タグ

Wordpressに関するmasayoshinymのブックマーク (132)

  • 初心者でも簡単!コード不要のホームページ作成ツールElementorをはじめよう

    かつて昔、コードを学んだり、ウェブデザイナーでない限り自分のウェブサイトを作ることは、ほとんど不可能でした。 しかし2021年となったいま、WordPressとElementor(エレメンター)のようなドラッグ&ドロップを基とした、直感的なWebページビルダーを使えば、誰でも簡単にウェブサイトを作れるようになりました。 この記事では、WordPressとElementorをつかってホームページを作成する方法を、順番を追ってご紹介します。 Elementorって何?特長は? Elementorは、WordPress向けドラッグ&ドロップのページエディタで、プロのような美しいホームページを簡単に、かつスピーディーに作ることができます。 特長としては、ドラッグ&ドロップによるデザインの追加や並び替え、編集をリアルタイムで行うことができる点。コードの知識不要で、誰でも簡単にハイクオリティなデザイ

    初心者でも簡単!コード不要のホームページ作成ツールElementorをはじめよう
  • たまに役に立つWordPressのカスタマイズ5選 | 株式会社LIG(リグ)|DX支援・システム開発・Web制作

    こんにちは、エンジニアのづやです。 ありがたいことに、この業界で15年程度生き抜くことができまして、質問を受けたりレビューをしたりする機会が多くなってまいりました。 しょっちゅう必要ではないのですが、カスタマイズが必要になった際に解決したことを今回まとめてみました。 非公開ページを親ページにしたい 皆様はWordPressをGutenberg(グーテンベルク)で使われているでしょうか。 URLを綺麗にしたいときなど、固定ページで非公開の親ページを選びたいときがありますよね。 page_attributes_dropdown_pages_argsとかquick_edit_dropdown_pages_argsにフックしてたと思うのですが、グーテンベルクになってからは、ここもrest apiで取得しているようで効かなくなってますよね。 add_filter( 'rest_page_query'

    たまに役に立つWordPressのカスタマイズ5選 | 株式会社LIG(リグ)|DX支援・システム開発・Web制作
  • WordPress化したらslick(スライダー)が動かない?!その原因はjQueryの処理タイミングかも。 | AndHA Blog

    WordPress化したらslick(スライダー)が動かない?!その原因はjQueryの処理タイミングかも。 公開日 : 2021.07.01 最終更新日 : 2023.08.25 コーディング たったの2単語で解決!?!?!?! 静的HTMLで一度コーディングし終え、よしWordPress化(PHP化)するぞ! 「あれ、slickが動かない、、、」という経験がありませんか? ちなみに私の場合、たった一行(というか2単語)書き換えるだけで動くようになりました。 それの原因はズバリ、jQueryの記述方法にありました。 記述方法といっても、headタグ内に記述するとか、bodyの閉じタグ直前に記述するといった「jQueryの処理自体を読み込ませるタイミング」のことではないです。 jQueryが「処理を実行するタイミング」です。 詳しく見ていきましょう。

    WordPress化したらslick(スライダー)が動かない?!その原因はjQueryの処理タイミングかも。 | AndHA Blog
  • WordPress周りの脆弱性情報のソース - ひげろぐ

    プラグインやテーマを含めるとWordPressの脆弱性は毎日のように出てくるものなので、情報にしっかりキャッチアップしておく必要がある。 さすがに毎日張り付いて情報を収集するのは厳しいが、WPScanやithemes.comのニュースレターを購読すれば月一や週一の十分な頻度で簡単に脆弱性情報を知ることができる。 WPScan https://wpscan.com/ ユーザー登録してログインしてSubscribe to Newsletterするとメールで脆弱性レポートが送られてくる。 基は毎月1日の配信で、前月に発見されたWordPress体、プラグインやテーマ脆弱性のリストが含まれる。 加えて非常にクリティカルな脆弱性の場合はこの月イチのレポートとは別に速報的なお知らせが来る。 プラグイン WPScanプラグインをインストールすると、運用中のWordPressの脆弱性をリアルタイムにま

