<?xml version="1.0" encoding="UTF-8"?><!-- generator="bbPress" -->

<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
>

<channel>
<title>フォーラム タグ: ログイン画面</title>
<link>http://ja.forums.wordpress.org/</link>
<description>フォーラム タグ: ログイン画面</description>
<language>en</language>
<pubDate>Wed, 25 Nov 2009 17:39:54 +0000</pubDate>

<item>
<title>swinori :  "独自のログイン画面はどのようにして実現できますか？"</title>
<link>http://ja.forums.wordpress.org/topic/2256#post-9178</link>
<pubDate>Fri, 07 Aug 2009 06:47:15 +0000</pubDate>
<dc:creator>swinori</dc:creator>
<guid isPermaLink="false">9178@http://ja.forums.wordpress.org/</guid>
<description>&#60;p&#62;「&#60;a href=&#34;http://wordpress.org/extend/plugins/simplelogin/&#34;&#62;SimpleLogin&#60;/a&#62;」というプラグインを見つけました。&#60;br /&#62;
&#60;code&#62;&#38;lt;?php simplelogin() ?&#38;gt;&#60;/code&#62;&#60;br /&#62;
というコードを置くことで好きな場所に設置できます。&#60;br /&#62;
フォームを独自にデザインできる仕様ではありませんが、ソースを見たところ分かりやすい仕組みだったのでこのプラグインをベースにカスタマイズすることにしました。&#60;br /&#62;
（指定したテンプレートが使えたりするプラグインがあれば最高だったのですが…）&#60;/p&#62;
&#60;p&#62;自己解決になりますが、shokun0803さんありがとうございました。
&#60;/p&#62;</description>
</item>
<item>
<title>swinori :  "独自のログイン画面はどのようにして実現できますか？"</title>
<link>http://ja.forums.wordpress.org/topic/2256#post-9175</link>
<pubDate>Fri, 07 Aug 2009 04:42:47 +0000</pubDate>
<dc:creator>swinori</dc:creator>
<guid isPermaLink="false">9175@http://ja.forums.wordpress.org/</guid>
<description>&#60;p&#62;shokun0803様、書き込みありがとうございます。&#60;br /&#62;
このプラグインは標準のログイン画面をベースに画像を差し替えるもののようですね。&#60;/p&#62;
&#60;p&#62;上部には共通のヘッダ、左カラムには共通のメニュー、下部には共通のフッタというように他のページと同じレイアウトでログインフォームを置きたいのですが、このプラグインでは実現できなさそうです。&#60;br /&#62;
このサイト（ja.forums.wordpress.org）のログイン画面のようにするにはどうしたらよいのでしょうか。&#60;/p&#62;
&#60;p&#62;あと「InsiteLogin」というプラグインも見つけたのですが、こちらは記事やカテゴリではなくページを使うのと、基本的にはデザインの変更に対応していないので別の物を探しています。
&#60;/p&#62;</description>
</item>
<item>
<title>shokun0803 :  "独自のログイン画面はどのようにして実現できますか？"</title>
<link>http://ja.forums.wordpress.org/topic/2256#post-9163</link>
<pubDate>Fri, 07 Aug 2009 00:38:48 +0000</pubDate>
<dc:creator>shokun0803</dc:creator>
<guid isPermaLink="false">9163@http://ja.forums.wordpress.org/</guid>
<description>&#60;p&#62;&#60;a href=&#34;http://wordpressgogo.com/plugin/plugin_bm_custom_login.html&#34;&#62;こんなようなもの&#60;/a&#62;もあるみたいですよ。
&#60;/p&#62;</description>
</item>
<item>
<title>swinori :  "独自のログイン画面はどのようにして実現できますか？"</title>
<link>http://ja.forums.wordpress.org/topic/2256#post-9153</link>
<pubDate>Thu, 06 Aug 2009 12:18:51 +0000</pubDate>
<dc:creator>swinori</dc:creator>
<guid isPermaLink="false">9153@http://ja.forums.wordpress.org/</guid>
<description>&#60;p&#62;こんにちは。&#60;/p&#62;
&#60;p&#62;ログインした状態でのみ表示されるマイページ（会員専用ページ）を作ろうとしています。&#60;/p&#62;
&#60;p&#62;ログイン前の状態でマイページを開くと独自のログインフォームになっていて、&#60;br /&#62;
ログインに成功した後はユーザーに関連した情報が並ぶマイページが表示されるようにしたいと考えています。&#60;br /&#62;
（wordpressの管理画面ではなく通常のカテゴリのページです）&#60;/p&#62;
&#60;p&#62;mypageというカテゴリを用意して、そのカテゴリ用のソースの中に下記のようにログインフォームを書いています。&#60;br /&#62;
（&#38;lt;table&#38;gt;&#38;lt;tr&#38;gt;&#38;lt;td&#38;gt;等余計なタグは省いています）&#60;/p&#62;
