WordPress(ワードプレス)のぜい弱性問題を考える

このところ、あちこちのレンタルサーバ会社から届く通達のほとんどがブログシステムのワードプレス(以下WP)の話である。

うちの会社で使っているp2bは全くもってそういった通達はないのはいかにメジャーでは無い事の裏返しだが、それはまぁよい。


WPが明らかにぜい弱性があるという書き方だが、実際の要因はPHPとデータベースサーバの問題も当然ながらあるはずだとみている。
一言に、WPだけがまずい訳じゃなく、構造上かけない(いわゆるPHP側の問題)と、保存をしたがうまくできなかった(データベース側の問題)も当然考えるべきだと思う。

もっとも、開発をした経験がある人ならある程度思い当たる節が出てくるが私自身もこの問題だけクローズアップしている訳じゃなく、
サーバの乗っ取りやアカウントの流出といった問題は、突然起きるとは到底思えない。

あちこちでWPが便利だからという事で導入をしている事が多く、ライセンスフリーで利用できる事から、爆発的に伸びている。
追加プログラムの開発も積極的なところを見るに、今後さらに伸びると予想。

ただ、私がこのところ気になるのはどのサイトも似たり寄ったりであるのがどうしてもいただけない。

バグはつきもの、後はどうするかだけだろう。

パスワードの保管方法は、WP側において暗号化などもう少し対応はいるかもしれない。

— posted by admin at 11:11 pm   pingTrackBack [0]

私がやっている○○な習慣

人それぞれ、様々な習慣がある訳で


私の習慣といえば、朝からの新聞を読むこと。

読むといっても、流し読みがたぶん言葉として正しい。


新聞を購読し始めて早2年が経つんだが、ほとんどの目的は社会欄とお悔やみ欄を見る為で、地域ローカルは特に目を通す。


今時の情報はインターネットでわかるじゃないか?と言うのは確かにある。
それでも新聞が必要なのは、文字を読む習慣といった大言壮語では無く、新聞にしかない情報を拾い読む。

たまに気になって見る折り込みチラシである。


以前も話題に上ったが、新聞購読者が減っているのは事実だ。
特に新聞購読といえば、毎月の「集金」をイメージするが、私は口座引き落としである。

新聞屋の回し者って訳じゃなく、引き落としで毎月支払う方が精神的に楽だという事。
新聞を読む習慣は、良いことだがかつては、地元紙と日経を読んでいたが、留守がちになってきてから新聞を読まなくなって山積みにしていた。
そうなってから購読をやめたのだが、毎月数千円を支払っていた私はある意味無駄なお金だったと思う。


新聞を読む習慣は、電子ブックに置き換えるのは難しい。

紙の感触で流し読みするのは、液晶ディスプレイを見て確認するより楽だ。


さて、今日は遅いからそろそろ寝よう。

— posted by admin at 11:34 pm   pingTrackBack [0]

メールのセキュリティと保護対策

今日は珍しく、朝から雑務をこなしながら電話が一本。


その1:メール運用に関する話



メールに関するコンプライアンス(法令遵守)の件である。
会社のメールにおいてプライベートのやりとりにおいて、機密はあるのか?と言う点は、判断に窮するが私の見解は
「企業の管理者は、社員の送受信メールに関する履歴は確認する義務もあるし、権限もある」
と伝えた。
詳細はちょっと言えないものの、いきさつを聞く限りでは、シロとは到底言えず黒に近いグレーだろうか。


その2:唐突に届いた解約話



あるクライアントは私とA社において共同管理しているんだが、その担当者から電話が入った。
話の内容をかいつまんで言えば
「まぁ、おおくすのところをやめて、Aさんところだけにしたい」と言う話だったようだ。
Aさん自身もバツが悪そうに連絡するので私は、「クライアント意向に沿うようにしてください」と伝え、私の会社から解約の書類を送って終了。お互い気まずい思いをしたのは言うまでも無い。


その3:ITサポートの訪問単価について



うちの事務員が憤慨している。
私が銀行へ行っている間にどうやら届いていたようだ
私は夕方までに書類を作成するべく戻ってきたところに届いた一通のメール。
某メーカのサポート単価が4000円〜で、報酬が単価の6割だという。
作業時間は30分程度だというから割がよさそうに見えるが実は違う。
この報酬自体、末締めの翌月末支払いの上、契約書にスキルシートに・・・・書いた上で、作業が来るかどうかの保証は無い。
さらに、作業前・作業後の架電(電話で連絡)、報告書の作成など諸々の雑務を考えれば、確実に1件あたり2時間はかかる。
作業時間に交通の時間を加味すると、実に赤字となる。

私の会社で平均的に受託している単価が10000円。特段の事情が無い限り、その場で徴収であるからどれだけ割の良い仕事かよくわかる。
作業後の報告や書類作成も自社管理で済むのでサポートの時間は同じでも対応できる内容が違うので、顧客満足度はすこぶる高い。

近年ITサポートの受託案件について言えば、元請けから以外は受託しない方針にしている。

元請けならば請求など支払いにおいてまずもめない。
ただ、下請け・外注案件になると確実にもめる。
うまみが無いと言う方が正しく、1ヶ月フル稼働して月収8万から10万でははっきりいってコンビニのバイトの方がずっと稼げる。また、依存した動き方をしたら確実に破綻である。

もちろん、社員を雇えるほどの単価にはまずならず、元請けにならないとまず稼げない。


そんな訳で、ITサポートは直接受託か元請け案件に絞って、後は自前の顧客を中心に取り組もうと思っているところである。

— posted by admin at 07:54 pm   pingTrackBack [0]

ジャパンネット銀行を利用する訳

昨今、ネットバンクの被害があちこちで聞かれる中、ネットバンクに選ぶならどこが良いか?


