並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 65件

新着順 人気順

lolipopの検索結果1 - 40 件 / 65件

  • ロリポップ

    ※ 月額利用料金を各プランで利用可能な容量で除して算出した使用できる容量1GBあたりの価格の低さ。2024年2月15日時点。自社調べ。 HostAdvice.comでのシェア上位3社のサービスサイト内で公開されている、最も価格の安いプラン、最も長期の契約期間の1GBあたりの月額費用を算出し比較

      ロリポップ
    • 【まとめ】ファミコンをブラウザで楽しめるサイト全集 | アナクロセンス-ゲーム情報-

      ファミコンソフトをブラウザゲームとして遊べるまとめ かなり量が多くなりましたが、ブラウザからキーボード操作で遊ぶ事ができます。仕事の気分転換等にどうぞ。 マリオブラザーズ(任天堂) http://www.1980-games.com/us/old-games/nintendo/m/Mario_Bros/game.php ドンキーコング(任天堂) http://www.crazymonkeygames.com/Donkey-Kong.html エレベーターアクション(タイトー) http://www.flash-mania.eu/en/php/nintendo/divers/012.php ゼビウス(ナムコ) http://cat.s48.xrea.com/Xevious/XeviousB.html プーヤン(ハドソン) http://www.1980-games.com/us/old-ga

      • ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策

        既に報道されているように、ロリポップ!レンタルサーバーに対する改ざん攻撃により、被害を受けたユーザー数は8428件にのぼるということです。ここまで影響が大きくなった原因は、報道によると、(1)「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされた、(2)パーミッション設定の不備を悪用されて被害が拡大した、ということのようです。 29日夜の時点では、攻撃者の改ざん手法について「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされて「wp-config.phpの」の設定情報が抜き出されたと説明していたが、30日午後7時過ぎの説明で、この脆弱性が侵入経路となって同社のパーミッション設定の不備を悪用されたことが原因だったことを明らかにした。 「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備

          ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策
        • 画像ファイルをメールで送るだけでOCRで読み取ってくれる「n1ne@freeOCR」

          Warning: include_once(/home/sites/lolipop.jp/users/lolipop.jp-dp16105308/web/wp/wp-content/plugins/wp-super-cache/wp-cache-phase1.php): failed to open stream: Permission denied in /home/users/0/lolipop.jp-dp16105308/web/wp/wp-content/advanced-cache.php on line 8 Warning: include_once(): Failed opening '/home/sites/lolipop.jp/users/lolipop.jp-dp16105308/web/wp/wp-content/plugins/wp-super-cache/wp-c

            画像ファイルをメールで送るだけでOCRで読み取ってくれる「n1ne@freeOCR」
          • ドメイン取得は 【ムームードメイン】最安値99円!

            メールアドレス作成 取得したドメインでメールアドレスを作成できます。作成したメールアドレスはWebメールをはじめ、様々なメールソフトやモバイル端末で利用できます。

              ドメイン取得は 【ムームードメイン】最安値99円!
            • CPUの脆弱性 MeltdownとSpectreについてまとめてみた - piyolog

              2018年1月3日にCPUに関連する3つの脆弱性情報が公開されました。報告者によるとこれらの脆弱性はMeltdown、Spectreと呼称されています。ここでは関連情報をまとめます。 脆弱性の概要 報告者が脆弱性情報を次の専用サイトで公開した。 Meltdown and Spectre (またはこちら) 3つの脆弱性の概要をまとめると次の通り。 脆弱性の名称 Meltdown Spectre CVE CVE-2017-5754(Rogue data cache load) CVE-2017-5753(Bounds check bypass) CVE-2017-5715(Branch target injection) 影響を受けるCPU Intel Intel、AMD、ARM CVSSv3 基本値 4.7(JPCERT/CC) 5.6(NIST) ←に同じ PoC 報告者非公開 論文中にx

                CPUの脆弱性 MeltdownとSpectreについてまとめてみた - piyolog
              • エイプリルフールに便乗しているサイトまとめ2010年版 - GIGAZINE

