トップページblog
981コメント270KB

Movable Type 3 (仮称)

■ このスレッドは過去ログ倉庫に格納されています
0001Trackback(774)04/12/16 16:29:57ID:KxzLjaDI
Movable Type 日本語版
http://www.movabletype.jp/
Movable Type 英語版
http://www.movabletype.org/
前スレ Movable Type 2
http://pc5.2ch.net/test/read.cgi/blog/1097970676/

Movable Type(MT)はブログツールであり、レンタルサービスではありません。
自分でサーバーを借りるなどして、MTをインストールする必要があります。

このスレはMTに関する技術的な情報交換の場です。
質問は以下のスレへ。
【本スレじゃ】MovableType 質問スレ【訊けない】
http://pc5.2ch.net/test/read.cgi/blog/1102496787/
【MT】MovableType【設置方法】
http://pc5.2ch.net/test/read.cgi/php/1084537281/
MovableType スタイルシート攻略
http://pc5.2ch.net/test/read.cgi/blog/1095736242/

注意事項は>>2-5くらい。
0499Trackback(774)2005/05/09(月) 08:33:51ID:BH9BQQQH
SQLのDB名のmt_XXXのmtという名前を変更したいのですが、
ファイルの変更箇所ご存知の方よろしく御願いします。
0500Trackback(774)2005/05/09(月) 10:53:19ID:Mbx4j2kX
変更して同じ鯖に何個もMTをインスコしようなんて考えは捨てた方が良い
0501Trackback(774)2005/05/09(月) 15:02:58ID:Yfd4u1PV
DB名じゃなくてテーブル名だろ
新しくDB作ればいいだけだし
どっちも頭悪そうw
05024992005/05/10(火) 02:59:42ID:7XMX8Zkf
>>500
有難う御座いました。
0503Trackback(774)2005/05/10(火) 16:44:01ID:qnZf93CM
mt-sukeroku-plus.plをダイナミックパブリッシングでも
使用できるように改造してくれる神キボンヌ。
現状ではスタティックでしかこのプラグインが機能しないのです。
0504Trackback(774)2005/05/11(水) 10:18:35ID:QbGmssL+
>>503
MTをwikiみたいにするやつか
0505Trackback(774)2005/05/11(水) 15:12:14ID:6+wmaSQ3
wiki使ってろ、タコ
05064992005/05/12(木) 04:40:32ID:l2g46mEa
駄目元でやってみたらできちゃいました
0507Trackback(774)2005/05/12(木) 15:17:10ID:KNr0zHFZ
【重要】 第三者による不正アクセスを許す危険性の対策について
http://www.movabletype.jp/archives/2005/05/post_11.html
0508Trackback(774)2005/05/12(木) 15:38:18ID:FJL4rOnc
各アーカイブが落ちるフォルダ名や階層を
カスタマイズするのってどのへんで設定するんでしょうか。
/mt/archives/cat1/、/mt/archives/cat2/とかでなく、
/archives/nantoka/みたいなカテゴリの名前に合わせたURLにしたいのです。
マニュアル、設定画面、ヘルプうちにあるタグリファレンス
見てみたのですが、テンプレートやらタグの意味や表示の
させ方は書いてあるけど、そのへんの設定箇所が探せません。
駄目もとで本屋でこれから書籍あさってきますが、本で
こういうピンポイントの解決法ってなかなか探せないんで不安。

ぐぐってみたら
ttp://pcgo.jp/archives/9693606.html
ttp://www.okoshi.org/tadashi/bbs2/archives/000497.html
このへんがヒントに近いかなと思ったんですが、
設定の仕方とかやりたいことがいまいち違うっぽい。
日付から見てバージョンが違うのかなと思うんですが。
0509Trackback(774)2005/05/12(木) 15:45:41ID:uxSEHSBs
コメントスパムって全然無かったのに、最近OnlineCasinoみたいな所から頻繁に来る。
これってIP禁止しても効果低そうだし、他に良い対策無いのかなぁ。
0510Trackback(774)2005/05/12(木) 15:47:25ID:HuEItfXP
Movable Type(ムーバブル・タイプ)の脆弱性により、第三者による不正なアクセスが
可能であることが確認されました。Movable Typeのセッション管理で使われるCookieの
値に、ハッシュ化されたユーザーアカウント情報が含まれており、以下の条件を全て
満たした場合に、第三者による不正なアクセスが可能になります。

