XreaでWordPress2.7.1の自動アップデート機能を使ってみた

ブログ乗っ取り攻撃対策のためにWordPressを2.7.1から2.8.4にバージョンアップした。その時に起こった不具合の解消方法のメモ。

おしゃれやローカル情報をリサーチする吉橋しーしーの論壇ブログ

ヘアケア対策や京都情報の蘊蓄は吉橋しーしーの論壇ブログで!

ダッシュボードのレイアウトは崩れるわ、ヘッダーに色々埋め込まれるわ、マジ勘弁。

XreaでWordPress2.7.1の自動アップデート機能を使ってみた

2.8.4より古いバージョンに、ブログ乗っ取り攻撃を許してしまう重大なセキュリティーホールがあるとのことなので、2.7.1を使用していたこのサイトを緊急アップデート。

FTPでサイト全体のファイルのバックアップを取り、PhpMyAdminからデータベースバックアップのバックアップも取り、プラグインの機能を全て解除して、万全を期してブログのダッシュボードに表示されている自動アップデートのボタンをクリック。

ものの数秒でバージョンアップ完了の表示が。でも、こんな簡単に作業が完了するわけないよなぁ、と思いつつダッシュボードをもう一度開くと、やっぱりおかしな事になっていた。

ダッシュボードのCSSの反映がおかしくなって表示が崩れる時の対策

Xreaでは、WordPress全体をCGI版PHPで動作させているとダッシュボードのレイアウトが崩れるようなので、本体やプラグインの自動アップデートに必要なphpファイルをピンポイントで指定して、CGI版PHPで運用する。

.htaccessの記述は以下の通り。これをwp-adminディレクトリに設置して不具合対策完了。この方法はCoreServerでも通用しそう。


<files async-upload.php>
AddHandler application/x-httpd-phpcgi .php
</files>
<Files plugin-install.php>
AddHandler application/x-httpd-phpcgi .php
</Files>
<Files update.php>
AddHandler application/x-httpd-phpcgi .php
</Files>
<Files update-core.php>
AddHandler application/x-httpd-phpcgi .php
</Files>
<Files admin.php>
AddHandler application/x-httpd-phpcgi .php
</Files>
<Files options-general.php>
AddHandler application/x-httpd-phpcgi .php
</Files>
<Files theme-install.php>
AddHandler application/x-httpd-phpcgi .php
</Files>

.htaccessを設置してダッシュボード内でリロードしたら、レイアウトが正常になった。さっそく、機能停止させていたプラグインを全て有効にして、個別記事のページのソースを見ると、またややこしいことになっていた。

<head>タグ内に増加した要素を削除!

記事ページのソースを開いてみると、ヘッダー要素が異様に肥大化していた。具体的には下のようにブログと記事のアドレスが、各記事のhead内に書き加えられていた。SEO的な意味でも込められているのかなぁ、とか思いつつも個人的に不要なので除去。


<link rel='index' title='ブログ名' href='http://ブログのアドレス' />
<link rel='start' title='最初の記事タイトル' href='http://最初の記事のアドレス/' />
<link rel='codev' title='前の記事タイトル' href='http://前の記事のアドレス/' />
<link rel='next' title='次の記事タイトル' href='http://次の記事のアドレス/' />

削除する方法は至って簡単で、いつも使用しているテーマフォルダ内のfunctions.phpに以下のコードを挿入。


remove_action('wp_head', 'index_rel_link');
remove_action('wp_head', 'parent_post_rel_link', 10, 0);
remove_action('wp_head', 'start_post_rel_link', 10, 0);
remove_action('wp_head', 'adjacent_posts_rel_link', 10, 0);

これでhead要素がスッキリした。ひょっとして、デフォルトのままWordPressを使っていると、バージョンを追うごとにヘッダーの記述が増えていく?!

他にも不具合があるかも知れないけど、表面上は正常に動作しているから、まぁいいやという軽い気持ちでブログ運用再開となりました。

« Wiiのインターネットチャンネルが無料に!早速YouTubeなどのFlashを用いたサイトの動作チェック
秋・冬の新作コーデ、Blue Cross Girlsがガールズモードで配信開始 »
 

サロン専売品のネット購入もセンスアップマーブルで

髪と頭皮をいたわるためのヘアケア用品や、髪型を整えるためのスタイリング剤といったサロン製品を販売しているインターネットショップがあります。

シャンプーやトリートメントを切らしてしまっていて、美容室に購入しに行きたいけどスケジュールが合わない。

そんな多忙な方は、是非サロン専売品販売店のマーブル通販部を。

京都市伏見区にあるヘアーサロンの「センスアップマーブル」は、龍谷大学の近くで営業中です。

関連する投稿

0個のトラックバックがあるXreaでWordPress2.7.1の自動アップデート機能を使ってみたの話題

現在トラックバックはありません。

Trackback URL

0件のコメントがあるXreaでWordPress2.7.1の自動アップデート機能を使ってみたの記事

現在コメントはありません。

コメントをどうぞ

メインメニュー

最近の投稿

スノボの国母和宏選手の全裸映像が削除されずにYouTubeに残っていた
2010/2/16 13:32 pm
腰パン、シャツ出し、ネクタイ緩めといった正式な場での服装の乱...続き»
おろしたてのワサビに多い香り成分に育毛効果有りと岡嶋研二教授
2010/1/24 22:23 pm
唐辛子の辛味成分であるカプサイシンが血行を促進させて育毛に効...続き»
14日にマネーゲーム勃発の日航株!前日夜間取引での株式購入者は全員勝利
2010/1/14 21:33 pm
1月13日の取引は前日比30円安の7円で終了した。その日の夜...続き»
一日一銘柄で出来高新記録を樹立した9205日本航空株の取引動画
2010/1/13 22:40 pm
企業再生支援機構が厳しい株主責任の追及をする中、株式の価値が...続き»
株主責任が問われるJALの1月12日引けは7億株の成行売りの板が登場
2010/1/12 20:21 pm
日頃は株式と全く関係がない報道バラエティー番組も注目している...続き»
不況にあえぐ欧州PIGSで家計の足しに髪を売る女性が増加
2009/12/11 21:48 pm
ヨーロッパ圏で国債のCDS(クレジット・デフォルト・スワップ...続き»

最近のコメント

adminさんのHello world!へのコメント
2009/5/9 2:04 pm
第二コメント。
Mr WordPressさんのHello world!へのコメント
2009/4/17 6:51 pm
こんにちは。これはコメント例です。コメントを削除するには...

フィード

投稿 (RSS) Atom 0.3
yoshihashiccのつぶやき にほんブログ村 美容ブログへ
FriendFeed Tumblr

サイト内検索

タグクラウド