                インターネット上では毎年さまざまな企業・団体・個人が総力を挙げてエイプリルフールのこの日のために事前に仕込んだネタを4月1日0時から24時までの間、24時間限定で炸裂させ、何がウソで何が本当かわからない一種のお祭り状態となります。そんなわけで、エイプリルフールに便乗しているサイトをざっくりとまとめてみました。とりあえず24時間リアルタイム更新予定です。 なお、掲載されていないサイトで「ここもエイプリルフールやってる!」というのを発見したときや「うちもエイプリルフールやってます!」という自薦の連絡はこちらにあるネタのタレコミ用メールフォームから送信をお願いします。サイトを見に行っても「どれがエイプリルフールのネタなの……?」ということで判断できなかったり、「何かが変わっているのだろうけど元のサイトの状態がわからない……」というケースも多々あるため、できるだけ「ここがこうなってエイプリルフール

                  エイプリルフールに便乗しているサイトまとめ2010年版 - GIGAZINE
                • 2014年 今年買って良かったモノ おすすめ10選 - ネットの海の渚にて

                  今年もなんだかんだちょこまかと買い物をした。 買い物をするときは吟味してから買いたいのだが、必ずしもそうできるとは限らない。 買って良かったと思うものもあるし、失敗しちゃったなと思うものも当然ある。 こうやって記事にすることで自分の買い物が皆さんの参考になればこんなに嬉しいことはない。 ということで今回は、今年買ったもので良かったと思うモノだけを紹介します。 今年買ったもので一番良かったのはコレ Chromecast 4200円(税別)と安価ながらテレビでいろんな動画が気軽に見れるのは本当に便利だ。 今は毎日のようにdビデオでウォーキング・デッドを見ている。 dビデオは月額500円でありながら、他社の類似サービスに負けず劣らずのラインナップで十分おすすめできる内容だ。 YouTubeやDailymotion等の動画をテレビに流すことが出来るだけでなく、スマートフォン端末内にある動画や写真を

                    2014年 今年買って良かったモノ おすすめ10選 - ネットの海の渚にて
                  • 【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます

                    さきほどWordPressフォーラム見てましたら、ぞっとするようなトピが立ちました。 サイト改ざん? http://ja.forums.wordpress.org/topic/24503 サイトが急に文字化けになり、困っております;; Hacked by Krad Xinと黒の上部ツールバーにあり、サイトが改ざんされてしまったのでしょうか? ハッカーの声明リストを見ると、日本のサーバで乗っ取った宣言のがずらり これはほんの一部です。おそらく数千、数万の被害が。 ※追記 DN乗っ取りでなければ数百〜千単位で済むかもしれないですが・・ただ攻撃は28日深夜から29日朝にかけても続き、被害は増大しています。 8/29 11時のリリースだと4802件だそうです。 くれぐれもリストにあるところは見に行かないように・・・感染してしまう可能性があります!! でもってドメインを検索して見ると、ほとんどがロリ

                      【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます
                    • Sqale Information

                      先日ご案内していた通り2017年5月31日を持ちまして、サービスを終了いたします。 長らくご愛顧賜りまして、誠にありがとうございました。 サービス終了に伴いまして、ユーザー様からお預かりしていた個人情報やプログラム、各種データなどは、 当社が責任を持って削除いたします。 当社では様々なインターネットサービスを提供しておりますので、 機会がございましたら、 ご利用いただけますと幸いです。 Sqaleに関するお問い合わせは、こちらのお問い合わせフォームからお願いいたします。 平素はSqale(スケール)をご利用頂き、誠にありがとうございます。 2012年8月より運営してまいりました「Sqale」でございますが、2017年5月末日を持ってサービスを終了することとなりました。 ご利用中のユーザー様にはご迷惑をおかけし、誠に申し訳ございません。 現在ご利用中のプログラムやデータベースのデータにつきま

                      • 3年程運営していたwordpressのブログがウイルス感染して一瞬で消滅した : 宇佐美典也のブログ

                        宇佐美典也のブログ 宇佐美典也(うさみのりや)です。1981年、東京都生まれ➡暁星高校➡東京大学経済学部➡経済産業省➡ブロガー・ニート➡再生可能エネルギー業界の端っこ(今ココ)なにかあればinfo@unyconsulting.comまでご連絡を。 お問い合わせ プライバシーポリシー 個人情報保護方針 去る2015年9月19日、サーバーを借りているlolipopから通知が有りまして3年間程運営していたブログがウイルス感染のためあっけなく閉鎖することになりました。 9月15日頃にいわゆるボットが発動したものと思われ、私が借りていたサーバーから大量にSPAMメールが撒かれていたようです。以下9/15から9/16にかけてlolipopから通知があった撒かれたスパムメールの件数です。 (9/15 ) 21:39 ➡ 314通 22:12 ➡ 335通 23:09 ➡ 306通 (9/16) 0:18