第三者による不正なアクセスが発生する条件:
第三者が、Cookieの値を取得する。
第三者が、Movable Type管理画面CGIスクリプトのパスを取得する。
また、このCookieの値が、Atom APIによるログイン時のパスワードとしても利用されている
ため、Cookieが第三者に漏洩した場合にAtom API対応のBlogクライアントソフトなどで、
自由に記事の投稿や削除などの操作が可能になります。
0511Trackback(774)2005/05/12(木) 15:48:43ID:QdEFkIR9
ググレ
0512Trackback(774)2005/05/12(木) 15:50:06ID:QdEFkIR9
問題は
>本件は、Movable Type の運用環境を整備することで、第三者による不正アクセスの危険性をかなり軽減することができます。
だな
完全に防ぐことは出来ないわけね
0513Trackback(774)2005/05/12(木) 16:21:59ID:zYqIl8c4
完全に不正アクセスを防げるソフトなんて無い
0514Trackback(774)2005/05/12(木) 16:22:17ID:gCDTWK2P
結構な額のお金払ってるのに、脆弱性が見つかってもこの程度のサポートだけ?
金払わずに他のブログソフトに乗り換えればよかった。
0515Trackback(774)2005/05/12(木) 17:22:58ID:+xQV0O/Z
クッキー盗まれるとか言われてもねぇ…
0516Trackback(774)2005/05/12(木) 21:05:16ID:BNZXAIig
>>508
HINAGATA:各種アーカイブファイルを効率的に構築する
http://hinagata.biz/log/2004/07/29/1839.html
0517Trackback(774)2005/05/12(木) 21:39:05ID:F9lLbFYx
>>509

MT-Blacklist入れてみたら?
今のはブラックリストを自動で更新してくれるから楽だよ。
05185092005/05/12(木) 22:23:09ID:6ecO5TBv
>>517
こんなのがあったんですね。
さっそく導入してみたいと思います。

最初はコメントスパムでも良いから誰か…、なんて思ってましたが、そんなの良いわけないですよね。
ありがとうございました。
0519Trackback(774)2005/05/13(金) 01:36:58ID:cV+W6Msv
>>513
このスレでソフトとか言ってる時点でお前が無知なのがわかる
0520Trackback(774)2005/05/13(金) 21:54:09ID:pHknxuqC
ハード
0521Trackback(774)2005/05/14(土) 03:30:57ID:xA20SExY
movabletypeはソフトですよ。サーバはハード。
で、今回の問題はハード。とユーザー
0522Trackback(774)2005/05/14(土) 05:24:17ID:6R4mI8G+
いやそもそもソフトじゃねーしw
CGIスクリプトをソフトとか言うヤツ馬鹿すぎwww
0523Trackback(774)2005/05/14(土) 10:00:57ID:MLE+o5S+
ソフトウェアの一部だが。
0524Trackback(774)2005/05/14(土) 10:30:16ID:wguY/pss
ソフトだよな
0525Trackback(774)2005/05/14(土) 10:35:51ID:LG01FD7b
Weblog-Soft
0526Trackback(774)2005/05/14(土) 10:41:36ID:LOEi4C25
>>521
サーバマシンはハードだがサーバデーモンはソフト。
一般人はサーバをサーバマシンの意味でいうかもしれんが、
業界人?はサーバをサーバデーモンの意味で口にする。
サーバデーモンをクライアントマシンにたててもサーバなのであって、
クライアントと別のマシンが必要なわけではない。

>>522
もろソフトだが。釣りか?
0527Trackback(774)2005/05/14(土) 10:51:06ID:LOEi4C25
>>503
ダイナミックパブリッシングでは php をテンプレに使えるわけで、
pukiwiki 自体も php だし、
変換ルーチン(エントリの内容)
と簡単にいけたりしないかなぁとちょっとにらめっこしてみたが、
pukiwiki は全くそんな使用を考慮していないのでちと難しそうだ。
文法変換ルーチンを分離できると、他のソフトでも簡単にPukiwiki文法
が使えるようになり恩恵は大きそうなのだが。

