絵日記に使っているcgiが、セキュリティ的に危ないらしいです。以前にもちらっとそんな話を聞いたので、対策をしてみたんですが、不具合が起きてしまって元に戻しちゃったんですよね。
しかし、少し前に問題になったWordpressやatwikiのように不正アクセスによるバックドアをしかけられる可能性があるとなると、放ってもおけません。
■大阪府警察 | 偽サイトへ誘導するページを蔵置するための不正アクセスの手口について
http://www.police.pref.osaka.jp/15topics/nisesite_teguchi_1.html
上に上げられている「Web Diary Professional」(以下WDP)というのが、我が家の絵日記に使っているcgi。このスクリプトはもう何年も更新されていない状態で、作者さんご本人が別のスクリプトへの移行を推奨されています。それがいいってのはわかっちゃいるんですが、使いやすいのでなかなかその気になれなくて。
でもそうも言っていられないので、WDP作者さん推薦の後継スクリプト「freo」に移行することにしました。ありがたいことにちゃんとWDPからfreoにログを変換するツールも作ってくれています。
それを使い、絵日記データを新たに設置したfreoに移行させたんですが、どうもうまくいかない。画像が表示されないし、カテゴリがおかしいし、ネタバレが全部無効になる(これに関しては原因はわかります)。午後いっぱいかけてあれこれ試してみたけどどうにもならない。悩んだ末、WDPにできる限りのセキュリティ対策を盛り込んだ上で、現在の絵日記は過去ログとしてそのまま残し、そして今後はfreoを新しい絵日記として感想をアップしていくことにしました。
今の絵日記はあちこちいじったので、もしかしたら不具合がでるかもしれません。見られない方がいらっしゃいましたら、メールフォームか拍手でご連絡いただけると嬉しいです。新しい絵日記は早ければ次のSQ感想から使いたいと思っていますが、うまくいくかなあ。高機能すぎて使いこなせない予感がします。去年、テスト設置したんだけど、全然使えなかったからなあ。不安。
午後から夜までずっとこんなことをやっていたので、文章がまったく進まなかった。こんなはずじゃなかったのに。
今日買った漫画の話もしたかったんだけどな。明日に持ち越しです。