プラグインの脆弱性からREST API経由で管理者作られてて草。完全初期化しかない
例の /batch/v1 脆弱性か。
webコンテンツは放置してはいけない。
よく「ブログが消えるとそれまでの情報が消える問題」っていうのがあるけど、これが更新しなくなったブログを残せず消さなければいけない理由でもある。それはWordpressに限らず。
やはり性的なサイト、静的なサイトしか勝たん
コンテンツを更新しない事と放置は違う。autoupdate shellとhttpd定期チェックだけcronしとけよ手間はゼロ
簡単にstaticなサイトに移行できるといいんだけどな
これが嫌だからCMSやめてしまった。ブログサービス使うのが気楽でいい。
怖いから静的ファイルだけで構成したいね。WordPressも静的化する方法をどこかで見た気がするけど、いろいろ制限があったりするのだろうか。
wordpressをセキュアに運用したいと思って、自動アップデートを有効にしていたら、脆弱性のある最新版に更新されて、次の修正版に自動更新されるまでの間に乗っ取られてた…という怖いお話。
AI使ってDBダンプから記事抜いてAstroに移行するのオススメだよ
放置していたWordPressが乗っ取られてWebShellだらけになっていた話
プラグインの脆弱性からREST API経由で管理者作られてて草。完全初期化しかない
例の /batch/v1 脆弱性か。
webコンテンツは放置してはいけない。
よく「ブログが消えるとそれまでの情報が消える問題」っていうのがあるけど、これが更新しなくなったブログを残せず消さなければいけない理由でもある。それはWordpressに限らず。
やはり性的なサイト、静的なサイトしか勝たん
コンテンツを更新しない事と放置は違う。autoupdate shellとhttpd定期チェックだけcronしとけよ手間はゼロ
簡単にstaticなサイトに移行できるといいんだけどな
これが嫌だからCMSやめてしまった。ブログサービス使うのが気楽でいい。
怖いから静的ファイルだけで構成したいね。WordPressも静的化する方法をどこかで見た気がするけど、いろいろ制限があったりするのだろうか。
wordpressをセキュアに運用したいと思って、自動アップデートを有効にしていたら、脆弱性のある最新版に更新されて、次の修正版に自動更新されるまでの間に乗っ取られてた…という怖いお話。
AI使ってDBダンプから記事抜いてAstroに移行するのオススメだよ