クリーンインストールで早速試してみたんですが、XML-RPCとかは全然問題なく動くものの、何故か日付表示がおかしいな・・。
テンプレートを見てみると、<$MTEntryDate format="%x"$>
となってるところが、全部月が表示されなくて、日, 年とかになってる気がする。
いつの間にか何か変ってましたか?気のせい??
もう眠いから、明日にしようっと・・。
追記:
デフォの「日付用の言語」が「チェコ語」・・。がっくし。。
「MovableType」タグアーカイブ
2005-01
26
08:18:00
MovableTypeにスパムメール送信される脆弱性
【重要】 Movable Typeの脆弱性と対策について
既に各所で問題になってますが、MT派の人はぜひ対策を。で無いと、不要な批判に晒されてしまう可能性も出てきます。
# Typepad系は別実装だしsendmailベースでメールサーバーを置いていなければ大丈夫なのでしょうか。
どこか大手でこんな脆弱性が発覚して利用されたらと思うと・・ブルブル
そう言えば、何故か最近うちのF/WログでFormmailバグを突いたスパムメールのための踏み台探し?スキャンが目立ってるみたいです。
実際は2003年に既に発見されてFIXされたバグらしいんですが、未だスキャンが横行しているということは、対応していないところも多く有効な手法と見なされてるのかな。
どうも同時刻に別IPからのアクセスがあるとのことで、乗っ取られてただけか、あるいはIPを偽造して効果だけを検知する新しい手法が編み出されてる可能性も。
考えてみればスパマーさん達も、昔みたいにリレー自在なメールサーバーがそこかしこに転がってる時代じゃ無いし、生き残りに必死になってきてるのかも知れませんね。
ひょっとすると今後こうしたメールサーバー直接じゃない踏み台攻撃が流行ったりするかも。
2004-09
29
00:54:00
Nucleusで試してみるテスト
対応表で記載していたように、最近ちょっとだけ旅行びと日記をNucleusで試してみています。
R1.8まででは初期設定時に「必要なメソッドに対応していません」エラーが出て、初期設定から出来ないと思いますが、とりあえず対応可能になるかどうかテスト。
聞いてはいましたが、MT系とかとはかなり要領が違うんですねぇ。最初は色んなサイトでも言われているように躊躇してしまいました。
でも、プラグインやテンプレート、スキンの考え方はMTとかに比べて非常にすっきりとした潔い気もして、この辺が根強い人気のある理由でもあるんでしょうね。
BTO型Blog(CMS)とでも呼びましょうか。
ただ、一から自分の気に入った機能や構成にまで仕立て上げるには、かなりの根気も必要そうです。
ではメモ代わりに、気付いた点を幾つか上げてみます。
因みに3.1ja UTF-8版を使っています。