KTM RC390市販?! えっ!? RC125もでる!?

元ネタはここ

どれだけの信頼性かは解らないが、今年11月のミラノショーでお目見えすれば現実味は増す。来年市販の予定だとかも・・・!?

ただ単に当の記事が写真一つで勝手に妄想・暴走モードで書かれたものの様な気もするが、ホントなら・・・RC390は、やばい、ヤバ過ぎる。ヨダレがとまらん。。。

とか、雨で乗れないので、私も妄想モード(^^;;;

雨・・・。

雨でKTM 125DUKEに乗れない・・・。ここ暫く忙しかったり、雨続き。秋雨前線・・・。

先日の不正アクセス対応でぎっちりとストレス溜まってるんで、発散したいのだが・・・。むぅ。

明後日あたりちょっと晴れそうなので、晴れたらちょっと散歩ツーしたいなぁ・・・。

Microsoftがノキアの携帯部門買収!?

ほぉー!ついに、って感じです。

Symbian OSでの端末で多分一番だったノキアがMicrosoftになるというのは何を意味するのか。それまではSymbian OSがシェアの筆頭だったのがiOSとAndroidの実質2択な状態状況は変化。全面的にWindows Phoneに変更すると発表していたノキアの携帯部門ごとMicrosoftが買収したと。

ふむ。でも、ビックリはしたが、反面、Microsoftに関しては正直今更・・・な感じがしないでもない。

つかそろそろNew iPhoneの発表がせまってます。iPhone 5C(カラー展開の安価バージョン)、iPhone 5S(高性能バージョン)の2種類の展開になるとの噂ですが、一般受けはiPhone 5Cでしょうねー。私はiPhone 5Sを落ち着いた頃に機種変か次の6を待つか、かな。

と、私はこんな感じなんだが多分同じく興味は新iPhoneの方、って感じの方は多いかと。且つ、iPhoneじゃなければAndroidなので、この浸透した2強の前に、今更Windows Phoneがどう攻勢をかけると言うのか。。。

ノキア自体は好きだったんだけどなー。ノキア端末使ってた事もあったし。Symbian OSも意外と好き。

ロリポップサーバその後。と、データベースアップデート。

被害範囲が大きかった今回の不正アクセス。利用者のうちの超簡単なIDとパスワードにしている誰かから侵入し、WordPressの重要設定ファイルwp-cnfig.phpを読みとり、データベースの情報を入手、同じデータベースを利用しているユーザに芋づる式に侵入、改変という事の様だ。

なのでWordPressを入れ替えてもデータベースをバックアップと差し替えても駄目、って事なわけね。

今後の対策としては兎に角wp-config.phpのパーミッションは400。WordPressのログインIDはデフォルトのAdminなんてのは絶対に駄目。別な管理者IDを作り、長いパスワードを設定した上でAdminは削除。

他に2つのプラグイン導入。

  • Acunetix Secure WordPress
  • Login LockDown

どんなものか興味を持った方はぜひググって自身で調べて欲しい。調べる事に意義がある。それとデータベースのバックアップは定期的に取る。これで完璧とは言えないがリスクはだいぶ減らせると思う。もっとセキュリティをあげたい場合には普段はWAFを有効にして設定の時にはSSLでの接続、という風に変更するのも良いかも知れない。

さて、今回の事で自身のところも含め色々とやってたんだが、ふと電脳-煩悩のMySQLのバージョンが5.1のままだが、最新のver.5.6が利用可能になっているのに今更ながら気が付いた。しかも最新のデータベースサーバはSSD採用だとぉ?! 調べてみると電脳-煩悩のは比較的初期のサーバ利用なので、色々と作業ついでにSSD採用のサーバ(とMySQL最新版)に移行しちゃおう、うん。

手順はざっと下記のとおり。

[…]

ひーっ!(泣)ロリポップサーバーでWordPressの大規模不正アクセス(泣)

8/28日〜29日にかけてロリポップサーバーのWordPressを対象として大規模不正アクセスがあったようです・・・。その数、8438件!あまりが対象・・・。ひーっ!
ウチで管理しているのの内、3件で不正アクセスによる改変が確認されました(泣)
単にfileを差し替えれば良いってモンでも、バックアップのデータベースファイルを戻すだけでも無さそうです。ちょっとハマったので、復旧手順をザッとメモ。(少しでも脅威からのリスクを減らす為に設定の多くを手動でし直す事にしました。)