                          3年程運営していたwordpressのブログがウイルス感染して一瞬で消滅した : 宇佐美典也のブログ
                        • レンサバの常識を覆す「なめらかなシステム」に挑む──運用技術を学術研究して実際のサービスへ適用 - はてなニュース

                          GMOペパボが立ち上げた「ペパボ研究所」の主席研究員 松本亮介さん(id:matsumoto_r)と、はてなエンジニアの坪内佑樹(id:y_uuki)が対談しました。技術ブログにはてなブックマークを付け合う間柄だった2人の語りから、レンタルサーバーの運用技術を学術研究として突き詰めた松本さんの研究成果「高集積マルチテナント環境」(「ロリポップ!」の「次世代ホスティングサービス」の技術として適用)、そして生き物のようなシステムを目指す「なめらかなシステム」の構想が浮かび上がってきます。 (上写真、左より)GMOペパボ株式会社 ペパボ研究所 主席研究員 シニア・プリンシパルエンジニアの松本亮介さん(id:matsumoto_r)、株式会社はてな システムプラットフォーム部 シニアエンジニアの坪内佑樹(id:y_uuki)。構成はITジャーナリストの星暁雄です。 (※この記事は、GMOペパボ株式

                            レンサバの常識を覆す「なめらかなシステム」に挑む──運用技術を学術研究して実際のサービスへ適用 - はてなニュース
                          • ImageMagickの脆弱性(CVE-2016-3714他)についてまとめてみた 2016-05-04 - piyolog

                            画像処理ソフトImageMagickに複数の脆弱性が存在するとして2016年5月3日頃、CVE-2016-3714他の脆弱性情報が公開されました。ここでは関連情報をまとめます。 ImageMagick 開発チームの情報 2016年5月3日 ImageMagick Security Issue 脆弱性情報 対象 ImageMagick CVE CVE-2016-3714 CVE-2016-3715 CVE-2016-3716 CVE-2016-3717 CVE-2016-3718 影響 RCE 重要度 CVE-2016-3714:Important(Redhat)/緊急(JPCERT/CC) PoC PoC公開あり。 in the wildとの情報もあり。 CVSS(v2) CVE-2016-3714:6.8(Redhat)/9.3(CERT/CC) 発見者 Nikolay Ermishki

                              ImageMagickの脆弱性(CVE-2016-3714他)についてまとめてみた 2016-05-04 - piyolog
                            • モバツイッターがEC2に移転したその後の話を聞いてきた(Amazon EC2 ナイトセミナ 第2回) - 元RX-7乗りの適当な日々

                              恵比寿で開催されたJJUG主催のナイトセミナー「アマゾンEC2 ナイトセミナ 第2回」に参加してきました。 目的は、モバツイッターの中の人である、えふしんさんによる、モバツイをEC2へ移行した話が聞きたかったのと、ついでにご挨拶したかったので早々と仕事を切り上げて行ってきました。 参考: F's Garage @fshin2000 :そろそろモバツイがEC2に移転した話でも書くとするか。 現在のサービスの状況やシステム構成、自宅サーバ運用の限界点など、裏側の話が特に興味深かった!面白かったです。 せっかくメモをとったので、ここに残しておきます。 究極のスモールスタート 自宅サーバからEC2へ 講演者 藤川真一(えふしん)さん (株)paperboy&co. ECコミュニティ事業部 ペパボはGMOインターネットグループ、レンタルサーバ(lolipop)、ブログ(JUGEM)などが有名 カラメ

                                モバツイッターがEC2に移転したその後の話を聞いてきた(Amazon EC2 ナイトセミナ 第2回) - 元RX-7乗りの適当な日々
                              • 2012年版Nexus 7をAndroid 5.0にすると動作パフォーマンスが大幅に低下するという問題が複数報告される、対処法もあり | juggly.cn