>>504
細かく言うと pukiwiki の文法が使えるだけであって、Wiki になるわけではない。
0528Trackback(774)2005/05/14(土) 10:59:21ID:L7vP+CY5
どうでもいい論争乙!!!
0529Trackback(774)2005/05/14(土) 13:47:23ID:rJ4kmuUU
ソフトでハードな物語
0530Trackback(774)2005/05/14(土) 15:53:47ID:+WV8tv/s
バカばっかり
あぁ、自演かw
0531Trackback(774)2005/05/14(土) 18:18:58ID:ahYsUF8T
この前、街行く小学生がノーブラだったんで
思わずムラムラして「おっぱい見ーせて☆(^・^)」って
声かけたら「うん!いいよ☆」って快く承諾して
くれて、その成長過程のおっぱいの谷間のところに
顔うずめて「ぱふぱふ!」ってしようとしたら
急にその小学生のおっぱいが膨張しはじめて、
そしてついに爆発した
これが世に言うビッグバンである
宇宙はこうして生まれた
そして数十億年の歳月が経ち
現在の我々がここにいるのだ
0532Trackback(774)2005/05/15(日) 00:26:53ID:AIsiuGWs
どの場所のhtmlとcssで外観等のカスタマイズできますか???
0533Trackback(774)2005/05/15(日) 00:34:29ID:MUUQqrIm
>>532
Movable Typeの管理画面の中からテンプレートの編集
0534Trackback(774)2005/05/15(日) 00:46:58ID:AIsiuGWs
>>533
ありがとうございます!
0535Trackback(774)2005/05/20(金) 05:05:38ID:6aqc/v1K
1つの MT システム上でブログ分けをしているときに、
テンプレートを共有するような方法はないでしょうか?
MultiBlog プラグインとやらがそうなのかなと思ったのですが、
これは他のブログのエントリを取り込むような形であって、
テンプレートを共有するのとは違うようでした。
よろしくお願いします。
0536Trackback(774)2005/05/20(金) 08:35:17ID:tvWNSofJ
>>535
#BLOG: MTの複数のブログでテンプレートを共有するには?
ttp://www.masahiko.info/blog/archives/000764.html
05375352005/05/20(金) 09:07:58ID:6aqc/v1K
>>536
うーん、つまり最初はすべてのテンプレをコピーしなければいけないわけですね。
今後の追加時も3つブログがあったら、3つ作らなければいけないと。
最初はデータベースクエリをすぽっと投げることにして、今後の削除、追加がきつそう・・・。
もう少し楽な方法がほしいですが・・・、ありがとうございました。
0538Trackback(774)2005/05/20(金) 09:26:55ID:uTqphkf/
よくわからないけど、最悪sbを使ってみては?
0539Trackback(774)2005/05/20(金) 09:36:22ID:tvWNSofJ
bricklife.weblog.*: 複数のWeblogでテンプレートを共有する方法
ttp://www.bricklife.com/weblog/000063.html
0540Trackback(774)2005/05/20(金) 20:17:41ID:oXo8im2v
<<前のエントリ | Main | 次のエントリ>>
のようなナビゲーションをそのエントリの属している
カテゴリ単位で適用することはできるのでしょうか?
<<前のエントリ | カテゴリ名 | 次のエントリ>>
のようなイメージです。
よろしくお願いします。
0541Trackback(774)2005/05/20(金) 20:53:25ID:tvWNSofJ
>>540
EntryCategoryLinks
ttp://akosut.com/software/

