January 26, 2005

[Blog_users_ml 1156] 【重要】Movable Typeの脆弱性と対策について

田口と申します

Movable Typeにスパムメールの送信を幇助する脆弱性がみつかったそうです。
速攻でパッチ入れましょう

。対象は、英語版バージョン2.6x、
日本語版バージョン3.01D、日本語版バージョン3.121とのことなので、ほぼ全バー
ジョンということでしょう。

詳細は、
 http://www.sixapart.jp/
 http://www.movabletype.jp/archives/2005/01/_movable_type_1.html
 http://www.movabletype.jp/archives/2005/01/movable_type_31_3.html


------------------------------------------------------------------
田口和裕
	tag@tkg.att.ne.jp 
	tag@rickdom.com
	http://www.rickdom.com


_______________________________________________
Blog_users_ml mailing list
Blog_users_ml@dropcontrol.com
http://salvageship.dropcontrol.com/blog_ml/
--Blog users mlからの注意事項--
メールを携帯等に転送するときは、メールがループしないように注意。
携帯メールでの参加はご遠慮ください。
メールボックスの管理、アドレスの維持はご自身で責任を持ってください。
なお、送信エラーが帰ってきたメールアドレスについては、許可なく削除
させていただきます。

以上ご了承ください。
2003/12/18
Posted by blogml at 02:13 AM | トラックバック

January 23, 2005

[Blog_users_ml 1155] Help!/写真がUP出来ないのですが

吉田です。
ほぼ1年間使っていたblog(MovableType2.661)ですが、昨年暮れに
スパムコメントにやられたあたりから画像がUPできなくなりました。
アップロードのボタンを押し、次の画面に行くとファイルをアップロードしました。
(サイズ: 0 bytes)
となります、またリンクボタンしか表示されません。
MTを全て入れ替えても同じ状況です。
ServerはRedHat7.3ですが、これってServerに問題があるのかも。
どなたか解決方法をご存知でしたらお教えください。


_______________________________________________
Blog_users_ml mailing list
Blog_users_ml@dropcontrol.com
http://salvageship.dropcontrol.com/blog_ml/
--Blog users mlからの注意事項--
メールを携帯等に転送するときは、メールがループしないように注意。
携帯メールでの参加はご遠慮ください。
メールボックスの管理、アドレスの維持はご自身で責任を持ってください。
なお、送信エラーが帰ってきたメールアドレスについては、許可なく削除
させていただきます。

以上ご了承ください。
2003/12/18
Posted by blogml at 10:51 AM | トラックバック

January 12, 2005

[Blog_users_ml 1154] aws.plの組み込みについて

 coffeといいます。

 aws.plを組み込もうと
http://yangyang.ddo.jp/~yggdrasill/arc/2004/0808040152.html
などのページを参考にやっているのですが全くなにも表示されません。

 まず、aws.plの書き換えを行いました。

$res .= sprintf($out);
↓
$res .= $out; 

if ($charset ne 'utf8') { $res = Jcode->new($res, 'utf8')->$charset(); }
↓
$res = Jcode->new($res, 'utf8')->$charset();

sprintf($res);
↓
return $res;

 このように書き換えてから、「aws.pl」をMovableTypeがインストールさ
れているpluginsディレクトリにアップロードしました。

 ちなみにロリポップレンタルサーバーを使っているので、XML::SIMPLEが
インストールされていないので、cpanからダウンロードして「simple.pm」
を、MovableTypeがインストールされているフォルダのextlib/XMLにアップ
ロードしました。

 それからマニュアルに従って、試しにメインインデックスファイルに以下
のように追加してみました。

<div class="sidetitle">
ウェブログの本
</div>

<div class="side">
<MTAws dev_token="developer-token" associate_id="dh0dc-22" search="KeywordSearch" query="ウェブログ" mode="books-jp">
<div style="border: solid 1px #666666; padding: 1em;">
<a href="<$MTAwsurl$>"><img src="<$MTAwsImageUrlSmall$>"><br />
<$MTAwsProductName$></a>
<$MTAwsAddCart label="Buy from Amazon"$></div>
</MTAws>
</div>

 もちろん「developer-token」の部分は、自分のdeveloper-tokenに変更し
ています。これで再構築してサイトを確認するのですが、この部分にはなに
も表示されません。

 なにか間違っているのでしょうか?ちなみにMovableType2.66と3.121-ja
で試してみましたが、どちらも駄目でした。

 なにかヒントでもいいのでいただけると幸いです。宜しくお願いいたしま
す。

----------------------------------------------------------------------
coffe
E-mail  alp99999@mx12.freecom.ne.jp
-------------------------------------------------------------------------

_______________________________________________
Blog_users_ml mailing list
Blog_users_ml@dropcontrol.com
http://salvageship.dropcontrol.com/blog_ml/
--Blog users mlからの注意事項--
メールを携帯等に転送するときは、メールがループしないように注意。
携帯メールでの参加はご遠慮ください。
メールボックスの管理、アドレスの維持はご自身で責任を持ってください。
なお、送信エラーが帰ってきたメールアドレスについては、許可なく削除
させていただきます。

以上ご了承ください。
2003/12/18
Posted by blogml at 07:54 PM | トラックバック

January 04, 2005

[Blog_users_ml 1153] (無題)

blog_users_mlの皆様。

あけましておめでとうございます。
管理人一号の大和です。

昨年はろくな管理も出来ず、すっかり放置プレイと化してしまった
このMLですが、今年もまったりと皆様の交流に役立ってくれればなぁ
と思っています。
とりあえず、現在はメールアドレスの@マークを手動(MTの検索置き
換えをつかって)で[at]に変換するようにしました。
#自動化する予定。

また、おりをみて過去の記事をすべてカテゴリー付けをする予定です。
#サポーター募集中。

その他に、一度くらいはオフ会というか、なにかしら交流会でも出来
ないかなーと思っています。

とりあえず日本のweblogの黎明期に、このMLが行きがかり上(笑)果
たした役目も既に終わって、現在はお役御免というかメンテナンスモ
ードという感じですが、今年も皆様のお役に少しでも立てるなら幸せです。

今年が皆様にとってすばらしい一年になりますようにお祈りいたします。

長寿と繁栄を。

大和比呂志[at]dropcontrol


--
Hiroshi Yamato
e-mail: salvageship[at]dropcontrol.com
URL: http://salvageship.dropcontrol.com/

Thanks for reading. God bless you!

_______________________________________________
Blog_users_ml mailing list
Blog_users_ml[at]dropcontrol.com
http://salvageship.dropcontrol.com/blog_ml/
--Blog users mlからの注意事項--
メールを携帯等に転送するときは、メールがループしないように注意。
携帯メールでの参加はご遠慮ください。
メールボックスの管理、アドレスの維持はご自身で責任を持ってください。
なお、送信エラーが帰ってきたメールアドレスについては、許可なく削除
させていただきます。

以上ご了承ください。
2003/12/18
Posted by blogml at 11:51 AM | トラックバック