  • WEBプッシュ通知サービス「Push7」をWordPressサイトに導入する方法 – ワードプレステーマTCD

    WEBサイトやブログを更新した際に、購読者にプッシュ通知を発信できるWEBサービス「Push7」をご紹介いたします。 多くの方にサイトを閲覧してもらうためには、広告を打ったり、SNSやメルマガなどを使って様々な角度からアピールする方法があります。プッシュ通知は、それらとまた別角度から訴求できるマーケティングチャネルのひとつです。 プッシュ通知は、他と比べて目に入りやすく、クリックもされやすい傾向にあります。ワンアクションで目的のページへ遷移できるからです。そんなプッシュ通知機能を簡単にWordPressサイトに導入する方法をシェアいたします。 「Push7」とは WEBプッシュ通知機能を簡単・無料で導入できるWebサービスです。プッシュ通知とはブラウザ上に表示されるこのような通知のことです。クリックするとそのページがすぐに開きます。 「Push7」は国産のサービスなので、設定方法や公式サイ

    WEBプッシュ通知サービス「Push7」をWordPressサイトに導入する方法 – ワードプレステーマTCD
  • /wp-admin/ は悪なのか? - Qiita

    /wp-admin/ にアクセスするとログインページが表示される。これはダメなことなのでしょうか? この記事を書こうと思ったきっかけ Twitterで、2,3ヶ月毎に1回くらいのペースでこんな内容のツイートがTLに流れてきます。 /wp-admin/ にアクセスしてログインページが表示されるサイトはクソ /wp-admin/ はWordPressの管理画面のパスです。ログインしていないと /wp-login.php にリダイレクトされID/パスワードの入力フォーム、いわゆるログインページが表示されます。 /wp-admin/ にアクセスすることでログインページが表示されるのはよくない、という内容です。 結構多いのでぼくの考えをまとめて記事にしようかと思いました。 ※WordPressについて書きますが、WordPressに限ったことじゃないです。 ※WordPressすげー!って記事じゃな

    /wp-admin/ は悪なのか? - Qiita
  • WordPressおすすめテーマ(日本語)8選!コーポレートサイト編|2022年5月版

    WordPress無料テーマではなく、有償の日語テーマを選択するメリット WordPressでコーポレートサイトを構築、運営する場合、デザイン性だけでなく、以下の点も考慮に入れて日語テーマを選ぶことをおすすめします。 商用利用可能と明記されているもの(大前提ですが。。) 日語対応がしっかりしているか?(デモサイトが英語でできている場合、一見カッコよく見えるのだけど、日語で使うとイマイチのものがあるので) WordPressのバージョンアップ時のテーマ自体のアップデート対応やセキュリティ対応がどこまでしっかりしているか? カスタマイズがどこまで可能か?(無料テーマの場合、カスタマイズ範囲が狭く、多くの人に使われているケースがあるので、似通ったデザインのサイトになりがち) レスポンシブ対応(特にスマホ版の見た目もしっかり作られているか?) SEO対策済み(基的なSEO対策にくわえ、特

    WordPressおすすめテーマ(日本語)8選!コーポレートサイト編|2022年5月版
  • 昨今どこもかしこも WordPressでサイトが作られてますが、そもそもWordPressの安全性は克服されたと思いますか?またより安全なCMSはどれでしょうか? - Quora

    WordPressセキュリティに関する課題として、根幹には、 コンテンツ管理のための管理画面のアクセスと、閲覧のアクセスが同じ経路のhttp(s)プラグインやテーマのサーバサイドコードがPHPカスタマイズ可能で、第三者作成の脆弱なものがある。DBやアプリサーバなどのプログラムが常時動作が必要でバグや脆弱性、侵入やシステムダウンの原因になりやすい。などがあります。2はReactテーマ[1] やAPIで改善されますが、1,3は克服され得ないのではないでしょうか。 これらの問題を克服した静的サイトジェネレータと呼ばれるCMSが台頭していると思います。代表的なものには以下があります。 JekyllHugoGatsbyJSOctopress :他にも多くが実装・公開されています。 Webサイトの公開・構築に良く使われるWordPressなどのCMSは、記事の「閲覧時」に動的にサイト内容を生成します