私が現在利用しているのが、ジャパンネット銀行Link

jnbhome


ネット銀行の中では、最古の部類に入り銀行コードも 0033 と実にぞろ目である。
当時は本店営業部しか無く、店舗コードも 001 となっていったが、現在はすずめ支店(002)が新設され、今後はやぶさ支店などが開設予定だという。
(個人的には、はやぶさ支店ができるまでには法人化をしたいと思ってるんですが・・)
※追記:2015年5月に私の会社は法人化Link し、またジャパンネット銀行の「はやぶさ支店」Link は同年7月29日から口座開設がスタートしました


さて、ジャパンネット銀行が便利だという理由とその考え方は

1 トークン(ハードウェア・ワンタイムパスワード)が標準で決済時に必要な仕組みになっている。
2 visaデビット(オンラインvisa決済)が可能で、amazonなど通販での決済に役立つ。
3 会社名義(個人事業主も含み)の口座開設が可能。

決済手数料などについて様々な見解はありますが、全体的にネット銀行の決算状況を見る限りでは
ジャパンネット銀行の財務体質は非常に良い事。

もちろんいくつか難点はありますが、他社のサービスを併用することで多少は良いと考えます。

ATMの手数料は3万円以上の入出金に限り、終日無料。
まとめて下ろす事が無い限り、普段は口座で入出金という扱いが基本になるだろうと考えます。
小口で入出金が必要ならば、ゆうちょ口座を開設した方が現時点では一番スマートです。


他のネット銀行にも同じ事が言えますが、「公共料金の引き落としに弱い」というところがあります。


様々な場面で口酸っぱく申し上げている事ですが、振込先口座にはジャパンネット銀行。
公共料金の引き落としには、ゆうちょ銀行Link が、現時点においてベターであると考えます。

つまり、手元で現金を必要以上に動かさない。
入金通知はリアルタイムで確認というテーマは、リスク管理の面で大きいと言えます。


楽天銀行を始め、他社のネット銀行は、トークンを必ずしも採用しておりません。


口座保有数で国内最大手の楽天銀行はメールによる認証を基本として、ハードウェアトークンの導入は今のところありません。

トークンを導入している会社は
主要都市銀のみずほ銀行・三井住友銀行のほか
長崎県内では、親和銀行が導入しています。

ただ、ほとんどの銀行が、IDカード方式を採用しており、かつてのジャパンネット銀行も同様な事でしたが現在はトークンに切り替えている関係上、安全性が向上しました。


ほかの銀行と違い、ジャパンネット銀行が良い。といえる理由に
「入出金明細」の利便性があげられます。

入出金データを入金・出金・残高という事で表示されて読み返す際には大変便利です。


しかし、楽天銀行の場合は「入金」と「出金」が+(プラス)と−(マイナス)で表示される為、どうしてもなじめません。

楽天銀行を始め、他のネット銀行は法人・個人ともに手数料が違いますが、ジャパンネット銀行は個人・法人ともに条件は一緒です。
このあたり、大変好感が持てる部分です。

個人で利用するよりも、企業として利用するならば、是非もっておきたい銀行口座です。


個人の口座ならば、どこが良いか今後考えていきたいところです。

— posted by admin at 09:00 pm   pingTrackBack [0]

免震マットで便利に固定

実は免震マットという商品がある。

各社発売されているんだが、今回は山崎産業から発売されている「免震マット」を購入




この手の固定素材には両面テープやマジックテープ、ほかにもタイラップで止めるなど様々だが、マジックテープに限って言えば、割と使われている。
ただ、マジックテープの難点は、あくまでも「テープ」で固定して簡易脱着という観点から、使い道には少し不便さが残る。

そのため、外れるかもしれんが、支障の無い機器に限られる。

熱にも弱く、溶けてしまう。


今回の免震マットは、面と面を特殊素材で密着させ、ずれを防ぐ。
ゴム足が弱かったり耐震性に欠けたりする場合は、是非一つ持っておきたいもの。
私はインクジェット複合機に使おうと考えた。


他の製品に欠点があるようにこの製品にも欠点があり、あくまでも「垂直設置」にしか効果が無く、「水平設置」には何の意味も持たない。

その辺が免震マットの痛いところかもしれない。

この手の商品なら100円ショップでもありそうな気もするんだが、なかなか見つけきれない。

免震マットは、大手ベンダーではプリンタやパソコン本体などに設置するが規定で決まっていることが多く、まだなじみが薄いので今後普及するグッズの一つ。

特にプリンタのように動作してふらふら動くとちょっと都合の悪いものなど使い道は多種多様である。

image

設置している状態

NONALNUM-696D616765283129

免震マットをつけた状態


もっともこの製品の特徴といえば
「再利用」ができる点。

粘着はするが、特殊ゴムになっているので一度くっつくとなかなかとれない。
上下の荷重によって左右の動きに強くOA機器が多い、オフィスだけで無く、キッチンやリビングにも当然有効なアイテム。

こういった商品が多いのもメーカの標準ゴム足ではいまいち性能が悪く、最悪はほとんどゴム足がついていないケースもあり、こういった免震マットの様な商品は便利である。

これに限った話では無いんだが、使い道がいまいちわからないけど便利なモノって世の中たくさんあって一生のうちに使えるかどうかわかんない。

その中で「ちょっと試してもいいか」というモノなら使ってみて良いと思う。


— posted by admin at 11:56 am   pingTrackBack [0]

このエントリーをはてなブックマークに追加
<< 2024.12 >>
SMTWTFS
1234567
891011121314
15161718192021
22232425262728
293031    
 
T: Y: ALL:
Created in 0.0388 sec.