&#60;pre&#62;&#60;code&#62;&#38;lt;form name=&#38;quot;loginform&#38;quot; id=&#38;quot;loginform&#38;quot; action=&#38;quot;&#38;lt;?php echo get_settings(&#38;#39;siteurl&#38;#39;)?&#38;gt;/wp-login.php&#38;quot; method=&#38;quot;post&#38;quot;&#38;gt;
  &#38;lt;input type=&#38;quot;text&#38;quot; name=&#38;quot;log&#38;quot; class=&#38;quot;log&#38;quot; value=&#38;quot;&#38;quot; /&#38;gt;
  &#38;lt;input type=&#38;quot;password&#38;quot; name=&#38;quot;pwd&#38;quot; class=&#38;quot;pwd&#38;quot; value=&#38;quot;&#38;quot; /&#38;gt;
  &#38;lt;input type=&#38;quot;hidden&#38;quot; name=&#38;quot;redirect_to&#38;quot; value=&#38;quot;http://localhost/category/mypage/&#38;quot; /&#38;gt;
  &#38;lt;input type=&#38;quot;submit&#38;quot; value=&#38;quot;ログイン&#38;quot;/&#38;gt;
&#38;lt;/form&#38;gt;&#60;/code&#62;&#60;/pre&#62;
&#60;p&#62;「redirect_to」というパラメータを渡すことで、ログイン成功後にリダイレクトさせる&#60;br /&#62;
場所を指定できるという事は分かったのですが、パスワードが違っていたりすると&#60;br /&#62;
ワードプレス標準のログイン画面が表示されてしまいます。&#60;/p&#62;
&#60;p&#62;ログインに失敗した場合でも指定のページを表示して、&#60;br /&#62;
独自のログインフォーム上でエラーを表示するようにしたいのですが&#60;br /&#62;
何か良い方法はありますでしょうか？&#60;/p&#62;
&#60;p&#62;wordpressのアップデートの際に困るので、wordpress本体には触らず&#60;br /&#62;
テーマとプラグインの修正で済ませられればと考えています。&#60;/p&#62;
&#60;p&#62;よろしくお願いいたします。
&#60;/p&#62;</description>
</item>
<item>
<title>gems_worldshop@yahoo.co.jp :  "ダッシュボード画面白紙"</title>
<link>http://ja.forums.wordpress.org/topic/1206#post-5316</link>
<pubDate>Thu, 22 Jan 2009 07:02:34 +0000</pubDate>
<dc:creator>gems_worldshop@yahoo.co.jp</dc:creator>
<guid isPermaLink="false">5316@http://ja.forums.wordpress.org/</guid>
<description>&#60;p&#62;アドバイス有難うございます！&#60;/p&#62;
&#60;p&#62;保存の時にUTF-8(BOMなし)で保存　確認済み・・でした。失礼しました。&#60;br /&#62;
質問の件、『使い方全般』へ移動しやりなおします。
&#60;/p&#62;</description>
</item>
<item>
<title>lilyfan :  "ダッシュボード画面白紙"</title>
<link>http://ja.forums.wordpress.org/topic/1206#post-5304</link>
<pubDate>Thu, 22 Jan 2009 04:52:23 +0000</pubDate>
<dc:creator>lilyfan</dc:creator>
<guid isPermaLink="false">5304@http://ja.forums.wordpress.org/</guid>
<description>&#60;blockquote&#62;&#60;p&#62;それと、個別のトラブルに関する投稿は、できましたら「使い方全般」に投稿いただけると幸いです。&#60;/p&#62;&#60;/blockquote&#62;
&#60;p&#62;理由を補足しておきますと「バグ報告と提案」は、明らかに WordPress にバグがあると判明しているとき、もしくは、機能追加の要望を出すときに使う場所だからです。個別のトラブルは、必ずしも WordPress 自体の不具合が原因とは限りませんので、ここに投稿するのは不適切なのです。
&#60;/p&#62;</description>
</item>
<item>
<title>shokun0803 :  "ダッシュボード画面白紙"</title>
<link>http://ja.forums.wordpress.org/topic/1206#post-5297</link>
<pubDate>Thu, 22 Jan 2009 01:21:01 +0000</pubDate>
<dc:creator>shokun0803</dc:creator>
<guid isPermaLink="false">5297@http://ja.forums.wordpress.org/</guid>
<description>&#60;blockquote&#62;&#60;p&#62;①保存の時にUTF-8(BOMあり)で保存　OK&#60;/p&#62;&#60;/blockquote&#62;
&#60;p&#62;BOMありはそもそもだめでしょ。
&#60;/p&#62;</description>
</item>
<item>
<title>jim912 :  "ダッシュボード画面白紙"</title>
<link>http://ja.forums.wordpress.org/topic/1206#post-5285</link>
<pubDate>Wed, 21 Jan 2009 14:56:36 +0000</pubDate>
<dc:creator>jim912</dc:creator>
<guid isPermaLink="false">5285@http://ja.forums.wordpress.org/</guid>
