WordPress制作、カスタマイズ、Webシステム開発とSEO対策

ロリポップサーバーに大規模なWordPressハッキング発生中! これまでの情報まとめ

昨日(8月28日頃)から、日本の個人サイト界隈で大変な騒動になっています。

発端は、WordPressのフォーラムに投稿されたこんな質問。

サイトが急に文字化けになり、困っております;;
Hacked by Krad Xinと黒の上部ツールバーにあり、サイトが改ざんされてしまったのでしょうか?
WordPress › フォーラム » サイト改ざん?”

【ここまでのまとめ】

アドミンバーに犯行声明つきって、それってひょっとしなくても改竄されてますよね!
(さらに…)

WordPressマルチサイト時の画像アップパス&URLが変わった(3.5以降)

WordPressのマルチサイト運用時の画像のアップロードの取り扱いが変わったようです。私が気付いたのは3.5.1からだったんですが、3.5からの変更だったようです。

マルチサイト

  • サブディレクトリにインストールされた WordPress でもマルチサイト機能が利用可能に
  • ms-files.php をデフォルトで無効化
  • 新規インストールについてはファイル容量上限をデフォルトで無効化

Version 3.5 – WordPress Codex 日本語版”

これまでは、マルチサイト運用時には、
wp-content/blogs.dir/サイトID/files/
というディレクトリを作って、その中にファイルがアップロードされ、wp-includes/ms-files.php とmod_rewriteの働きによって
http://example.com/files/画像ファイル名.jpg
というURLで表示できるようになっていたわけです。

普通に、シングルの運用時のように/wp-content/uploads/ の中にアップしていたら、マルチサイトの画像が混ざってしまうからですね。

しかし3.5からはこのms-files.phpが無効になり、画像は
/wp-content/uploads/sites/サイトID/
にアップされ、
http://exanmple.com/wp-content/uploads/sites/サイトID/画像.jpg
で普通にアクセスするようになりました。
(さらに…)

ドメインに「wordpress」を含めることは禁止されている

せっかく独自ドメインを取得するなら、そのサイトで扱うテーマを含めた文字列にするのが普通です。
例えばWordPressを扱うなら、ドメインにもwordpressを含ませたいですよね。

しかし。実は、

「WordPressは商標登録されており、wordpressの文字を含むドメインは利用できない」

というのをご存知でしたか?
(さらに…)