りURLを見れば一目瞭然です。隠しようがありません。Joomla!1.5ならURLがJoomla!のそれとわかりづらくはなりますが、Joomla!を使っている人ならわかるかもしれません。

そうだ!他のCMSを使ってJoomla!になりすまそうParty

誰か、WordPressSEFとかMovableTypeSEF、XOOPSSEFみたいになりすましSEFエクステンションを作ってくれないだろうか・・・。互いのCMS開発者が作成しあったらいけるのではないだろうかなどと・・・。

 
0 votes
Written by:Joomler! 4548 hits Saturday, 17 November 2007 19:10

htaccesseditor.jpg便利そうな.htaccessを作成するツールがありました。htaccessファイルって何度も作成するものでもないので大抵一度作成したら放置していることが多いと思いますが、あらためて作成しようと思うと「あれ、どうだっけ?」ってありませんか?(私だけかな・・)

.htaccess Editor

ここでオンラインで作ってくれます。エラーページへとばすのもリンクをかけばいいだけ。こりゃ楽ちんそうです。しかも入力するとリアルタイムに反映されていきます。htaccessツールとして登録しときましょう。

話は全く変わりますが、Google 携帯 Android Demo

 

JContentPlus for Joomla!1.5 powered by Joomler!.net

joomler.net is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla!(R) name is used under a limited license from Open Source Matters in the United States and other countries.
joomler.net is not affiliated with or endorsed by Open Source Matters or the Joomla! Project.