<description>&#60;p&#62;gems_worldshop＠yahoo.co.jpさん、こんにちは。&#60;/p&#62;
&#60;p&#62;まずは、エラー発生箇所を特定するのが大事です。&#60;/p&#62;
&#60;p&#62;.htaccessに&#60;br /&#62;
&#60;pre&#62;&#60;code&#62;php_flag  display_errors On&#60;/code&#62;&#60;/pre&#62;
&#60;p&#62;と記述すると、発生しているエラーが表示される可能性がありますので、まずはそれを試してみてください。&#60;/p&#62;
&#60;p&#62;それと、個別のトラブルに関する投稿は、できましたら「使い方全般」に投稿いただけると幸いです。
&#60;/p&#62;</description>
</item>
<item>
<title>gems_worldshop@yahoo.co.jp :  "ダッシュボード画面白紙"</title>
<link>http://ja.forums.wordpress.org/topic/1206#post-5274</link>
<pubDate>Wed, 21 Jan 2009 08:57:46 +0000</pubDate>
<dc:creator>gems_worldshop@yahoo.co.jp</dc:creator>
<guid isPermaLink="false">5274@http://ja.forums.wordpress.org/</guid>
<description>&#60;p&#62;ダッシュボードにログインすると、一瞬表示されるのですが&#60;br /&#62;
すぐに真っ白になり、”停止”状態になります。&#60;br /&#62;
ダッシュボード（wp-admin/index.php）画面のみです。&#60;/p&#62;
&#60;p&#62;試みた内容は&#60;br /&#62;
①保存の時にUTF-8(BOMあり)で保存　OK&#60;br /&#62;
②wp-login.phpの270行目辺りのheader(”Location: wp-admin/”); を　header(”Location: wp-admin/index.php”);&#60;/p&#62;
&#60;p&#62;バージョン2.7には上記の記述がないが&#60;br /&#62;
ためしに、wp-login.phpを開き、wp-adminのコードをwp-admin/index.php&#60;br /&#62;
に変更してみましたが、ダメ。&#60;/p&#62;
&#60;p&#62;お手上げ状態です。&#60;br /&#62;
どうしてなんでしょうか？&#60;br /&#62;
サーバは.oroti.comを利用しています。
&#60;/p&#62;</description>
</item>
<item>
<title>lilyfan :  "【Ktai Style】ログイン画面のWordPressロゴ"</title>
<link>http://ja.forums.wordpress.org/topic/525#post-2420</link>
<pubDate>Fri, 01 Aug 2008 06:22:08 +0000</pubDate>
<dc:creator>lilyfan</dc:creator>
<guid isPermaLink="false">2420@http://ja.forums.wordpress.org/</guid>
<description>&#60;blockquote&#62;&#60;p&#62;ついでと言ってはすみませんが、login.phpを拝見していたら、「login」「logout」しか無いようですが、新規登録やパスワード忘れはできないと考えていいのでしょうか?
&#60;/p&#62;&#60;/blockquote&#62;
&#60;p&#62;はい、今のところその機能はありません。新規登録やパスワード忘れは、需要が少ないと考えて未実装になっています。&#60;/p&#62;
&#60;p&#62;どうしても、という場合はフルブラウザーに切り替えて使ってください。
&#60;/p&#62;</description>
</item>
<item>
<title>moo2000 :  "【Ktai Style】ログイン画面のWordPressロゴ"</title>
<link>http://ja.forums.wordpress.org/topic/525#post-2416</link>
<pubDate>Fri, 01 Aug 2008 02:24:11 +0000</pubDate>
<dc:creator>moo2000</dc:creator>
<guid isPermaLink="false">2416@http://ja.forums.wordpress.org/</guid>
<description>&#60;p&#62;ついでと言ってはすみませんが、login.phpを拝見していたら、「login」「logout」しか無いようですが、新規登録やパスワード忘れはできないと考えていいのでしょうか?&#60;br /&#62;
試しに &#60;a href=&#34;http://example.com/wp-login.php&#34; rel=&#34;nofollow&#34;&#62;http://example.com/wp-login.php&#60;/a&#62; を携帯でアクセスしたら、&#60;br /&#62;
&#60;a href=&#34;http://example.com/(Ktai&#34; rel=&#34;nofollow&#34;&#62;http://example.com/(Ktai&#60;/a&#62; Style ディレクトリ)/login.php&#60;br /&#62;
にリダイレクトされていました。&#60;br /&#62;
ログイン/ログアウト以外の利用に wp-login.phpを使うことはできないのでしょうか?&#60;br /&#62;
(別トピックにすべきかなぁ)
&#60;/p&#62;</description>
</item>
<item>
<title>moo2000 :  "【Ktai Style】ログイン画面のWordPressロゴ"</title>
<link>http://ja.forums.wordpress.org/topic/525#post-2413</link>
<pubDate>Fri, 01 Aug 2008 00:09:23 +0000</pubDate>
<dc:creator>moo2000</dc:creator>