                                2012 年版 Nexus 7 (nakasi)を Android 5.0(Lollipop)にバージョンアップすると動作パフォーマンスが大幅に低下する、という苦情が Google のプロダクトフォーラムに複数投稿されていました。 Nexus 7 (2012)は、7 インチ 1,280 × 800 ピクセルのディスプレイ、Tegra 3 1.3GHz クアッドコアプロセッサ、1GB LPDDR2 RAM などを搭載しており、Android 4.4.4 までソフトウェアによる動作面への苦情はほとんど出ていませんでした。 それが Nexus 7 を LRX21P にバージョンアップした途端に、アプリの起動時、UI のスクロール時、アニメーション再生時にもっさりしだすことと、短時間の操作で発熱してしまうことが苦情として投稿されています。確かにスローダウン問題は私の Nexus 7 でも確認できま

                                • ロリポップ!ユーザー専用ページ

                                  ロリポップ!をご利用いただくにはお申込みが必要です。まずは10日間の無料お試しをご利用ください。 Facebookアカウントの連携サービスは終了しました。詳細はこちら

                                  • 日ハムが大谷翔平を口説いた資料がPDFで普通に公開されてた

                                    三輪謙二朗@レンティオ:家電のサブスク・レンタルサービス @miwawa0717 日ハムが大谷翔平を口説いた資料がPDFで普通に公開されてた・・・超面白い。 ケースごとの比較も面白いけど卓球やサッカーとの比較も面白い。日ハムで過ごした5年間で得たものは結構大きかったんだろうな~ frenchkiss-emuzu2.ssl-lolipop.jp/03/zip/121213-… pic.twitter.com/NpeeZ27oBi 2021-05-20 09:41:30

                                      日ハムが大谷翔平を口説いた資料がPDFで普通に公開されてた
                                    • ロリポップの一連の改ざんトラブルで大変なことになった僕の記録 - すしぱくの楽しければいいのです。

                                      公開日:2013年9月 5日 カテゴリ:Web制作に役立つネタ ぱくたそサーバー(Pleskなど)のヘルプデスクをお願いしているエンジニアの方と『サーバーを借りる際、「サポートだけにはしっかり費用が払える」を目安にしたいですよねー。』などと、安さ爆発のロリポップをつまみに盛り上がっていたら、『いやぁ、あのトラブルは本当に大変でした・・・』っという苦労話が実によくあるケースだったので、警鐘を兼ねて寄稿していただきました。('A')ノ ロリポップ大規模DB改ざんについて 寄稿のお話の前に、今回発生したロリポップ大規模DB改ざんを簡単にまとめると。 【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます | More Access! More Fun! サイトが改竄されている → WPサイトが乗っ取られてる?脆弱性か? → ロリポップ公式から「ハッキングされ

                                        ロリポップの一連の改ざんトラブルで大変なことになった僕の記録 - すしぱくの楽しければいいのです。
                                      • わたしはコレで、ロリポップ!をやめました

                                        先週末からトラブルが多発し、そうでなくても忙しいのに今朝からまた、クライアントのサーバ移転をしている私(実際にはTさん)です。ブログ書いてすっきりすることにします。 ロリポップ!ってなにか知らない方の為に簡単に説明しておくと、Studygiftで有名な家入君が立ち上げたサーバホスティングサービスですが、彼はすでにバイアウトされて退職されています。わたしがロリポップ!と手を切ることにしたのは、Studygiftのせいじゃないです(当たり前だが)。先週にてんてこ舞いさせてくれたからです。 わたし、実は個人でもロリポップ!のサーバを数本借りていました。クライアントでも10社くらいにここのを借りてもらっていました。元々サーバのデフレ現象の走りみたいな感じで安いのもありますが、管理画面が初心者にも分かりやすく、あまり詳しく無いクライアントでも操作が楽だったからです。ロリポップはコストを下げるために問

                                          わたしはコレで、ロリポップ!をやめました
                                        • 2017年にブックマークしたURLでよかったもの集めた - Really Saying Something

