履歴

2006/2/14
先日、別サーバーで実行するように、変更したと、お知らせしていますが
その後、こちらの不手際で、バックアップスクリプトの一部の設定を変更
していなかった為に、前日の18:00に状態が巻き戻る問題が発生していました。
編集者の皆様にはお手数お掛けして申し訳ありません。

2006/2/12
MoEのサービス再開までが長引いている為か
メインサーバーへの負荷がとても高い状態になっています。
最新情報を求める方は外部板等を利用するなどの配慮をお願い致します。

2006/01/26
負荷を削減したといっても、やはりCPU使用率80%台に上ることが確認されています。
負荷が下がったのは確かですが、引き続き、何らかの対策を考えた方がよさそうです。

2006/01/18
引き継ぎ目指してがんばりますが
どの程度の負荷が掛かるのか、測定する必要があります。
過負荷に陥るようなことが無いように上手くやっていきたいですがどうなることやらw;

ごりゅ自身は、出来ればサーバーの運営環境の方に徹したいと思っていますので
共にサイトを管理してくれる方を募集します。

負荷状況によっては、wikiを別サーバーで実行する事も視野に入れて 環境を構築することにします。

外部サイトの画像表示(リンク)について 2005/ 6/ 7
外部サイトの画像表示(リンク)について、セキュリティの都合上、下記の機能を停止いたしました。

  • imgプラグイン
  • refプラグインによる画像表示
  • 本文中のURLによる画像表示

    ご利用の皆様へはご不便をお掛けいたしますが、
    根本的な解決策が提示されるまで、ご辛抱願えますようお願い申し上げます。

クロスサイトスクリプティング脆弱性対応 「PukiWiki.org」より転載 2005/ 5/20 00:15
PukiWikiのattachプラグイン(ファイル添付機能)を利用したXSS(クロスサイトスクリプティング)が可能であることが解りました。
第三者が添付した任意のスクリプトを(添付したそのWikiサイトの権限で、閲覧者のPCにおいて)実行する可能性があります。
また、それによって

  • 同じサーバー(ドメイン)でCookieを使用しているサービスがある場合に、Cookieを盗まれる可能性があります。
  • Wikiサイトをフィッシング詐欺等に利用される可能性があります。
    上記脆弱性については、「PukiWiki.org」に記載されている「第三者によるファイル添付を禁止する。」
    方法で、対処させていただきました。
    ご利用の皆様へは御不便をお掛けいたしますが、根本的な解決策が出るまで、ご辛抱願えますよう
    お願い申し上げます。

トップ   編集 凍結解除 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2006-04-13 Thu 17:38:05 JST (6578d)