Home arrow Link arrow Joomla! CMS

時々サーバーに接続できないと言われる

diggに追加!

たまにリンクが切れているとかサイトが見られないなどとメールが来るのだが、何が原因なのか不明です。もしかするとJavascript?などと考えてみたりもするが、わかりません。リンク切れの多くは、extensions.joomla.orgのリンクを私が、更新し忘れたりするもので良いのですが原因がわからないものは少し不安ですね。

先日サーバーの生ログを少し眺めていました。5秒毎に更新されるのですが、IPアドレスやブラウザ情報、リクエストなどのログをリアルタイムで見ることができます。ボーッと見ていたのですが、一瞬眼が大きくなりました。こんなリクエストがあったのです。

/content/view/xxx/xx/?mosConfig_absolute_path=http://xxxxxx/xxxx/xxx

何をしようとされているのかわからんが、やめて欲しいものですね。

こういうのを見てしまうといかに、最新のセキュリティ情報に敏感でいなければいけないのかが、よくわかりますね。たとえば、Joomla!がアップデートされたらセキュリティ上の脆弱性も公開されているわけですから、悪意を持った人ならばその脆弱性をついた攻撃ができることになります。また、サードパーティーのエクステンション(私が配布している物も同じです。)の脆弱性が発見されたら、その更新情報をいち早く入手し更新されていなければ、自分で対策を施すのか、でなければそのエクステンションを無効にするくらいの心構えが必要なのでしょうね。これは、Joomla!に限らずすべてのものに共通することですが、自分で簡単にできることは、自分なりに対策をするべきでしょうね。

また、サイト構築がJoomla!で行われていない、もしくは何を使ってサイトが構築されているかわからなくするのも重要だと思います。Joomla!1.0.xではSEFエクステンションを使わない限りURLを見れば一目瞭然です。隠しようがありません。Joomla!1.5ならURLがJoomla!のそれとわかりづらくはなりますが、Joomla!を使っている人ならわかるかもしれません。

そうだ!他のCMSを使ってJoomla!になりすまそうParty

誰か、WordPressSEFとかMovableTypeSEF、XOOPSSEFみたいになりすましSEFエクステンションを作ってくれないだろうか・・・。互いのCMS開発者が作成しあったらいけるのではないだろうかなどと・・・。

 

Related Articles

80codeでのJoomla!
このサイトを置いている80codeサーバーでは通常のJoomla!のデフォルトの設定では正しく動きません。 異なる点 (私の場合だけのものもあるかもしれない。) htaccessは使...
5分でつくるJoomla! モジュール
Joomla!のエクステンションで一番簡単に作成できるのがモジュールだと思います。もちろん、複雑な処理をするものも作成できるのですが簡単なものならすぐにできます。簡単なモジュールを作ってみましょう。...
80codeサーバーでのJoomla!1.5のSEF
以下は、80codeサーバーでのみのことです。 昨日Hackが駄目ってわかってよく考えてみれば(考えなくてもそうだ)PHP_SELFに正しい値が入らないのが原因なのでそれに正しい値を入れてやれば解決...
MovableType XML-RPCをアップデートしました
Updated to MovableType XML-RPC 1.0.4 for only Joomla!1.5 changed: fix : for Windows Live Writer How...
さらに多くのコンポーネント・・・を表示させない方法
Joomla!1.0.xの管理画面でたくさんのコンポーネントをインストールしてあると「さらに多くのコンポーネント...」と表示されてしまい編集したいコンポーネントにアクセスするのに二度クリックしない...
Joomla! 1.5 Stableにアップグレードした
1.5 DemoサイトをRC4から1.5 Stableにアップグレードしてみました。 手順 Joomla.orgのUpgrade Instructionsを読む 追加したエクステンションと変更した...
JContent+(JContentPlus)デモを公開しました
http://demo.joomler.net/jcontentplus-demo.htmlにてデモを公開しました。 現在もベータとしていますが、現在ファイルは一新されています。 ほとんどのファ...
以前のFireBoardの変更点について
基本的に行番号が変わっているくらいで変更内容は、そのままいけそうですね。 FireBoardのログイン FireBoardでまた少し変更してみました。 うちのサーバーのFireBoardも早くアップデ...
Meta Tag Generatorを消す : Joomla! 1.5
<meta name="generator" content="Joomla! 1.5 - Open Source Content Management" /> Joomla!1.5...
Joomla!の正しいURIってわかりますか? : Extensions
Joomla!のエクステンションで$_SERVER['REQUEST_URI']をそのまま使っているエクステンションを見かけたので問い合わせから連絡しておいた。私も恥ずかしいこといっぱいしているのでお...
文字コード(UTF-8)で困惑
作成します。JTagReplacer : Joomla! Component
サポートしなければいけないでしょうか?: Joomla! MovableType XML-RPC Plugin
ショートハンドなPHPが混入していました:JContent+(JContentPlus)
MTmail でモバイル「Joomla!モブログ」 : MovableType XML-RPC
Pipesのリンク
Frontpage Auto Updateプラグインをアップデートしました : Joomla!1.5
見ていなかったヘルプを眺めてみた:Joomla!
テストサーバー復活 : Ubuntu 8.04
JContent+ (JConetntPlus) をテスト公開します:Joomla!1.5

C_square_trans.png Components
Joomla! Extensions
M_square_trans.png Modules
Joomla! Extensions
P_square_trans.png Plugins
Joomla! Extensions
Templates
Joomla! Extensions
a_delphi.gif Delphi for PHP
Delphi for PHP related