XreaでWordPress2.7.1の自動アップデート機能を使ってみた

ブログ乗っ取り攻撃対策のためにWordPressを2.7.1から2.8.4にバージョンアップした。その時に起こった不具合の解消方法のメモ。

おしゃれやローカル情報をリサーチする吉橋しーしーの論壇ブログ

ヘアケア対策や京都情報の蘊蓄は吉橋しーしーの論壇ブログで!

ダッシュボードのレイアウトは崩れるわ、ヘッダーに色々埋め込まれるわ、マジ勘弁。

XreaでWordPress2.7.1の自動アップデート機能を使ってみた

2.8.4より古いバージョンに、ブログ乗っ取り攻撃を許してしまう重大なセキュリティーホールがあるとのことなので、2.7.1を使用していたこのサイトを緊急アップデート。

FTPでサイト全体のファイルのバックアップを取り、PhpMyAdminからデータベースバックアップのバックアップも取り、プラグインの機能を全て解除して、万全を期してブログのダッシュボードに表示されている自動アップデートのボタンをクリック。

ものの数秒でバージョンアップ完了の表示が。でも、こんな簡単に作業が完了するわけないよなぁ、と思いつつダッシュボードをもう一度開くと、やっぱりおかしな事になっていた。

ダッシュボードのCSSの反映がおかしくなって表示が崩れる時の対策

Xreaでは、WordPress全体をCGI版PHPで動作させているとダッシュボードのレイアウトが崩れるようなので、本体やプラグインの自動アップデートに必要なphpファイルをピンポイントで指定して、CGI版PHPで運用する。

.htaccessの記述は以下の通り。これをwp-adminディレクトリに設置して不具合対策完了。この方法はCoreServerでも通用しそう。


<files async-upload.php>
AddHandler application/x-httpd-phpcgi .php
</files>
<Files plugin-install.php>
AddHandler application/x-httpd-phpcgi .php
</Files>
<Files update.php>
AddHandler application/x-httpd-phpcgi .php
</Files>
<Files update-core.php>
AddHandler application/x-httpd-phpcgi .php
</Files>
<Files admin.php>
AddHandler application/x-httpd-phpcgi .php
</Files>
<Files options-general.php>
AddHandler application/x-httpd-phpcgi .php
</Files>
<Files theme-install.php>
AddHandler application/x-httpd-phpcgi .php
</Files>

.htaccessを設置してダッシュボード内でリロードしたら、レイアウトが正常になった。さっそく、機能停止させていたプラグインを全て有効にして、個別記事のページのソースを見ると、またややこしいことになっていた。

<head>タグ内に増加した要素を削除!

記事ページのソースを開いてみると、ヘッダー要素が異様に肥大化していた。具体的には下のようにブログと記事のアドレスが、各記事のhead内に書き加えられていた。SEO的な意味でも込められているのかなぁ、とか思いつつも個人的に不要なので除去。


<link rel='index' title='ブログ名' href='http://ブログのアドレス' />
<link rel='start' title='最初の記事タイトル' href='http://最初の記事のアドレス/' />
<link rel='codev' title='前の記事タイトル' href='http://前の記事のアドレス/' />
<link rel='next' title='次の記事タイトル' href='http://次の記事のアドレス/' />

削除する方法は至って簡単で、いつも使用しているテーマフォルダ内のfunctions.phpに以下のコードを挿入。


remove_action('wp_head', 'index_rel_link');
remove_action('wp_head', 'parent_post_rel_link', 10, 0);
remove_action('wp_head', 'start_post_rel_link', 10, 0);
remove_action('wp_head', 'adjacent_posts_rel_link', 10, 0);

これでhead要素がスッキリした。ひょっとして、デフォルトのままWordPressを使っていると、バージョンを追うごとにヘッダーの記述が増えていく?!

他にも不具合があるかも知れないけど、表面上は正常に動作しているから、まぁいいやという軽い気持ちでブログ運用再開となりました。

« Wiiのインターネットチャンネルが無料に!早速YouTubeなどのFlashを用いたサイトの動作チェック
秋・冬の新作コーデ、Blue Cross Girlsがガールズモードで配信開始 »
 

関連する投稿

0個のトラックバックがあるXreaでWordPress2.7.1の自動アップデート機能を使ってみたの話題

現在トラックバックはありません。

Trackback URL

0件のコメントがあるXreaでWordPress2.7.1の自動アップデート機能を使ってみたの記事

現在コメントはありません。

コメントをどうぞ

注目情報

高品質なサロンのヘアケア用品はマーブルで。メーカー別コーナーにはアリミノや中野製薬も。
センスアップマーブルのショッピングコーナー

メインメニュー

最近の投稿

残飯おせち料理祭りに垣間見えるグルーポンジャパンの危うさ
2011/1/6 23:34 pm
外食文化研究所のバードカフェが引き起こしたおせち料理祭りのお...続き»
ポーラオルビスHD新規上場!株価は割安なのか割高なのか
2010/12/19 0:16 am
訪問販売のポーラと通信販売メインのオルビスを柱とした、化粧品...続き»
栄養の偏りが抜毛症の引き金になる可能性ありとパデュー大学准教授
2010/12/16 21:47 pm
抜毛症研究をしているパデュー大学のジョゼフ・ガーナー博士らが...続き»
うるおい重視のミントナチュラルシリーズがアリミノから登場
2010/12/14 0:05 am
「最近ヘアカラーしたから、髪がパサつくようになった。」「湿度...続き»
シャンプー台設置義務付けが重荷か?オリックスがキュービーネット株式を売却
2010/12/13 0:21 am
10分1000円をウリにしたヘアカット専門チェーン、QBハウ...続き»
初心者でも簡単!じぶんでつくるニンテンドーDSガイドの使い方
2010/12/6 22:25 pm
マイクとカメラが標準搭載されているDSiやDSiLLの本体で...続き»

最近のコメント

kogikuさんの心斎橋のヘアーサロン06-6258-9980からアンケート名目で迷惑電話へのコメント
2010/8/25 2:16 pm
たった今その番号からかかってきました。 しかし仕事中だった...
長氏 おもろーさんの地毛かカツラか?報道特集に出演した長照二氏の髪型に違和感へのコメント
2010/8/24 5:43 pm
私の家族は、この長氏の報道をみて衝撃を、受けました。 それ...
fukuさんの心斎橋のヘアーサロン06-6258-9980からアンケート名目で迷惑電話へのコメント
2010/3/22 12:36 am
こんにちは。 同じ電話がきました。電話番号は06-6258-9222で...
shun_bkkさんの心斎橋のヘアーサロン06-6258-9980からアンケート名目で迷惑電話へのコメント
2010/2/17 12:50 pm
たった今、私にもかかってきました。携帯番号の入手先を追求...
adminさんのHello world!へのコメント
2009/5/9 2:04 pm
第二コメント。

フィード

投稿 (RSS) Atom 0.3
yoshihashiccのつぶやき にほんブログ村 美容ブログへ
FriendFeed Tumblr

サイト内検索

タグクラウド