  1. 兎に角、phpMyAdminにて当該データベースのエクスポート(バックアップ)。(実際やり方はググれば出てきますのでそちらを参照。クエリの最大長を300に減らすのも忘れずに。でないとSQLファイルが大きかった場合に利用する後述のbigdump.phpが使えません。)エクスポートされたSQLファイルを開いて テーブル接頭語を確認
  2. WordPressのwp_contentフォルダをバックアップ
  3. データベース削除、Installし直し。
  4. WordPress 手動Install。wp-configの作り直し(テーブル接頭語をバックアップと合わせる
  5. WordPress簡易的に設定
  6. ロリポップの設定でphp.iniのアップロードファイルを20MBに設定し直し
  7. データベースにバックアップしたSQLファイルをインポート。但し、すべてインポートすると不正アクセスされた状態と同じ事になった。ので、テキストエディタでSQLファイル内の必要な部分だけを残してfileを別名保存して、それをインポートする。最低限必要なのは、エントリーデータ、固定ページ、コメントデータ、それらを紐付けるテーブル、ユーザデータ、ぐらいでしょう。(ユーザが多くなけりゃユーザも作り直した方が良いかも)
  8. WordPressの必要な設定をやり直し。
  9. プラグインやテーマの設定しなおし。ついでにテーマをResponsive系に変更。
  10. WordPressのwp_config.phpのパーミッションを400に変更すると共に各パスワードをより強固なものに変更。

こんな感じでした。php.iniでアップロードファイルを20MBに設定すると16MBぐらいまでインポートファイルを扱えるので、それ以下ならphpMyAdminにてインポート出来ます。SQLファイルの必要なところだけ残してもそれ以上のファイルになってしまう場合にはフリーで配布されているbigdump.php(使い方やダウンロード先はググって下さい)を利用すれば良いでしょう。

もー、徹夜態勢で最善な復旧方法を探って作業してましたよぉ、もー・・・。ふぅ。。。(泣)

(しかし・・・こうやって復旧出来るスキルがない方はどうするんだろう???)

8月最後の部活。鳥海山へ。

IMG_2632

先日のMeetingからとっとと体力復活した若いB2さんから部活するよ! と、前日に連絡をもらって「どこに行きましょうか」ってんで、んじゃぁ、鳥海山! 鳥海ブルーラインを走るべ! って事に(笑 業務はあったが今日の業務は夜の方が都合が良いので日中は部活OK。

私で350kmぐらい。B2さんは450kmぐらいの工程。

[…]

KTM 125/200DUKE Users Meeting 東日本 ’13 Summer in 猪苗代 の、Movie。

ktm_meeting_shugo

遅くなりました。帰ってきた夜はとにかく爆睡し、みなさん早く見たいだろうなぁ、と、26日は仕事をしながらMovie編集してました(^^

細かいレポートやPhotoは参加した方々のブログをご覧下さい(手抜きw)。っていうか、それぞれの視点のMeetingレポートを読んでもらった方が面白いかと(^^

てことで、当BLOGではMovieを作りましたっ。前回のSpringの時は素材が無かった為、超手抜きでしたが、今回のは一応編集できました(^^;

YouTubeの仕様に合わせる為、12分ちょっとのMovieです。ちなみに撮影はMovieもPhotoも全てiPhone5ですw
[…]

KTM 125/200DUKE Users Meeting ’13 Summer 東日本 in 猪苗代 無事終了(≧∇≦)

皆さんの自宅到着連絡が揃いました( ̄^ ̄)ゞ

皆さんご無事でご自宅に到着したのを確認しまして、今回のmeeting終了です(^^

皆様方、お疲れ様でした。最後の最後に大粒の雨に見舞われてしまいましたが、大半が晴れという、てんこ盛り感ありありなmeetingでした。

詳細は後ほどアップしまーす。

まずは皆様方が無事ご自宅に到着されたという、お知らせでした。