<guid isPermaLink="false">2413@http://ja.forums.wordpress.org/</guid>
<description>&#60;p&#62;やはり プラグインソース をいじるか、wplogo-login.(gif.png)を書き換えるかしかないんですか。orz&#60;br /&#62;
では将来のバージョンアップに期待して、バージョンアップ時に変更したことを忘れないように気を付けて変更してみます。
&#60;/p&#62;</description>
</item>
<item>
<title>lilyfan :  "【Ktai Style】ログイン画面のWordPressロゴ"</title>
<link>http://ja.forums.wordpress.org/topic/525#post-2401</link>
<pubDate>Thu, 31 Jul 2008 12:16:38 +0000</pubDate>
<dc:creator>lilyfan</dc:creator>
<guid isPermaLink="false">2401@http://ja.forums.wordpress.org/</guid>
<description>&#60;p&#62;プラグイン作者です。&#60;/p&#62;
&#60;p&#62;ログイン画面 (login.php) での WordPress ロゴ出力はハードコードされています。login.php の 145 行目にある img 要素を消してしまうしかありません。&#60;/p&#62;
&#60;p&#62;通常出力と違って、shrink_pre_split, convert_pict, shrink_post_split フィルターも通らないため、このフィルターを使ってロゴを消す技も無理です。次期バージョンでは、ログイン画面のロゴもすげ変えてしまうようなフィルターを作ってみます。
&#60;/p&#62;</description>
</item>
<item>
<title>moo2000 :  "【Ktai Style】ログイン画面のWordPressロゴ"</title>
<link>http://ja.forums.wordpress.org/topic/525#post-2398</link>
<pubDate>Thu, 31 Jul 2008 10:21:51 +0000</pubDate>
<dc:creator>moo2000</dc:creator>
<guid isPermaLink="false">2398@http://ja.forums.wordpress.org/</guid>
<description>&#60;p&#62;携帯で表現したいとき、自作テーマが使えるので、Ktai Styleを利用しています。&#60;br /&#62;
自作テーマ以外にコメント時にログインするか等、きめ細かい扱いができるのですが...&#60;/p&#62;
&#60;p&#62;「会員専用ページ」のようなものを携帯上で作りたいと思っています。&#60;/p&#62;
&#60;p&#62;教えてください。&#60;br /&#62;
ログイン画面から、WordPressロゴを消すまたは変更する方法を&#60;/p&#62;
&#60;p&#62;CUSTOMIZE.ja.htmlを見ると、「ks_die_logo/ktai_style.php」で、各所のWordPressロゴを自前のロゴに変更できるとあるのですが、ログイン画面には適用されません。&#60;br /&#62;
ktai_styleディレクトリ内の「admin」ディレクトリを削除してしまえば、いいのかと思い、削除するとログイン画面が使えなくなります。&#60;/p&#62;
&#60;p&#62;管理画面以外でも、ログイン/ログアウトをさせたいのですが、この画面だけ WordPressの画像がはられているので、「このサイト wordpree使ってるんだ」とわかる人にはバレバレになるので画像だけでもでなくしたいのです。&#60;/p&#62;
&#60;p&#62;また「admin」ディレクトリを削除したり、「admin」ディレクトリ内の画像だけを削除してもバージョンアップのたびに、同じことを繰り返さなければなりません。&#60;/p&#62;
&#60;p&#62;できれば、my-hacks.php もしくは携帯テーマの functions.php で フィルタまたはアクションハックまたは変数で設定できればいいのですが、いい方法を教えてください。&#60;/p&#62;
&#60;p&#62;WordPress : 2.5.1&#60;br /&#62;
Ktai Style : 1.4.3
&#60;/p&#62;</description>
</item>
<item>
<title>lilyfan :  "インストール後　安全のために必要なこと"</title>
<link>http://ja.forums.wordpress.org/topic/408#post-1874</link>
<pubDate>Sun, 29 Jun 2008 16:19:15 +0000</pubDate>
<dc:creator>lilyfan</dc:creator>
<guid isPermaLink="false">1874@http://ja.forums.wordpress.org/</guid>
<description>&#60;blockquote&#62;&#60;p&#62;AddHandler cgi-script htaccess&#60;br /&#62;
こういう設定は、不要で・ダサイ　ということは分かりませんでした。&#60;/p&#62;
&#60;/blockquote&#62;
&#60;p&#62;自分で Apache の管理や設定を行なったことがあるなら、すぐにそう分かるのですが、ユーザーレベルで .htaccess をいじった程度だと、なかなか分からないと思います。それでも、Apache のマニュアルを見れば「なんか不可思議な設定だな」と思えるでしょう。&#60;/p&#62;
&#60;p&#62;この設定は、「htaccess という拡張子を持つファイルは CGI として実行属性を与える」というものです。.htaccess ファイルは CGI ではないため、不自然な設定なのです。&#60;/p&#62;
&#60;p&#62;この方法はいつ誰が提案したのかは不明ですが、「&#60;a href=&#34;http://mikeneko.creator.club.ne.jp/~lab/web/htaccess/usage.html&#34;&#62;ミケネコの htaccess リファレンス&#60;/a&#62;」は Last Modified が 2004年11月27日になっており、これより以前から存在する手法だと言えそうです。で、この文書では「あなたがサーバ管理に長けている方なら、なぜこのような邪道とも言える方法を採るのか不思議に思うかもしれません」と書かれていて、提案者自身が「ダサい設定方法である」ことを承知しています。しかし、他の人の説明では、この「言い訳」が抜けてしまっているんですよね……。&#60;/p&#62;