<MTEntryPrimaryCategory>
<MTEntryPrevInCategory>前のエントリ <$MTEntryTitle$></MTEntryPrevInCategory>
<MTEntryNextInCategory>次のエントリ <$MTEntryTitle$></MTEntryNextInCategory>
</MTEntryPrimaryCategory>
0542Trackback(774)2005/05/20(金) 22:00:36ID:tvWNSofJ
>>540
ごめん、こっち。
Ruby site: 複数Categoryなページめくりの再構築
ttp://ruby.cx/archives/i/2004/06/05_2239.html
0543Trackback(774)2005/05/21(土) 03:50:14ID:RD+wg828
MTの無料版に、アマゾン・アフィリエイトを張るのはokですか?
商用利用には当たらない?
0544Trackback(774)2005/05/21(土) 04:13:20ID:qKMkkb8s
当たらない。
0545Trackback(774)2005/05/21(土) 10:03:36ID:/N0yCIH7
目的や量によるんじゃないの?
0546Trackback(774)2005/05/21(土) 12:01:17ID:9B9ZS2B+
手段や質によるんじゃない?
0547Trackback(774)2005/05/21(土) 12:08:31ID:xMgwf1jI
確かに、激安通販紹介ブログとかで使ったらまずそうだな
0548Trackback(774)2005/05/21(土) 13:27:50ID:cF8jHWfq
幼稚園児じゃないんだから常識の範囲内で考えろよ
0549Trackback(774)2005/05/21(土) 16:30:43ID:Cl7UCW9o
幼稚園児じゃないという根拠は?
0550Trackback(774)2005/05/21(土) 16:32:32ID:mcNx5NTw
Undefined subroutine &Jcode::euc_utf8 called at extlib/Jcode.pm line 500.

順調でしたが、管理画面で コメントやエントリーを修正しようとすると、↑が 突然現れるようになりました。
0551Trackback(774)2005/05/21(土) 16:34:49ID:/7qJMIrq
>>437
今更ながら、もう退会可能?
0552 2005/05/21(土) 19:26:52ID:lOh7S7RD
>>521
>movabletypeはソフトですよ。サーバはハード。

UNIX,LINUX,Apatchもソフト
0553Trackback(774)2005/05/21(土) 19:54:23ID:Nk8U+okI
apache だし。
しかも、全角かよw
05545522005/05/21(土) 20:38:41ID:9B9ZS2B+
ちなみに俺様はハードゲイ!!!!!!
0555Trackback(774)2005/05/21(土) 21:58:41ID:Nk8U+okI
ウホッ…
0556Trackback(774)2005/05/21(土) 22:04:47ID:A8dm7vf9
ただのスクリプトをソフトとか言うヤツ
ワロタ
0557Trackback(774)2005/05/21(土) 22:51:57ID:kDUGM+Y0
>>556
スクリプトとプログラミング言語との違いを1エントリにまとめてくれ。
0558Trackback(774)2005/05/21(土) 22:58:44ID:ME+HnRlY
それは全然違うだろう
0559Trackback(774)2005/05/22(日) 00:10:51ID:H9UDk4Dn
>>556 の頭の中ではコンパイラなどを使って実行形式に変換したもの以外は
ソフトウェアでないのだろうな。一般的にはハードウェアだけで実現されていない「プログラム」は、
どのような表現・形式を採っていたとしても、「ソフトウェア」と呼ぶのだが。
0560 2005/05/22(日) 00:25:08ID:KcmmaWgx
>>556
こりゃまたものすげえアホがきたな
激藁
0561Trackback(774)2005/05/22(日) 00:26:54ID:JRrfqkjR
げらげら
0562Trackback(774)2005/05/22(日) 02:11:15ID:ahhxfS4h
>>556
うわぁ
0563Trackback(774)2005/05/22(日) 03:27:38ID:tdU4L6MA
自演も大変だな
05645562005/05/22(日) 09:15:58ID:3QHKEiaV
そんなぼくたんはソフトゲイ!!!
0565Trackback(774)2005/05/22(日) 10:43:12ID:UH9VOtbZ
俺ハードだと涙止まらないんだよな
ソフトしか無理
0566Trackback(774)2005/05/23(月) 12:23:47ID:/Z+sikBQ
Movable Typeに不正アクセスを許す脆弱性、設定変更で回避を
http://www.itmedia.co.jp/enterprise/articles/0505/12/news091.html
0567Trackback(774)2005/05/23(月) 15:13:54ID:+Fcs+8sr
>>566
Movable Typeでは、管理画面の状態の管理を目的として、Cookieを利用しています。
このCookieの値に、ハッシュ化されたユーザーアカウント情報が含まれているため、
Cookieが第三者に漏洩した場合に不正なアクセスが可能になります。