  • SiteGuard WP Plugin | WordPressセキュリティプラグイン

    特長 SiteGuard WP Pluginは、WordPressにインストールするだけで、セキュリティを向上させることができるセキュリティプラグインです。 管理ページとログインページの保護を中心とした日語対応のシンプル・簡単プラグインで、以下の攻撃を防ぐことができます。 不正ログイン 管理ページ(/wp-admin/)への不正アクセス コメントスパム 重要なお知らせ このプラグインは、インストールして有効化すると、自動的にログインページのURLを変更します。 (WordPressのログインページ(wp-login.php)を「login_<5桁の乱数>」に変更します。) 管理画面の「SiteGuard」>「ログインページ変更」をクリックして、新しいログインページを確認してブックマークしてください。 また、新しいログインページのURLを管理者宛のメール(サブジェクト「WordPress:

  • Jトラストシステム株式会社 ページ閉鎖の知らせ

    サイト閉鎖のお知らせ 平素より格別のお引き立てを賜り誠にありがとうございます。 Jトラストシステム(株)のサイトは2022年4月1日に閉鎖いたしました。 これまでご利用いただきました皆さまには、心より御礼申し上げます。

    Jトラストシステム株式会社 ページ閉鎖の知らせ
  • WordPressをやめ、静的サイトジェネレーターで高速化した話 - ICS MEDIA

    ICS MEDIAは2019年4月にリニューアルしました。シンプルでモダンなデザインへと見栄えは変わり、フロントエンドの最新技術によって爆速なサイトへと生まれ変わっています。 技術的におもしろいポイントは、WordPressワード・プレスを廃止したことです。 この記事では、オウンドメディアとしてWordPressをやめた理由、代用技術の選定で苦労したことを紹介します。 リニューアル前後の違い リニューアルによってどのくらい改善したか、定量的な結果を紹介します。ウェブサイトの性能を示す指標としてLighthouse(Google ChromeのデベロッパーツールのAuditsタブ)というツールがあります。 Lighthouseの採点で、リニューアル前は80点ほどだったのが、ほぼ満点のスコアをたたき出せるようになりました。SEOやアクセシビリティの点数も満点です。 動画でもご覧ください。リニュ

    WordPressをやめ、静的サイトジェネレーターで高速化した話 - ICS MEDIA
  • 通販ページなどへ遷移するWebサイト改ざんについてまとめてみた - piyolog

    タイヤホイールや自転車などの通販ページに遷移させるWebサイトの改ざん事例が確認されています。ここでは関連する情報をまとめます。 確認した事象 piyokangoが確認した関連するとみられる被害は次のものです。 ただしこれらが同じ時期、同じ原因で行われたのかは確証を得ていません。 Webサイトが改ざんされ、通販ページなどへ遷移する。 通販は自転車やタイヤホイール、カーテンなどを扱うもの。*1 一部は偽警告ページが表示される場合がある。 公式発表では次の2件確認しています。 1.日ノルディックフィットネス協会 JNFA会員各位 JNFAホームページがサイバー攻撃に遭い現在、復旧に努めておりますが、未だに正常な状態ではありません。会員の皆様には大変ご迷惑をお掛けしておりますが今しばらくアクセスは避けてください。お願い申し上げます。#jnfa— JNFA事務局 (@jnfa_official)

    通販ページなどへ遷移するWebサイト改ざんについてまとめてみた - piyolog
  • WordPressのブログをSSL(https)に対応した時の流れ | Handy Web Design

    ついにこのブログをSSL(https)に対応しました。かなり遅めの対応になってしまいましたが、重い腰をあげてようやくできたのでお伝えしておきます・・・! もしこのブログをfeedlyで登録している方がいましたら、以下から再度登録お願いしますm(_ _)m feedly登録はこちら この記事では実際にWordPressのこのブログをSSLに対応するまでの流れをまとめておきたいと思いますので、まだやったことがない方の参考になればと思います。 ちなみにこのブログはさくらのレンタルサーバーを使っています。 まずはサーバー管理画面からSSLを登録する まずはブログをSSLに対応させるために、ブログで使っているサーバーの管理画面にログインします。 さくらの場合は管理画面の中に「ドメイン/SSL設定」というメニューがあるので、そちらをクリック。 するとドメイン一覧が出てくるので、指定のドメインのSSL証