&#60;blockquote&#62;&#60;p&#62;ネットで検索　→　それが答えだと思ってしまう。　&#60;br /&#62;
危険ではないかと思う今日この頃です。　が、&#60;br /&#62;
真偽のほどを確かめるすべもない・・　それをまた　→　検索・・・
&#60;/p&#62;&#60;/blockquote&#62;
&#60;p&#62;基本は、「正式なマニュアル・規約や規格に当たる」ことです。今回の場合、.htaccess は Apache の設定ファイルですから、Apache のマニュアルを見ればよいわけです。WordPress 関連の場合は、WordPress のドキュメントを見ればいいのですが、残念ながら&#60;a href=&#34;http://wpdocs.sourceforge.jp/&#34;&#62;日本語 Codex&#60;/a&#62; はまだ整備中です。そういう場合は、英語版 Codex を見るか、ソースコードを見て実装を確認することになります。&#60;/p&#62;
&#60;blockquote&#62;&#60;p&#62;lilyfan さんのブログ拝見させていただきました！&#60;br /&#62;
びっくりしました。&#60;br /&#62;
Ktai Style を作られた方だったのですねー！！
&#60;/p&#62;&#60;/blockquote&#62;
&#60;p&#62;アカウント名がややこしくてすいません。日本語フォーラムが始まるずっと前に wordpress.org のアカウントを取得していて、都合上「lilyfan」というアカウント名にしました (「yuriko」は空いていた気もしますが、あえて取りませんでした)。&#60;/p&#62;
&#60;p&#62;Ktai Style は機能がどんどん追加されていって、いつのまにか「最強の携帯対応ツール」になってしまいました ;-) 今後もボチボチ開発しますので、よろしくお願いします。
&#60;/p&#62;</description>
</item>
<item>
<title>word2000 :  "インストール後　安全のために必要なこと"</title>
<link>http://ja.forums.wordpress.org/topic/408#post-1870</link>
<pubDate>Sun, 29 Jun 2008 06:24:02 +0000</pubDate>
<dc:creator>word2000</dc:creator>
<guid isPermaLink="false">1870@http://ja.forums.wordpress.org/</guid>
<description>&#60;p&#62;lilyfan さん　&#60;/p&#62;
&#60;p&#62;いつも丁寧にお答えいただきありがとうございます。&#60;/p&#62;
&#60;p&#62;教えていただいた通り、ダブルクォートで囲む必要と&#60;br /&#62;
Apache のバージョン上　File だけでよいことが分かりました。&#60;/p&#62;
&#60;p&#62;ありがとうございました。&#60;/p&#62;
&#60;p&#62;AddHandler cgi-script htaccess&#60;/p&#62;
&#60;p&#62;こういう設定は、不要で・ダサイ　ということは分かりませんでした。&#60;br /&#62;
全くの初心者なので、ちんぷんかんぷん　というのが正直なところです。&#60;/p&#62;
&#60;p&#62;あるのですね・・・&#60;br /&#62;
　必要のある・なし&#60;br /&#62;
　ダサイ表現&#60;br /&#62;
　それを承知で使うか否か&#60;/p&#62;
&#60;p&#62;うーむ・・　勉強になりました。&#60;/p&#62;
&#60;p&#62;ネットで検索　→　それが答えだと思ってしまう。　&#60;br /&#62;
危険ではないかと思う今日この頃です。　が、&#60;br /&#62;
真偽のほどを確かめるすべもない・・　それをまた　→　検索・・・&#60;/p&#62;
&#60;p&#62;lilyfan さんのブログ拝見させていただきました！&#60;br /&#62;
びっくりしました。&#60;br /&#62;
Ktai Style を作られた方だったのですねー！！&#60;/p&#62;
&#60;p&#62;私が、wordpress にチャレンジしてみようと思ったのは、&#60;br /&#62;
wordpress には Ktai Style というプラグインがある・・&#60;br /&#62;
というのが、大きな決め手でした。&#60;/p&#62;
&#60;p&#62;なんということでしょう！&#60;/p&#62;
&#60;p&#62;やっぱり、wordpress にして良かったと思います。&#60;/p&#62;
&#60;p&#62;まだ、初心者ですが&#60;br /&#62;
これからも、よろしくお願いいたします。&#60;/p&#62;
&#60;p&#62;お忙しいところ ありがとうございました。
&#60;/p&#62;</description>
</item>
<item>
<title>lilyfan :  "インストール後　安全のために必要なこと"</title>
<link>http://ja.forums.wordpress.org/topic/408#post-1864</link>
<pubDate>Sat, 28 Jun 2008 16:32:28 +0000</pubDate>
<dc:creator>lilyfan</dc:creator>
<guid isPermaLink="false">1864@http://ja.forums.wordpress.org/</guid>
<description>&#60;pre&#62;&#60;code&#62;&#38;lt;FilesMatch　^wp-config.php$&#38;gt;
deny from all
&#38;lt;/FilesMatch&#38;gt;&#60;/code&#62;&#60;/pre&#62;
&#60;p&#62;正規表現の場合はダブルクォートで囲まないといけないのではないでしょうか。&#60;br /&#62;
もしくは、サーバーの設定で htaccess による order 設定が許可されていないか、FilesMatch ディレクティブが許可されていない可能性もあります。その場合はあきらめてください。&#60;/p&#62;