----

ハッシュを解読するのは難しいからこその暗号化なのに
今ではその難しい作業を行えてしまう領域にまで来ているんですね…
0568Trackback(774)2005/05/23(月) 15:36:56ID:ASuN7ASM
ネカフェや他人のPCで常時利用する奴はいないんで
どうなったらクッキー盗まれるのか
聞いてみたい気もする
0569Trackback(774)2005/05/23(月) 16:03:30ID:+9wBd8CX
まだ言ってんのか
cfg隠匿cgiリネムも出来ない無能はハナからMTやるな
てことだ
0570Trackback(774)2005/05/23(月) 16:43:42ID:MBrJdp/1
管理画面から外部へのアンカーを踏ませる。
アクセス解析からmt.cgiまでのURLがバレバレ。
http://xxxxxxx/mt/mt.cgi?__mode=reset_blog_templates&blog_id=BLOGID
とか踏ませる、はっぱふみふみ攻撃。
0571Trackback(774)2005/05/23(月) 16:45:56ID:u/vymjtz
要するに、やられるヤツがアホと
0572Trackback(774)2005/05/23(月) 17:18:20ID:G31hOJFC
要するに、やるヤツがテンサイと
0573Trackback(774)2005/05/23(月) 17:22:29ID:ASuN7ASM
>>570
Cookieの話題なのにURLがどうしたって?
お前アホか?
0574Trackback(774)2005/05/23(月) 18:03:25ID:MBrJdp/1
Cookieを奪取しなくてもこんなことが出来るということ。
またRenameしてもrefererからバレることがあるということ、解った?
0575Trackback(774)2005/05/23(月) 18:25:23ID:CJK5uRAT
わがんね
0576Trackback(774)2005/05/23(月) 22:59:31ID:4LoVB4v5
>Cookieが第三者に漏洩した場合に不正なアクセスが可能になります。

これが問題になっているというのに、
なぜCGIの位置を取得することが簡単であるという話題になるのか。
0577Trackback(774)2005/05/23(月) 23:10:37ID:MBrJdp/1
>>576
Cookieが奪取されるということはほぼ無いということで(可能性としてはある)
対処方法としてmt.cgiまでのパスを隠す方法が散見されるので。
0578Trackback(774)2005/05/23(月) 23:49:15ID:k7f7rQBm
mt.cgiの場所ばれても
IDとpassばれなきゃいい!
という考えではやばいの?
0579Trackback(774)2005/05/24(火) 01:15:37ID:eqK+/sxL
>>576
> なぜCGIの位置を取得することが簡単であるという話題になるのか。
バカが騒いでるだけ。
理解できた部分だけを浅い知識で自慢げに書いてるという
可哀想な連中ということ。

>>578
無問題。
0580Trackback(774)2005/05/24(火) 01:43:20ID:PY37jxIs
ネットカフェとか共用PCを使わない限り、cookie って奪取されないよね?
トロイの感染とかでも盗られる可能性があるのかな。
0581 2005/05/24(火) 02:09:56ID:VPsQ5zsH
つーかcookieくらいスパイウェアでいくらでも取れると思うのだが
0582Trackback(774)2005/05/24(火) 03:00:36ID:JRQrCkAl
スパイウェアとかいいだしたら何でもアリだろ
0583Trackback(774)2005/05/24(火) 03:20:51ID:eqK+/sxL
>>580
>トロイの感染とかでも盗られる可能性があるのかな。
ある。

>>581
>つーかcookieくらいスパイウェアでいくらでも取れると思うのだが
偽の知識を自分で抱えているのは構わないが他人に吹聴するな。
スパイウェアが怪しげなCookieを仕込むのであって取られるわけではないよ。
0584Trackback(774)2005/05/24(火) 03:33:24ID:LszKTc/L
てか、なんで今更そんな大昔の話をしてんだ?
0585Trackback(774)2005/05/24(火) 06:24:22ID:dN9o/yJB
パスワードハッシュ化してるんだし、いいんじゃねーの?これ。