                                          2013年から毎年12月末に、「その年にブックマークしたURLでよかったもの集めた」として当年のブックマークを振り返ることを始めました。12/31までには間に合わせたく、2016年版は粗く編集したものを前後編に分けたのですが、 2016年にブックマークしたURLでよかったもの集めた(上半期編) - Really Saying Something 2016年にブックマークしたURLでよかったもの集めた(下半期編) - Really Saying Something やはり粗いのはあとから自分で見返すのに精神衛生上よくないのと、前後編に分かれていてそもそも一覧性にかける(これだけ大量だと一覧も何もないのですが)ため、1エントリーにまとめようとしました。 ところがある程度時間があったにもかかわらず、精査に時間をかけてしまって、年またぎ時点で6月。そして「日が昇るまでは前年」ということで粘ってみま

                                            2017年にブックマークしたURLでよかったもの集めた - Really Saying Something
                                          • zuzara.com » 格安サーバ・ロリポップを使い倒す

                                            zuzara.comの各サービスはロリポップのサーバで運営されています。日頃の感謝を込めて月額263円のサービスを「ホリデープログラミング」する上でいかに使い倒しているか紹介したいと思います。 安いムームードメインで独自ドメインの.comを買っても初年度約5000円の投資のみ。これは、ものすごいコストパフォーマンスだと思う。 サブドメインバーチャルホストと思われる設定をWeb上の管理画面から行え、サブドメインが無制限に作れる。(ドキュメントに明記されていない模様だが制限はあるかもしれない)各サービスごとに絶対パスが/になってくれるので管理がちょっと楽。 PHP+MySQL2009年6月現在はPHP5を選択できるようになった。今から使うのであれば自動的に5になる。バージョンは5.2.6。コンパイルオプションは以下。curlやopensslが使えるようになった。5から登場のPDOやjsonも使

                                            • Apache HTTPD: `Options -FollowSymLinks` は不完全 - ダメ出し Blog

                                              シンボリックリンク攻撃を防ぐための Apache HTTPD モジュールの解説はこちら: Apache HTTPD: mod_allowfileowner https://fumiyas.github.io/apache/mod-allowfileowner.html 背景 ロリポップの共有 Web サービス下のサイト改ざん事件で、 攻撃手法の一つとして 「他ユーザー所有のファイルへのシンボリックリンクを自分のコンテンツディレクトリ下に作り、Apache HTTPD 経由でアクセスする」手順が利用されたらしい。 参考: http://blog.tokumaru.org/2013/09/symlink-attack.html 当社サービス「ロリポップ!レンタルサーバー」ユーザーサイトへの第三者による大規模攻撃について http://lolipop.jp/info/news/4149/#090

                                              • 無理しないRails

                                                社内Techカンファレンスで発表した資料です。

                                                  無理しないRails
                                                • WordPressを巡る理想と現実、あるいは誤解

                                                  ブコメでもすでに色々言われていて、自分のFacebookのタイムラインでも軒並み言及されているので、触れたくない理由は色々あるのだが、CMSで仕事をしている以上、反応しとかないといかんかなと思って筆を取る。そう、この件だ。 WordPressで「ささっと作る」で請けれなくなってる現状。 まとめると、WordPressは作り手にとっても楽に作れて、ウェブサイトを持ちたい人にとってもイニシャルコスト・ランニングコストともに安く済ませられる、みんながハッピーなツールだったはずが、そうではなくなってきた、と言う話。そうではなくなってきた根拠は何かと言うと、セキュリティ対応と管理画面の使いにくさ、カスタマイズ範囲の肥大化、の3点があるようだ。 セキュリティ対応は必要ですし、ランニングコストもかかります セキュリティ対応については、WordPressの導入によく使ってきたロリポップサーバーでWordP

                                                  • ついに撮った!京都からの富士山

                                                    日本の山岳展望史上、最大の課題であった京都府からの富士山が、ついに撮影されました。 理論上は見えることがわかっていても(こちら参照)、現地の状況、気象条件などから、撮影は不可能と思われていました。 それが、この間、様々な富士山に関する遠望写真の記録を塗り替えてこられた(こちら参照)、奈良県の住職 新林正真さんがついに撮影されました。 以下、ご本人から送って頂いた写真をご紹介し、富士山であることを説明いたします。

                                                      ついに撮った!京都からの富士山
                                                    • Android開発のマイベストプラクティス [2016年時点] - Qiita