&#60;p&#62;&#60;code&#62;AddHandler cgi-script htaccess&#60;/code&#62;&#60;/p&#62;
&#60;p&#62;今どきはサーバーの設定で .htaccess を読みないようにしているはずなので、こういう設定は不要です。正直、この設定方法はダサいですよね。いまいちな表現であることを承知の上で使うならいいんですが、それが分かってないなら、やめた方がいいです ;-)
&#60;/p&#62;</description>
</item>
<item>
<title>word2000 :  "インストール後　安全のために必要なこと"</title>
<link>http://ja.forums.wordpress.org/topic/408#post-1863</link>
<pubDate>Sat, 28 Jun 2008 14:46:51 +0000</pubDate>
<dc:creator>word2000</dc:creator>
<guid isPermaLink="false">1863@http://ja.forums.wordpress.org/</guid>
<description>&#60;p&#62;聡明な回答を丁寧にしていただきありがとうございました。&#60;/p&#62;
&#60;p&#62;wordpress　に対する不安が一気に払拭されました。&#60;/p&#62;
&#60;p&#62;的確な回答に感謝いたします。&#60;/p&#62;
&#60;p&#62;　　・最新のＷＰ&#60;br /&#62;
　　・強力なパスワード&#60;br /&#62;
　　・ディレクトリファイルの一覧　&#60;br /&#62;
　　・同梱のテンプレート&#60;br /&#62;
　　・プラグインは少なく　&#60;/p&#62;
&#60;p&#62;をさっそく、導入させていただきます。&#60;/p&#62;
&#60;p&#62;　　・　config.php を守る&#60;br /&#62;
　　・　.htaccess　を見えないようにする&#60;br /&#62;
　　・　インデックスの一覧　を守る&#60;/p&#62;
&#60;p&#62;ということを考えて　以下のような.htaccess を&#60;br /&#62;
考えたのですが、設置するとエラーが出てしまいました。&#60;/p&#62;
&#60;p&#62;　　　&#38;lt;FilesMatch　^wp-config.php$&#38;gt;&#60;br /&#62;
　　　deny from all&#60;br /&#62;
　　　&#38;lt;/FilesMatch&#38;gt;&#60;br /&#62;
　　　AddHandler cgi-script htaccess&#60;br /&#62;
　　　Options -Indexes&#60;/p&#62;
&#60;p&#62;現在　&#60;br /&#62;
　　　AddHandler cgi-script htaccess&#60;br /&#62;
　　　Options -Indexes&#60;/p&#62;
&#60;p&#62;にしました。&#60;/p&#62;
&#60;p&#62;自己解決できませんでした。&#60;/p&#62;
&#60;p&#62;また、お時間がありましたら、アドバイスいただければ幸いです。&#60;/p&#62;
&#60;p&#62;よろしくお願いいたします。&#60;br /&#62;
　　
&#60;/p&#62;</description>
</item>
<item>
<title>lilyfan :  "インストール後　安全のために必要なこと"</title>
<link>http://ja.forums.wordpress.org/topic/408#post-1862</link>
<pubDate>Sat, 28 Jun 2008 09:32:26 +0000</pubDate>
<dc:creator>lilyfan</dc:creator>
<guid isPermaLink="false">1862@http://ja.forums.wordpress.org/</guid>
<description>&#60;blockquote&#62;&#60;p&#62;本当に必要なものを　初心者向けに　詳しく教えていただけないでしょうか？&#60;/p&#62;
&#60;/blockquote&#62;
&#60;p&#62;初心者であれば、「常に WordPress のバージョンを最新に保つ」だけで十分です。本当に必要なセキュリティー対策であれば WordPress 本体に取り込まれているはずで、そうでないということは、WordPress 開発者が「不要な対策だ」と考えているわけです。巷にあふれている対策は、作業コストに対する効果が不明なものが多く、意味がない場合も多いです。&#60;br /&#62;
また、いい加減な技術文書も出回っているようです (&#60;a href=&#34;http://ja.forums.wordpress.org/topic/354?replies=15#post-1707&#34;&#62;blogsecurity.net : WordPress Security Whitepaper はでたらめ&#60;/a&#62;)。&#60;/p&#62;
&#60;p&#62;# とはいえ、WordPress 開発者はセキュリティーに無頓着な面があるのは否めませんが。&#60;/p&#62;
&#60;p&#62;●ログイン画面を見せないようにする&#60;br /&#62;
→ユーザーパスワードが十分に強ければ、ログイン画面がオープンでも問題ありません。&#60;/p&#62;
&#60;p&#62;●admin を変更する&#60;br /&#62;
→これは「admin」というユーザー名を変更すべき、という意味でしょう。admin のパスワードが十分に強ければ問題ありません。とはいえ、ID=1 のユーザー名が admin 決め打ち、というのはあまりセキュアでないのは事実です。&#60;/p&#62;
&#60;p&#62;●管理用のファイル・ページを検索エンジンにキャッシュさせない。&#60;br /&#62;
→ほとんど意味のない対策です。wp-admin 配下はログインしないとアクセスできませんし、wp-content 配下は誰からもアクセスできることが前提の場所です。wp-includes 配下は WordPress コアコードですが、直接アクセスしても何も画面表示されないよう対策されています。&#60;/p&#62;
