<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>karate style &#187; wordpress</title>
	<atom:link href="http://www.karate-style.jp/tag/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.karate-style.jp</link>
	<description></description>
	<lastBuildDate>Wed, 16 Feb 2011 06:24:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>WordPress 2.8.4未満を使用している場合は要アップデート</title>
		<link>http://www.karate-style.jp/2009/09/09/wordpress-7/</link>
		<comments>http://www.karate-style.jp/2009/09/09/wordpress-7/#comments</comments>
		<pubDate>Wed, 09 Sep 2009 02:55:12 +0000</pubDate>
		<dc:creator>ノヂマトモヒロ</dc:creator>
				<category><![CDATA[web]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.karate-style.jp/?p=605</guid>
		<description><![CDATA[WordPress 2.8.4にアップデートしたのはけっこうヤバめなセキュリティーホールがあるらしいとのことだったので昨日実施したのですが、どんなヤバイことがあるのを書いておきます。
参考にしたのはこちら
WordPre [...]]]></description>
			<content:encoded><![CDATA[<p>WordPress 2.8.4にアップデートしたのはけっこうヤバめなセキュリティーホールがあるらしいとのことだったので昨日実施したのですが、どんなヤバイことがあるのを書いておきます。</p>
<p>参考にしたのはこちら</p>
<p><a href="http://ja.wordpress.org/2009/08/12/2-8-4-security-release/">WordPress | 日本語 ≫ WordPress 2.8.4: セキュリティリリース</a><br />
<a href="http://blog.fkoji.com/2009/09061357.html">WordPress 2.8.4未満にかなりやばめのセキュリティーホールがあるらしいので要アップグレード &#8211; F.Ko-Jiの「一秒後は未来」</a></p>
<blockquote><p>WordPress 2.8.4未満には、隠れた管理者アカウントを勝手に作成されてしまったりするというかなりやばめの脆弱性があるようです。(2.8.4であれば大丈夫)</p>
<p>情報源の「Old WordPress Versions Under Attack ≪ Lorelle on WordPress」によると、この脆弱性をついた攻撃を受けてしまうともうWordPressを一旦削除してクリーンインストールせざるをえなくなるようです。</p>
<p>攻撃を受けたかどうかを見分ける方法は2通りあるようで、</p>
<ul>
<li> パーマリンクに example.com/category/post-title/%&#038;(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)&#038;%/ のような「eval」と「base64_decode」が入った見慣れないものが存在しないかどうか</li>
<li>見慣れない管理者ユーザーが追加されていないかどうか</li>
</ul>
</blockquote>
<p>とのこと。<br />
攻撃を受けて無くても早めにアップデートしたほうがいいですね。<br />
最近のWordPressは2.7から自動アップデートでさくっと出来るらしいです（知らなかった&#8230;）。<br />
プラグインを無効化してFTPでアップして、、、という方法で僕はやったのですが、それでも30分くらいで終わりました。<br />
（2.8.4に対応してないプラグインがあるので注意が必要です。）</p>
<p>面倒ですがアップデートすると新しい文房具買ったときのような気持ちがして良い気分です。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.karate-style.jp/2009/09/09/wordpress-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.4にアップデートしてデザインもリニューアルした</title>
		<link>http://www.karate-style.jp/2009/09/09/wordpress-6/</link>
		<comments>http://www.karate-style.jp/2009/09/09/wordpress-6/#comments</comments>
		<pubDate>Tue, 08 Sep 2009 16:03:15 +0000</pubDate>
		<dc:creator>ノヂマトモヒロ</dc:creator>
				<category><![CDATA[web]]></category>
		<category><![CDATA[design]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.karate-style.jp/?p=601</guid>
		<description><![CDATA[WordPress 2.8.4にアップデートしました。
WordPress &#124; 日本語
手順は以前のkarate style » WordPress2.5にアップデートのとおり
   1. 最新のアップグレードパッケージ [...]]]></description>
			<content:encoded><![CDATA[<p>WordPress 2.8.4にアップデートしました。<br />
<a href="http://ja.wordpress.org/">WordPress | 日本語</a></p>
<p>手順は以前の<a href="http://www.karate-style.jp/2008/04/20/wordpress0420/">karate style » WordPress2.5にアップデート</a>のとおり</p>
<p>   1. 最新のアップグレードパッケージをダウンロード<br />
   2. エクスポート機能を使って記事のデータをバックアップしておく<br />
   3. すべてのプラグインを無効化しておく<br />
   4. 最新版のファイルを全てFTPでアップ(上書きする)<br />
   5. wp-admin/upgrade.phpにブラウザでアクセス<br />
   6. 無効化したプラグインを再度有効化<br />
   7. 完了</p>
<p>今回のアップデートで動かなくなったプラグインもありせっかくなのでデザインをリニューアルすることにしました。<br />
あんまり変わって無いようですが地味に変わってます。<br />
ずっと気になってたところ（コメント欄の修正や検索ページのレイアウトの崩れなど）がようやく直せた。あと幅えお少しだけ広くしてRandom Posts（過去エントリーをランダムで5件表示）もつけてみた。<br />
タグクラウドが動いてなかったりおかしなところはあるけど追い追い直していくつもり。</p>
<p>てか、久しぶりにWordPressのテンプレートファイルいじってたら楽しかった。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.karate-style.jp/2009/09/09/wordpress-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