    WordPressのブログをSSL(https)に対応した時の流れ | Handy Web Design
  • WordPressをドメイン変更無しで、新サーバーに移転した手順の覚え書き

    Twitterやブログでお伝えしたように、当ブログは先日新サーバーに移転しました。2回目のサーバー移転で、前回から9年ぶりとなります。 WordPressをドメイン変更無しで、新サーバーに移転した手順の覚え書きです。 参考: WordPress語サイト 移転した一番の理由は、旧サーバーでSSLにすると費用がかなり高くなることです。他にもアプリがアップデートできず使用したいものが利用できない、サービスの縮小化など、将来的に不安があるので、年契約が終了するこのタイミングで移転することに決めました。 新サーバーはもちろんこれらがクリアされており、まだ数日ですが、快適に利用させてもらっています。 サーバー移転のスケジュール 1. 新サーバーの契約・旧サーバーの解約 2. WordPressのサイトデータのバックアップ 3. WordPressのデータベースのバックアップ 4. WordPres

    WordPressをドメイン変更無しで、新サーバーに移転した手順の覚え書き
  • WordPressがハッキングに遭ったので復旧のためにやったこと | 簡デザ −かんたんデザインブログ−

    久々の更新です。こんにちは。 先日…といっても2ヶ月ほど前なのですが、WordPressがハッキングされました…。 ドメイン(ホームページアドレス)が全て悪意のある海外サイトのドメインに書き換えられてしまうという被害です。 よってリンクが正常に機能しなくなり、ホームページ内のリンクどれを押しても(外部サイトへのリンク以外)、悪意のあるサイトにつながってしまうということに…! このような被害に遭ったのは初めてなので、最初はどうしたらいいんだ…!?とかなり困惑したのですが、とりあえず落ち着け、落ち着け…ということで1つ1つ原因を調べていき復旧しました。 私はWordPressでのサイト制作経験は何度かあるものの、HTML/CSSを書くスキルしかなく、PHPは理解できてないレベルです…。 そんな状態でもなんとかなったので、その時の手順を備忘録も兼ねて書きます。 同じような被害に遭った方はいるのか

    WordPressがハッキングに遭ったので復旧のためにやったこと | 簡デザ −かんたんデザインブログ−
  • ウェブページの読み込みを高速に! FacebookのInstant Articlesの導入方法 - ICS MEDIA

    ウェブページの読み込みを高速に! FacebookのInstant Articlesの導入方法 Facebookアプリのニュースフィードに流れている記事を選択したものの、読み込みが遅く記事を読むのを諦めた経験はありませんか? 記事を選択すると媒体側のサイトへアクセスしコンテンツを表示しますが、読み込み時間が遅いとせっかく良い記事を作成してもユーザーが離脱してしまう可能性があります。 記事で提案したいのは、Facebookでのページ表示を高速化させる技術「Instant Articles(インスタント記事)」です。Facebookアプリから外部ウェブページを読み込むのに平均8秒程かかると言われていますが、Instant Articlesを利用すると10倍の速度で表示できるようになります。 読み込み速度が改善すれば、快適にブラウジングできるため利用者にとっては嬉しいことでしょう。また、離脱率

    ウェブページの読み込みを高速に! FacebookのInstant Articlesの導入方法 - ICS MEDIA
  • 知識ゼロから始める専門サイトの作り(Wordpress編)その1 - コリログ