それよりもCSRFを問題にしたほうがいいような。
mixi でみんなが自分の日記に変なの書き込まされたってやつね。
0586Trackback(774)2005/05/24(火) 06:41:17ID:dN9o/yJB
ハッシュ化は関係ないか。それ盗んだらそのまま使っていいんだもんね。
クッキーが盗まれるMT独自の脆弱性が見つかったわけじゃあるまいし、いいんじゃねーの?これ。に訂正。
0587Trackback(774)2005/05/24(火) 07:06:53ID:Jr9GP7Rq
なるほど、公式には無理に難しそうに書かれてたから何事かと思ったけど
結局単純且つ基本的なことだったのね
0588Trackback(774)2005/05/24(火) 08:24:58ID:SlhIjRRN
ちなみに >>570 が書いたようなのは3.16英語版では穴を塞いである。
しかし、この間の騒ぎとは関係ない。
0589Trackback(774)2005/05/24(火) 08:50:13ID:Cm6vHRIk
一連の大騒ぎはクッキー屋の陰謀。

カントリーマァムとか。

でなければ説明がつかない。
0590Trackback(774)2005/05/24(火) 11:22:45ID:C3qUnrjn
俺は煎餅派!!!
0591Trackback(774)2005/05/24(火) 11:24:11ID:4me95PoD
てか、これで漏れたとしてどういう被害が考えられるの?
勝手に改ざんされたりとかそういうの?
0592Trackback(774)2005/05/24(火) 11:46:29ID:OprBOY3V
てか
ふつ〜に運営してても改竄なんかありえるんかね
周りやSNSでも「改竄、削除されたよ!」
なんて聞いた事ない
0593Trackback(774)2005/05/24(火) 11:58:19ID:5vDg9iA9
認証なしでログインできるのでなんでもあり。
0594Trackback(774)2005/05/24(火) 14:48:54ID:4me95PoD
mtの中で個人情報管理してたりするわけでもないし
なんかいたずらされてあぼんくらいだったら別にどうでもいいや。
0595Trackback(774)2005/05/24(火) 19:19:27ID:tUbO3bm4
その程度のサイトってことか
0596Trackback(774)2005/05/24(火) 21:06:28ID:4me95PoD
そうだよ。てかその程度のサイトが山盛りあるんでワーワー騒いじゃってるんじゃないの?
もちろんアナウンスした側としてはそんな個人ブログの事はどうでもいいだろうけど。
0597Trackback(774)2005/05/24(火) 22:02:50ID:r60lgnSP
Cookie使って認証確認している全ての事例に共通する問題で
MTだけがどうこうという話ではないからね。
程度の問題とかは関係ない。
0598Trackback(774)2005/05/24(火) 22:13:05ID:1dy7qY7G
テンプレートタグのマニュアルページに

>>以下は、Daily アーカイブから、先月、翌月のアーカイブへのリンクを表示します。Daily でカレンダーを表示したときに、カレンダーに先月、翌月へのリンクを表示するために使えます。

<MTArchivePrevious archive_type="Monthly">
<a href="<$MTArchiveLink archive_type="Monthly"$>"><$MTArchiveDate format="%b"$></a>
</MTArchivePrevious>
<MTArchiveNext archive_type="Monthly">
<a href="<$MTArchiveLink archive_type="Monthly"$>"><$MTArchiveDate format="%b"$></a>
</MTArchiveNext>

とあるのですが、
<MTArchivePrevious archive_type="Monthly">
は期待どおりいくのですが、
<$MTArchiveLink archive_type="Monthly"$>
がうまくいきません。
<$MTArchiveLink$>
だけのときと同じ値になってしまいます。
どうしてでしょうか。どうしたらよいのでしょうか。
MT3.15です。よろしくおねがいします。
0599Trackback(774)2005/05/25(水) 01:39:50ID:BDoX4OkI
>>597
ユーザーインタフェース用のパスワードと、
プログラミングインタフェースであるXMLRPC, Atomのパスワードを同じにしている点に関しては
そうとは言い切れないよ。

「後者では大したことができない」ということを元に大した問題ではないという判断を行っている
"アルファギーク"さんもいるが、正気か?と言いたい。
■ このスレッドは過去ログ倉庫に格納されています