                                                      2016年5月現在の自分のベストプラクティス。今後変わる可能性があります。 全体設計 android-best-practices コーディング規約 Google Java Style Cookpad 開発効率化 AndroidAnnotations UI マテリアルデザイン rey5137/material -LoliPop以前のバージョンでマテリアルデザインを使うためのライブラリ (注意)compileSdkVersionを23にしないとビルドが失敗する。 Rest OkHTTP Retrofit2 - v1からv2への移行期なので気をつける RxAndroid 参考 Retrofit2 + OkHttp + RxAndroid + Jackson + Realm で開発環境構築 ORM gfx/Android-Orma - migration機能/ドキュメントが一番しっかりしている。

                                                        Android開発のマイベストプラクティス [2016年時点] - Qiita
                                                      • 沖縄県知事選で大麻デマを拡散したデマサイト『政治知新』 - カウンセリングして、デリヘル経営して、日本未成年自立支援協会副理事しながら、自民党の役員や秘書やってた県議会議員の件 - チャンネル苦瓜「沖縄の声」

                                                        デマまとめサイト『政治知新』とは ドメイン登録者「タムラ・タケシ」とは 管理者「タムラ・タケシ」の「自民党のお兄さん」 総理大臣「安倍晋三」から「タムラ・タケシ」に「桜を見る会」招待状 デマまとめサイト『政治知新』とは 沖縄県知事選挙でも、 いち早く大麻デマを拡散した、 あのネトウヨまとめサイト「政治知新」だが、 9月7日、報道機関に怪文書が送られる。 9月12日、大麻デマブログがデマ記事を載せる 9月17日、ネトウヨまとめブログ、政治知新が拡散。 uyouyomuseum.hatenadiary.jp そのネトウヨまとめサイト『政治知新』が いまスゴいことになっている。 ざっとこれだけのことを調べ上げるのに、 二時間ぐらいしかかからなかったというから、 沖縄デマに四苦八苦の こちらなどはもう脱帽である。 始まりは どうやらここからのようだ。 私のことを誹謗中傷するサイトが拡散されています

                                                          沖縄県知事選で大麻デマを拡散したデマサイト『政治知新』 - カウンセリングして、デリヘル経営して、日本未成年自立支援協会副理事しながら、自民党の役員や秘書やってた県議会議員の件 - チャンネル苦瓜「沖縄の声」
                                                        • 続) ロリポップのWordPress大量乗っ取りについての推測と対応

                                                          昨晩、すでに寝ていましたら、GMO総帥の熊谷氏からツイート来てました。埋もれてて気づかなかったのですが友人が教えてくれました。倉持さん、ありがとう。 株価についてはブログには書いてないのですが、つい口が滑ってツイートしてしまいました。申し訳ございません。m(_ _)m しかしながら、事実でなかったらという意味が分かりません。ブログのタイトルも内容もGMO運用のサーバで大量のWordPressの乗っ取りが発生している」ということで事実を確認してから書いてます。その理由としてWordPressフォーラムに複数の被害者から投稿された内容から推測して、「これだけ一度に大量の乗っ取られるということはDB侵入の可能性がある」とあくまで可能性について触れただけです。これは誰もが同じ推測をしたわけで、WordPressフォーラムでも同様に言及されております。いらだちの気持ちはわかりますが、わたしに怒りをぶ

                                                            続) ロリポップのWordPress大量乗っ取りについての推測と対応
                                                          • ロリポップ!、120GBレンタルサーバーを3万1500円で生涯利用できるプラン

                                                            • ロリポップ騒動から、AWS移行で死んだ日

                                                              昨日は疲れました。死んだといっても過言では無い。このサーバもほとんど落ちた。1日のアクセス数60000人。ただしアドセンスはたいしたことない。だってみんな必死で検索してるんだもの・・・。 ここいうツイートで癒やされました・・・涙 ロリポップと契約していた顧客がロリポップのサーバ改ざん発表のあとで直撃弾くらいました。ショップでなくてブログだったので引っ越しを先に考えていたのが甘かったです。それもパスワードを複雑にして2段階認証を設定して、wp-config.phpも推奨通り404にしていてやられました。のちにロリポップ側で400に強制変更したようだが、404だってそうそう入れるものじゃ無い。侵入されたサイトのバックアップを直前に取ってあったので、時限爆弾の可能性もあるなとエンジニアが半日かけて精査したけどないようでした。ログイン画面からプルートフォースアタックで入って来たわけではないのは確か

