<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>岐阜20年目ノート &#187; wordpress</title>
	<atom:link href="http://blog.gifumaster.com/archives/tag/wordpress/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.gifumaster.com</link>
	<description>1983年生まれPG</description>
	<lastBuildDate>Thu, 10 Nov 2011 09:33:07 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.gifumaster.com/archives/tag/wordpress/feed" />
		<item>
		<title>wordpressのテーマは入れすぎるとよくない。</title>
		<link>http://blog.gifumaster.com/archives/166</link>
		<comments>http://blog.gifumaster.com/archives/166#comments</comments>
		<pubDate>Tue, 07 Oct 2008 01:08:24 +0000</pubDate>
		<dc:creator>gifu</dc:creator>
				<category><![CDATA[調査]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://blog.gifumaster.com/?p=166</guid>
		<description><![CDATA[入れすぎると重くなる…というわけではなくｗ 無料のテーマだからといってよくわからないサイトのをアップロードするのはよくない、ということ。 テーマファイルってのは画像だけで構成されているわけではなく、サーバー側で実行されるスクリプトが大多数を占めてるわけで、さらにそれに実行権限が割り振られてるとなりゃ、考えなくても危険だなあ。作者がなんらかの目的で悪意のあるコードを仕込んでる可能性がある。 wordpressつかってそんなに日がたってないのでそこまで気が回ってなかった。早速使ってないテーマは削除しておいた。 ファイル自体はexeみたいな実行ファイルじゃないのでダウンロード時には何もわからない。アップロードして使わないまま（使っていても）放置してたら知らない間にフィッシングサイトにされてたとか、踏み台でなんかやらされてたとか、データベースの中身が送信されてたとかありうる。悪意のあるコードかどうかチェックするのは結構むずかしいね。外部通信してる箇所があれば怪しいけど、それすら探すのはやや難しい。巧妙に隠蔽してそうだしｗ さらにたちが悪いのは作者からしてみたら実行したいファイルのパスはほぼ決めうちでわかることだなあ。 ということで使わないテーマはなるべく削除してサーバーに残しておかないことが大事。 今使ってるテーマがもし該当したら…と思う場合はテーマ名でぐぐったりして評判を調べるといいのかな。 使用者がおおいテーマとかは多分大丈夫。多分。]]></description>
			<content:encoded><![CDATA[<p>入れすぎると重くなる…というわけではなくｗ<br />
無料のテーマだからといって<strong>よくわからないサイトのをアップロード</strong>するのはよくない、ということ。</p>
<p>テーマファイルってのは画像だけで構成されているわけではなく、サーバー側で実行されるスクリプトが大多数を占めてるわけで、さらにそれに実行権限が割り振られてるとなりゃ、考えなくても危険だなあ。作者がなんらかの目的で悪意のあるコードを仕込んでる可能性がある。<br />
wordpressつかってそんなに日がたってないのでそこまで気が回ってなかった。早速使ってないテーマは削除しておいた。</p>
<p>ファイル自体はexeみたいな実行ファイルじゃないのでダウンロード時には何もわからない。アップロードして使わないまま（使っていても）放置してたら知らない間にフィッシングサイトにされてたとか、踏み台でなんかやらされてたとか、データベースの中身が送信されてたとかありうる。悪意のあるコードかどうかチェックするのは結構むずかしいね。外部通信してる箇所があれば怪しいけど、それすら探すのはやや難しい。巧妙に隠蔽してそうだしｗ<br />
さらにたちが悪いのは作者からしてみたら実行したいファイルのパスはほぼ決めうちでわかることだなあ。</p>
<p>ということで使わないテーマはなるべく削除してサーバーに残しておかないことが大事。<br />
今使ってるテーマがもし該当したら…と思う場合はテーマ名でぐぐったりして評判を調べるといいのかな。<br />
使用者がおおいテーマとかは多分大丈夫。多分。</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.gifumaster.com/archives/166/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.gifumaster.com/archives/166" />
	</item>
	</channel>
</rss>

