[WP] CORESERVER系のWordPressは、パーミッション707で書き込み許可

VALUEDOMENのサーバー(CORESERVER, XREA, VALUESERVER)にインストールしたWordPressで、アップロードフォルダやテーマの書き込み許可を行うときは、パーミション755ではなくて707にします。

757でも通りますが、707よりちょっとセキュリティが甘いので、757で運用している場合は707に変更しておきましょう。

続きを読む →

[WP] WordPressの管理画面とxml-rpcに、日本国内以外からアクセスできなくする

WordPressを使用したブログにおいて、DoS攻撃の踏み台にされる被害が報告されています。

手口は、XML-RPCとPingbackを悪用したものということで、これらの機能を無効化するのが最も安全策となっています。が、XML-RPCを無効化すると、ブログエディターからの投稿ができなくなり不便ですよね。そこで、.htaccessファイルで国内以外からXML-RPCにアクセスできなくするIP制限を行うことで、ひとまず対策をとっているユーザーが多いようです。

続きを読む →