                                                                ロリポップ騒動から、AWS移行で死んだ日
                                                              • ロリポップ上のWordPressをWAFで防御する方法 | HASHコンサルティングオフィシャルブログ

                                                                (2013/08/29)追記 ロリポップ上のWordPressが不正アクセスされる事例が増えているようです(参考)。現時点で侵入経路等は明らかでありませんが、以下に説明する方法で、公開ページに対するSQLインジェクション攻撃や、管理コンソールに対する不正ログインに対しては、かなり効果があると考えられます。ユーザーの参考になれば幸いです。また、タイトルを変更しました。 追記終わり 今年の9月27日から、ロリポップのレンタルサーバーの全プランで、WAF(SiteGuard Lite)が標準装備されるようになりました。 WAF(ウェブアプリケーションファイアウォール)を導入いたしました ロリポップ!レンタルサーバーはWAF標準装備です。 http://lolipop.jp/waf/より引用 これは大変良いことですね。インターネット上のすべてのサイトが攻撃の対象ですし、被害も増えている印象がありま

                                                                  ロリポップ上のWordPressをWAFで防御する方法 | HASHコンサルティングオフィシャルブログ
                                                                • ロリポップ!レンタルサーバー - ナウでヤングなレンタルサーバー

                                                                  ナウでヤングなレンタルサーバーです。初心者にやさしくて、人気のブログも超カンタンに設置できます。おこづかいでOKの格安料金 なんと月額250円(税込263円)から!可愛いアドレスもたくさんで女性に大人気なのも納得!充実のサポート体制で安心です。■簡単に掲示板やチャットを自分のホームページに設置できる! ■ホームページを持つ人が住む街、ロリポヒルズに住んでコミュニケーション! ■せっかくホームページを作ったんだからショッピングカートでお店を運営しちゃおう! ■ホームページ作る知識がなくても、簡単ホームページが作れちゃう! ■今流行のウェブログだって設置マニュアルがあるから簡単に設置できちゃう! 『で、ロリポップ!ってなんなの?どんなサービスなの?』っというあなたの為に、早分かりガイドをご用意しました。 ココを見ればロリポップ!がどんなサービスを提供しているのか一目瞭然!ガイドにそっ

                                                                  • WordPressサイトの.htaccessが改ざんされている件 - 謎のindex.bak.php | WP SEOブログ

                                                                    • PHPプログラミング初心者入門講座

                                                                      PHPのインストール、mysql、関数、スクリプト、メール送信、勉強の仕方、上達のコツなどをズバリ解説! PHP言語が動くレンタルサーバーについていくつか取り上げてみます。 PHPで書いたプログラムを動かすには、普通はWebサーバーが必要です。 *PHPはコマンドプロンプトから実行できるプログラムもあります。 例えば、ローカルのパソコン内でPHPを動かすには、開発環境を整える必要があります。 当PHP入門講座では、phpdevで開発環境を一括インストールして説明してきました。 他にもXAMPP(ザンプ)などが有名なPHP開発環境です。 ローカルで動かすだけなら、phpdevやXAMPPで十分です。 でもせっかくPHPプログラミングを学び、何かWebアプリを作ったら、 「誰かに見てもらいたい」、「使ってもらいたい」というのが人情ですよねw インターネットの世界に向けて発信するには、 独自にW

                                                                        PHPプログラミング初心者入門講座
                                                                      • ハムスター速報 2ろぐ 前に農家プラモ作った者ですが…

                                                                        前スレ:本日弟が童貞を卒業いたしました。 http://2log.blog9.fc2.com/blog-entry-1937.html 1 :以下、名無しにかわりましてVIPがお送りします。:2007/08/25(土) 00:24:17.96 ID:y8OcN4b/O 色んな意味で助けてw 2 :以下、名無しにかわりましてVIPがお送りします。:2007/08/25(土) 00:24:32.78 ID:MntRtueS0 キタ━━━━━━(゚∀゚)━━━━━━!!!!! 4 :以下、名無しにかわりましてVIPがお送りします。:2007/08/25(土) 00:24:52.94 ID:MfEa0bzT0 おいおいおい、どうしたんだよ 6 :以下、名無しにかわりましてVIPがお送りします。:2007/08/25(土) 00:25:26.22 ID:vW4UqV610 お、懐かしいな、どうしたん

