Home arrow Blog arrow Joomla! CMS

4月
09
2008
時々サーバーに接続できないと言われる
diggに追加!

たまにリンクが切れているとかサイトが見られないなどとメールが来るのだが、何が原因なのか不明です。もしかするとJavascript?などと考えてみたりもするが、わかりません。リンク切れの多くは、extensions.joomla.orgのリンクを私が、更新し忘れたりするもので良いのですが原因がわからないものは少し不安ですね。

先日サーバーの生ログを少し眺めていました。5秒毎に更新されるのですが、IPアドレスやブラウザ情報、リクエストなどのログをリアルタイムで見ることができます。ボーッと見ていたのですが、一瞬眼が大きくなりました。こんなリクエストがあったのです。

/content/view/xxx/xx/?mosConfig_absolute_path=http://xxxxxx/xxxx/xxx

何をしようとされているのかわからんが、やめて欲しいものですね。

こういうのを見てしまうといかに、最新のセキュリティ情報に敏感でいなければいけないのかが、よくわかりますね。たとえば、Joomla!がアップデートされたらセキュリティ上の脆弱性も公開されているわけですから、悪意を持った人ならばその脆弱性をついた攻撃ができることになります。また、サードパーティーのエクステンション(私が配布している物も同じです。)の脆弱性が発見されたら、その更新情報をいち早く入手し更新されていなければ、自分で対策を施すのか、でなければそのエクステンションを無効にするくらいの心構えが必要なのでしょうね。これは、Joomla!に限らずすべてのものに共通することですが、自分で簡単にできることは、自分なりに対策をするべきでしょうね。

また、サイト構築がJoomla!で行われていない、もしくは何を使ってサイトが構築されているかわからなくするのも重要だと思います。Joomla!1.0.xではSEFエクステンションを使わない限りURLを見れば一目瞭然です。隠しようがありません。Joomla!1.5ならURLがJoomla!のそれとわかりづらくはなりますが、Joomla!を使っている人ならわかるかもしれません。

そうだ!他のCMSを使ってJoomla!になりすまそうParty

誰か、WordPressSEFとかMovableTypeSEF、XOOPSSEFみたいになりすましSEFエクステンションを作ってくれないだろうか・・・。互いのCMS開発者が作成しあったらいけるのではないだろうかなどと・・・。

 

Related Articles

htaccessを作成するオンラインツール
便利そうな.htaccessを作成するツールがありました。htaccessファイルって何度も作成するものでもないので大抵一度作成したら放置していることが多いと思いますが、あらためて作成しよう...
Joomla! 1.5RC3 がリリースされました
Joomla! 1.5RC3がでましたね。  と、うちのデモも変えないといけない。そしてテストしないといけませんね。1.5 native extension も少しずつではありま...
ダウンロード数を比較してみると : Joomla!
エクステンションのダウンロード数を比較してみるとJoomla!1.0.xと1.5では、1.0.xが約半分か、それ以下といったところでしょうか。Joomla!1.5はかなり使っている方が増えてきているよ...
SQLインジェクション解析 iLogScanner : IPAから無償ツール
ITproの記事でIPAからSQLインジェクション攻撃をログから検出してくれる無償ツールが公開されたとあったので早速試してみた。 はじめはそのソフトがダウンロードできるものかと思っていたが、ブラウザ...
Frontpage Auto Updateをアップデートしました:Joomla! 1.5
Frontpage Auto Updateプラグインをバージョン1.0.1にアップデートしました。 このアップデートは、Joomla!1.5用だけです。 変更したところ Joomla!の1...
サーバーの障害で一時不通でした : Joomler!.net
昨日夜9時くらいにサイトみようとしたら接続できないじゃないですか・・・。 「とうとうJoomler!.netもお亡くなりになりましたか。」 え・・・。たまに見ることができないことがあったのですが、...
アンオフィシャル Joomla! 1.0.13JP
アンオフィシャル 1.0.13JPを作ってみました。 Downloadページからどうぞ。 ※注意:ご使用は自己責任にて・・・ 1.0.13となってパスワード保存方法が変わっています。それに伴いパス...
ミスってたか・・・ : Joomla! Extension
いつものことだが・・・ ちゃんと確認しなきゃいけないのだが、なかなかどうして。 サイトも更新しなきゃいけないし、新しいエクステンションも作りたい。などと考えながらもきめ細かくチェックが必要だとあら...
コメントコンポーネントをアップグレードしました
コメントコンポーネントを2.40から3.1.0にアップグレードしました。!joomlacomment は、シンプルでCaptchaがついているので使っています。2.40は、少し不具合があったのですが、...
このままいくとWEB上ですべて・・・?#02
今回は、メニューを作成してみましょう。 元のメニューは、よく見慣れたJoomla!をインストールするとデフォルトで選択されているテンプレートのメニュー(右側の画像)です。それを...
コンポーネント作成で参考になる:Joomla! 1.0.x
Joomla! 1.5のアップデート方法:おさらい
Joomla!1.0.14RC1になりました
Joomla!での分岐処理
日本語でユーザー名を9文字以上にすると:Joomla!1.0.x
最新版 1.0.5 for 1.0.x , 1.0.0 for Joomla!1.5 : QRcode
Firefox アドオン 分割ブラウザの薦め
Operaで管理画面を開いたら : Joomla! Backend
作成します。JTagReplacer : Joomla! Component
サーバーサイドでCSSを

joomler_kun_48.gif Blog
Joomler! Blog

for Mobile