&#60;p&#62;●「search.php」で下記の検索コードは使用しない。&#60;code&#62;&#38;lt;?php echo $_SERVER [&#38;#39;PHP_SELF&#38;#39;]; ?&#38;gt;&#60;/code&#62;&#60;br /&#62;
→テーマに存在する search.php のことですね。これは珍しく意味のある対策です。WordPress 同梱のテーマは改善されていますが、巷に配られているテーマは直ってないものがあります。しかし、対策が間違っています。&#60;code&#62;&#38;lt;?php bloginfo (&#38;#39;home&#38;#39;); ?&#38;gt;&#60;/code&#62; ではなく &#60;code&#62;&#38;lt;?php bloginfo (&#38;#39;url&#38;#39;); ?&#38;gt;&#60;/code&#62; が正しいです (いちおう home でも動くようになっていますが)。&#60;/p&#62;
&#60;p&#62;●「wp-」がついているフォルダをサーチエンジンなどに登録されないように、「robots.txt」に下記を記述する。&#60;br /&#62;
→前述の通り無意味です。&#60;/p&#62;
&#60;p&#62;●ディレクトリのファイル一覧を表示させない。ダミーの「index.html」を設置したり、.htaccessに下記を記述する。&#60;br /&#62;
→これは、できれば行なった方がよい対策ですが、ディレクトリーの中に変なファイルがなければ実施しなくてもあまり問題ではありません。.htaccess はトップディレクトリーでよいです。&#60;/p&#62;
&#60;p&#62;●metaにあるWordPressのバージョンは隠す。&#60;br /&#62;
→これは意見が分かれる対策です。わたしは無意味だという考えです。どうせクラッカーは、バージョンを見ずに攻撃してくるので、バージョン番号を隠してもセキュアにならないと思います。むしろ「WordPress のバージョンを最新に保つ」ことが優先です。&#60;br /&#62;
→この手法を「セキュリティー向上対策」として書いてある場合、その文書は「いい加減なものである」と決め付けて問題ありません ;-) 「Apache バージョンを隠す」で検索してみると、バージョンを隠すことが無意味なことを指摘する文書が多数出てきますよ。&#60;/p&#62;
&#60;p&#62;●管理画面への不正アクセスを防御する。管理画面へアクセス可能なIPアドレスを設定する。&#60;br /&#62;
→ユーザーのパスワードが十分強ければ問題ありません。固定 IP じゃなくても、ADSL/光環境でも、あまり IP アドレスは変動しませんが、やっぱり不便になると思います。&#60;/p&#62;
&#60;p&#62;●パスワードを暗号化して守るプラグイン。htaccess password protection&#60;br /&#62;
→ WordPress 2.5 で、パスワードの保護が強固になったので不要です。プラグインのコードがあやしげなことも多く、動作が理解できないプラグインを入れるのは危険です。&#60;/p&#62;
&#60;p&#62;●ログインに失敗したIPアドレスを記録し、アクセス不能にするプラグイン。Login LockDown&#60;br /&#62;
→自身が必要性を感じないならば入れなくていいです。必要性を理解できる人しか意味がないものです。上記の通り、プラグインのコード自体があやしいこともあります ;-)&#60;/p&#62;
&#60;p&#62;●「wp-config.php」ファイルにデータベースのユーザー名やパスワードが記述してあるので、下記を「.htaccess」に記述するなどして守る。&#60;br /&#62;
→これも微妙な対策です。確かに、ウェブでアクセスできる場所に wp-config.php があるのは、セキュリティー的にいまいちなのですが、PHP のコードなので常に実行されてしまい、パスワードが表示されるわけではありません。記述内容をそのまま取り出すためには、Apache や PHP のセキュリティーホールと組み合わせない限り無理でしょう。&#60;br /&#62;
→とはいえ、WordPress 2.6 では、wp-config.php の置き場所を上位ディレクトリーに変更できるようになります。
&#60;/p&#62;</description>
</item>
<item>
<title>word2000 :  "インストール後　安全のために必要なこと"</title>
<link>http://ja.forums.wordpress.org/topic/408#post-1859</link>
<pubDate>Sat, 28 Jun 2008 07:57:50 +0000</pubDate>
<dc:creator>word2000</dc:creator>
<guid isPermaLink="false">1859@http://ja.forums.wordpress.org/</guid>
<description>&#60;p&#62;2.5.1　ja　を　インストールしました。&#60;/p&#62;
&#60;p&#62;安全に使うために　必要な設定　が ネット上にいろいろ書かれていますが&#60;/p&#62;
&#60;p&#62;本当に必要なものを　初心者向けに　詳しく教えていただけないでしょうか？&#60;/p&#62;
&#60;p&#62;自分なりに調べたものを書かせていただきましたので、&#60;/p&#62;
&#60;p&#62;教えていただければ幸いです。&#60;/p&#62;
&#60;p&#62;必要のないもの　これ以外に必要なものがありましたら、是非　教えて下さい。&#60;/p&#62;
&#60;p&#62; ●   ログイン画面を見せないようにする&#60;/p&#62;
&#60;p&#62;　　　×　これは、どうすれば良いのか分かりませんでした。&#60;/p&#62;
&#60;p&#62; ● 　admin　を変更する&#60;/p&#62;
&#60;p&#62;　　　×　これも、どうすれば良いのか分かりませんでした。&#60;/p&#62;
&#60;p&#62; ●　 管理用のファイル・ページを検索エンジンにキャッシュさせない&#60;/p&#62;
&#60;p&#62;　      wp-で始まるファイルはWordPress(ワードプレス)が動作用または&#60;br /&#62;
  　    管理者用のプログラムファイルです。&#60;br /&#62;
    　  そのため検索エンジンに記録されないように指定します。&#60;/p&#62;
&#60;p&#62;　      まずサイトのトップデレクトリーにrobots.txtというファイルを作成します。&#60;br /&#62;