    2016 - 08 - 30 知識ゼロから始める専門サイトの作り(Wordpress編)その1 インターネット インターネット-Wordpress Wordpressサイトが作りたい! はてなブログで4年ほど泡沫ブロガーとして細々と生活していましたが、少し浮気してワードプレスで専門ブログか専門サイトを作りたいと思うようになってきました。そこで突貫工事で専門サイトを立ち上げたのでその手順などを公開しておきます。なんせ、ほぼ知識ゼロです。突っ込みどころしかないと思います。諸先輩方のアドバイスなどあればよろしくお願いします。 そのジャンルを何故選んだか? 情報サイトでオーソリティーを目指そう!: 10年先も生き残る安定志向のサイト構築論 ( id:aki3824 )さんは著書に「専門性、自分自身の興味が続きそうなもの」でサイトを構築しろ!と書かれています。ブログはかなり読みましたが、その中でも

    知識ゼロから始める専門サイトの作り(Wordpress編)その1 - コリログ
  • パナマ文書の流出原因は、Wordpressのプラグイン? セキュリティが穴だらけだったことが判明

    パナマ文書の流出原因は、Wordpressのプラグイン? セキュリティが穴だらけだったことが判明2016.04.11 13:005,271 渡邊徹則 思わぬところに穴が…。 世界中の政治家や経済人、著名スポーツ選手など、いわゆる「世界トップの大金持ち」たちがタックスヘイブンで資産を隠しているのではないかという疑惑が浮上した、パナマ文書問題。その真相をめぐり、いまだ世界を揺るがし続けています。 その情報の流出元については、内部の何者かによるリーク(漏洩)説と、「リークではなくハック」だという説が囁かれています。真相はまだ不明ながら、もしハックだとしたら、Wordpressのプラグインが原因である可能性が浮上しました。 そのプラグインの名は「Revolution Slider」。以前、Slider Revolutionというプラグインを狙ったロシアのマルウェアがありましたが、それと同様、サイト

    パナマ文書の流出原因は、Wordpressのプラグイン? セキュリティが穴だらけだったことが判明
    masayoshinym
    masayoshinym 2016/04/12
    これが事実かもそもそもわからないけど、どっちにしてもセキュリティ意識は高い方が良い。
  • WordPressのxmlrpc.phpへのブルートフォースを防ぐ | 高橋文樹.com | プログラミング

    この投稿は 7年半 前に公開されました。いまではもう無効になった内容を含んでいるかもしれないことをご了承ください。 たぶん、ここ一週間ぐらいだと思うんですけど、WordPressのXML-RPCエンドポイントへのブルートフォース攻撃が多くないですか? 僕がEC2でホスティングしているWordPressは全部やられました。 そんなにものすごい勢いでアクセスが来るわけじゃないので、大規模なサイトでは気づかないかもしれないのですが、サーバがしょぼいとCPUの利用率が100%を超えます。xml-rpc.php への認証をトライされるとDBへの接続が必ず行われてしまうからですね。 一番簡単なのは xmlrpc.php へのアクセスを遮断してしまうことなのですが、プラグインJetpackを使っている場合、そうもいかなかったりします。JetpackがXML-RPC使ってるからですね。 そこで、こんな設定

    WordPressのxmlrpc.phpへのブルートフォースを防ぐ | 高橋文樹.com | プログラミング
  • 村上総裁はCloudFlareをさくらVPS+WordPressの前に立てるべきだった | 高橋文樹.com | Web制作

    この投稿は 7年半 前に公開されました。いまではもう無効になった内容を含んでいるかもしれないことをご了承ください。 先日、「乙武さん不倫の謝罪ホームページに見るプロの犯行」という記事が話題になりましたね。ネタがネタだけに、僕も超おもしろツイートをつぶやいたのですが、1ふぁぼで沈死しました。 新潮買ってきてしまった。「五体不満足からの一大満足」というフレーズが思い浮かんだ。 — 高橋文樹@破滅派(地獄進行) (@takahashifumiki) March 25, 2016 さて、上述した記事ですが、バズった当日は503エラーを頻発して見られませんでした。はてなブックマークのブコメでもそのようなコメントが頻発しています。たぶんなのですが、さくらVPSあたりでWordPressを立てており、アクセス急増で憤死したという次第でしょう。 村上総裁といえば、面白いWebサービスをバンバン立ち上げる

    村上総裁はCloudFlareをさくらVPS+WordPressの前に立てるべきだった | 高橋文樹.com | Web制作