                                                                        • 渋谷系特集 #7「渋谷系とそれ以降の楽しいディスクガイド 1998-2013」 - 音楽だいすきクラブ

                                                                          前篇に引き続き、後篇です。そもそも渋谷系が終わったのは諸説あるのですが、大体1996年から1998年という説が多いので、そもそも今回取り上げるのは渋谷系終了後の作品が中心です。 これを見ていただければ、僕たちが渋谷系と繋げたかったものが何か、どうして今この特集をやったのかが少しは伝わるのではないかと思います。その辺に文句をつけていただければうれしいです。現在から出発した渋谷系の特集を作りたかったのです。 見てくれた人、文句をつけてくれた人、本当にありがとうございます。そして手伝ってくれたみんな、お疲れさま。楽しかったね。「次はやりたい」と思ってくれた方、またおもしろいことを考えるので一緒に遊ぼうね。 それじゃ最後の50枚です。実は50枚じゃない。その辺は気にせず楽しんで、そして使ってください。(ぴっち) –––––––––––––––––––––––––––––––––––––––––––

                                                                            渋谷系特集 #7「渋谷系とそれ以降の楽しいディスクガイド 1998-2013」 - 音楽だいすきクラブ
                                                                          • Nyan Cat [original]

                                                                            For PJ. Adopt an official Nyan Cat NFT today! 🐈🏳️‍🌈✨ http://nyancatcollection.com / https://opensea.io/collection/nyan-cat-official Check out Nyan Cat at http://nyan.cat/ Official Nyan Cat Facebook: http://www.facebook.com/NyanCatWorld Nyan Cat on Twitter: https://twitter.com/nyannyancat GIF by PRguitarman https://twitter.com/PRguitarman Song by Daniwell-P/Momone Momo UTAU http://momolabo.lo

                                                                              Nyan Cat [original]
                                                                            • ドコモからのお知らせ : Android(TM) 5.0へのバージョンアップ予定製品について | お知らせ | NTTドコモ

                                                                              お客様の設定により、お客様情報が「非表示」となっております。お客様情報を表示するにはdアカウントでログインしてください。 お客様情報表示についてへ お客様情報表示についてへ ドコモからのお知らせ Android(TM) 5.0へのバージョンアップ予定製品について 2015年6月4日 平素はNTTドコモのサービス・商品をご利用いただき、誠にありがとうございます。 2015年6月4日(木曜)現在発売中の製品における、AndroidTM 5.0へのバージョンアップ※1予定の製品をお知らせします。 ■AndroidTM 5.0へのバージョンアップ予定の製品(2015年6月4日(木曜)現在)GALAXY S4 SC-04EGALAXY Note 3 SC-01FGALAXY J SC-02FGALAXY S5 SC-04FGALAXY Note Edge SC-01GGALAXY S5 ACTIVE

                                                                              • ロリポップ!レンタルサーバー|WordPressの表示速度No.1

                                                                                ※ 月額利用料金を各プランで利用可能な容量で除して算出した使用できる容量1GBあたりの価格の低さ。2024年2月15日時点。自社調べ。 HostAdvice.comでのシェア上位3社のサービスサイト内で公開されている、最も価格の安いプラン、最も長期の契約期間の1GBあたりの月額費用を算出し比較

                                                                                  ロリポップ!レンタルサーバー|WordPressの表示速度No.1
                                                                                • ロリポップは、MySQLサーバにグローバルから接続できる(ものがある)? - ろば電子が詰まつてゐる

                                                                                  今はレンタルサーバは、さくらのレンタルサーバとロリポップの2つを借りている。さくらのレンタルサーバはDBサーバが物理FWの内側にあるようで、グローバル側からMySQLサーバへはTCPレベルで接続できない。 macbook:~ ozuma$ telnet mysql122.db.sakura.ne.jp 3306 Trying 59.106.188.8... telnet: connect to address 59.106.188.8: Operation timed out telnet: Unable to connect to remote hostまぁ、当たり前やな…… (´∀`) しかしロリポップの場合、なんと手元のPCからmysql501.phy.lolipop.jp宛てに、無造作にポート3306へ接続できてしまった……! macbook:~ ozuma$ telnet mys

                                                                                    ロリポップは、MySQLサーバにグローバルから接続できる(ものがある)? - ろば電子が詰まつてゐる