  　    このrobots.txtの中に&#60;/p&#62;
&#60;p&#62;　       User-agent: *&#60;br /&#62;
  　     Disallow: /wp-*　　　　と表記します。&#60;/p&#62;
&#60;p&#62;　      この設定によって、検索エンジンはwp-で始まるファイルをキャッシュしないようになります。&#60;/p&#62;
&#60;p&#62;　　　▲　これは、このまま、robots.txt をトップデレクトリに置くだけで良いのでしょうか？&#60;/p&#62;
&#60;p&#62; ●  　全てのユーザーにサーバー全部の検索を許可しない。&#60;/p&#62;
&#60;p&#62;　　    ・「search.php」で下記の検索コードは使用しない。&#60;br /&#62;
  　       &#38;lt;?php echo $_SERVER ['PHP_SELF']; ?&#38;gt;&#60;br /&#62;
　&#60;br /&#62;
  　       代わりに下記のコードを使用する。&#60;br /&#62;
    　     &#38;lt;?php bloginfo ('home'); ?&#38;gt;  &#60;/p&#62;
&#60;p&#62;　　　▲　これは、serch.php　の場所が分かりませんでした。&#60;/p&#62;
&#60;p&#62;　　    ・「wp-」がついているフォルダをサーチエンジンなどに登録されないように、&#60;br /&#62;
  　  　　「robots.txt」に下記を記述する。&#60;br /&#62;
　&#60;br /&#62;
  　       Disallow: /wp-*  Disallow: /wp-*&#60;/p&#62;
&#60;p&#62;　　　▲　これは、上記の robots.txt に追加で表記してトップデレクトリに置けば&#60;br /&#62;
　　　　　すれば良いのでしょうか？&#60;/p&#62;
&#60;p&#62; ●  　ディレクトリのファイル一覧を表示させない。 &#60;/p&#62;
&#60;p&#62;　　　　ダミーの「index.html」を設置したり、.htaccessに下記を記述する。 &#60;/p&#62;
&#60;p&#62;　　     Options -Indexes  Options -Indexes&#60;/p&#62;
&#60;p&#62;　　　▲　これは、.htaccess をトップデレクトリに置けば良いのでしょうか？&#60;/p&#62;
&#60;p&#62; ●  　metaにあるWordPressのバージョンは隠す。 &#60;/p&#62;
&#60;p&#62;　　　　metaにWordPressのバージョンは、「header.php」にある下記によって表示されます。&#60;br /&#62;
　　　　&#38;lt;meta content=&#34;WordPress &#38;lt;?php bloginfo(’version’); ? /&#38;gt;&#34; name=&#34;generator&#34; /&#38;gt;&#60;br /&#62;
　　　&#60;/p&#62;
&#60;p&#62;　　　▲　これは、&#38;lt;?php bloginfo(’version’); ? /&#38;gt;　を削除すれば良いのでしょうか？&#60;/p&#62;
&#60;p&#62; ●   管理画面への不正アクセスを防御する。&#60;br /&#62;
      管理画面へアクセス可能なIPアドレスを設定する。&#60;/p&#62;
&#60;p&#62;        「.htaccess」への記述例&#60;/p&#62;
&#60;p&#62;         AuthUserFile /dev/null&#60;br /&#62;
         AuthGroupFile /dev/null&#60;br /&#62;
         AuthName “Example Access Control”&#60;br /&#62;
         AuthType Basic&#60;br /&#62;
         &#38;lt;limit GET&#38;gt;&#60;br /&#62;
         order deny,allow&#60;br /&#62;
         deny from all&#60;br /&#62;
         allow from xx.xx.xx.xx(IPアドレス)&#60;br /&#62;
         allow from xx.xx.xxx.xx(IPアドレス)&#60;br /&#62;
         &#38;lt;/limit&#38;gt;&#60;/p&#62;
&#60;p&#62;　　　▲　これは、固定ＩＰを使っている環境のみだと思うのですが　どうでしょう？&#60;/p&#62;
&#60;p&#62; ●   パスワードを暗号化して守るプラグイン。&#60;br /&#62;
      htaccess password protection &#60;/p&#62;
&#60;p&#62;　　　▲　これは、必要でしょうか？&#60;/p&#62;
&#60;p&#62; ●  ログインに失敗したIPアドレスを記録し、アクセス不能にするプラグイン。&#60;br /&#62;
     Login LockDown &#60;/p&#62;
&#60;p&#62;　　　&#60;br /&#62;
　　　▲　これは、必要でしょうか？&#60;/p&#62;
&#60;p&#62; ●  「wp-config.php」ファイルにデータベースのユーザー名や&#60;br /&#62;
      パスワードが記述してあるので、下記を「.htaccess」に記述するなどして守る。&#60;/p&#62;
&#60;p&#62;        &#38;lt;/FilesMatch&#38;gt;  &#38;lt;FilesMatch　^wp-config.php$&#38;gt;&#60;br /&#62;
        deny from all&#60;br /&#62;
        &#38;lt;/FilesMatch&#38;gt;&#60;/p&#62;
&#60;p&#62;　　　▲　これは、上記の .htaccess の中に　追加して記述し　トップデレクトリに&#60;br /&#62;
　　　　　置けばよいのでしょうか？&#60;/p&#62;
&#60;p&#62;　よろしくお願いいたします。
&#60;/p&#62;</description>
</item>

</channel>
</rss>
