エラー表示からブログ・ツールの利用がわかる 56
ストーリー by nabeshin
エラーのシグネチャも改変するか否か 部門より
エラーのシグネチャも改変するか否か 部門より
cool_bohemian 曰く、
初めてのタレこみです。東京大学出版会のサイトが10日午前0時50分現在、”WordPress database error”以下、タレこみ人には能力不足のため理解不能なエラー表示をさらけ出している(9日正午頃には、もうおかしかった。現在は直っている)。最近、それなりの規模のサイトが高価な専用CMSソフトではなく、安価なブログ・ツールによって構築されている事例や、そのような案件の提案が増えていると聞いていたが、このような形で明らかになるとは思わなかった。自身、Web製作の末端に携わっている者として、/.の諸氏にWeb構築にブログ・ツールを使用することの是非、限界、問題点として考えなければならない点や、今回のように「やっちゃた」場合の対処法などを、ご教示いただきたい。
何を今更 (スコア:5, すばらしい洞察)
掲載する価値があると思ったなら、せめて手を入れなよ
買い物したんだけど、紙袋見たらヨドバシで買ったってバレるじゃん。
まじヤバくね?
ってタレコミがあったら採用するんかね?
Re: (スコア:0)
ATMでカネおろしたときに「紙幣をお受け取りください」って
音声アナウンスされるのは、俺は今カネ持ってます!って大声で
アピールしているのと同じだよなぁとは思います。
Re: (スコア:0)
音声アナウンス以前にATMで操作してる段階で「俺は今カネ持ってます!」って
思われるのに十分ですよ。預け入れや振込みになんて確率的に少ないでしょうから。
Re: (スコア:0)
「誕生日など推測されやすい暗証番号はご変更ください」って印字されるってことを知人から
聞いた。
でもそれって、適当に捨てられることの多い利用明細を見ただけで、その口座の暗証番号が
誕生日等だと判明しちゃうわけで、ちょっとどうなんだろうと。
Re:何を今更 (スコア:1, すばらしい洞察)
特に何も表示することがない場合のデフォルトのような印象です。
知人の方がご自分の暗証番号を漏らしただけかと・・・。
Re: (スコア:0)
なんか暗証番号を乱数に変えたら出なくなったらしいんで、全員に出ているわけではなさそうです。
#もしかしたら単に長期間暗証番号が変更されていない全員に出ているのかもしれんけど。
Re: (スコア:0)
文章次第では効果アリだと思うなぁ。なにせどこかのアンケート調査では
数割のユーザが誕生日という回答があった位、セキュリティ的に問題有りな
現状らしいですから。(TV番組の街頭調査で件数は100件ちょいでしたけど)
Re: (スコア:0)
のは、
>初めてのタレこみです。
この部分だけでしょう。
Re: (スコア:0)
#「古い」とかはタグつけたことがあるが、「間違い」とかどうするよ
何が問題? (スコア:4, すばらしい洞察)
・エラーが発生したこと
・エラーが発生したことにより、安価なツールで作られていることが発覚したこと
・安価なツールでWebを構築すること
一番目に関しては、どんなツール使っててもエラーが発生することはありえますし、二番目・三番目に関してはそもそも問題とは思えないのですが。
無料のものを使うときに気を付けないと行けないのはライセンスくらいじゃないですかね。
(有料のものでも同じだけど、無料のものだと「後で確認すればいいや」的に組み込んじゃう場合も多そうだし)
> 今回のように「やっちゃた」場合の対処法などを、ご教授いただきたい。
Web構築の仕事をやったことは無いですが、構築されたWebを管理してる際にデータを飛ばしてしまったことはありますね。その際には、幸いバックアップから復元することで大事には至らなかったのですが、そういう経験からいうと運用のしやすさを考慮に入れてシステムを構築するのが大事かとはおもいます。
重要なデータは確実にバックアップが取られるようになっているかとか、すぐに予備系に切り替えられるようになっているかとか、その辺。
#まぁ、まじめにやればコストはいくらあってもたりないので、重要じゃないWebページに関しては
#適当な運用で済ますのも大事ですけど。
本末転倒 (スコア:3, すばらしい洞察)
より安価な物が選択されたのは当然の事かと
今回のそのエラーについては詳しく知りませんが
”とにかく高いソフトなら大丈夫”みたいな考え方は危険です
Re:本末転倒 (スコア:1)
普通に考えて、多くの人が利用しているソフトウェアのほうが信頼性が高い。
まぁ、原子炉の制御ソフトのような人命にかかわるようなのは別だけどさ。
Re:本末転倒 (スコア:1, おもしろおかしい)
Windowsの信頼性って相当高いんだな。
Re:本末転倒 (スコア:1)
=-=-= The Inelegance(無粋な人) =-=-=
Re:本末転倒 (スコア:1)
ひとたび問題が発生すると、それが全体に波及するというジレンマ。
一般にマイクロソフトを貶す人は、後者のみを見ているけど、
単体を見たときの信頼性は相当なもんだと思うんだけどなぁ。
Re:本末転倒 (スコア:1)
顧客に大きくなって貰い、社内システムまで受注した方が最終的には美味しい。
タレコミ主はCMSのスキルも備えるべきです。
Don't think different...Feeeeeeeel!
Re: (スコア:0)
ツールなんて値段じゃなく使いこなしだろうに。
幾ら値段の高いもの使ったところできちんと使えてなきゃ安物以下の出来になりますね。
意味が分かって使いこなせば値段の高いのは高いなりの成果は出してくれますが。
ツールがわかってもいいじゃない (スコア:2, すばらしい洞察)
# 10年ぐらい前にServerヘッダを偽装するのが流行った気がする
Re:ツールがわかってもいいじゃない (スコア:1)
Wordpressを使うのはいいけど、Apache 1.3.33、mod_ssl 2.8.22、PHP 4.4.4ってのは問題だなあ。
Re: (スコア:0)
Re:ツールがわかってもいいじゃない (スコア:1)
ΩΩΩ<な、なんだってー!!
という壮大な釣りの可能性を見落としていました。ごめんなさい。
Re: (スコア:0)
バナーは隠さないのが当然なご時勢ですので、
つまり、
ツールが何か特定されようが問題ない
というのが結論ということですね。
Re:ツールがわかってもいいじゃない (スコア:1)
ご推察の通り、
>使用しているツールがわかると問題ならば
として皮肉の意味で書いたコメントです。
Re: (スコア:0)
#GPLでこういうケースの改変が認められるかよく知らないのでAC
#ぶら下げるところ間違った気もする
何が問題なのかわからないんですが? (スコア:2, すばらしい洞察)
Database Errorというメッセージがでたというのなら それは、WordPressが適切に、エラーメッセージを出しただけなのでそれはOKでしょ MySQLとか、PostgreSQLのエラーが生ででたというなら問題でしょうけど。
「やらかした」ってはなしではないと思う。
もちろん、見た人が理解不能なエラーメッセージに意味があるかというのは話が別
高コストで無能なWeb製作者よりマシじゃね? (スコア:2, 興味深い)
「WordPress 使われると、俺達はおまんまの食い上げなんです」と、タレコミ人が自白してるだけのような気がする。
Re: (スコア:0)
「Blog入れたい」と言われた時に機能の充分なモノが原価ゼロで置けるんで助かりますけどね。
Web制作会社的には、
そんなに特別な事をやりたいわけでもないのに案件毎にツール作るのもアレだし、
互いにコストを抑えられてハッピーじゃないですか。
「Web製作の末端に携わっている者」って
日本語の不自由なヒトや学生さんもたくさんいますから、
こーゆーワケの分からん事を言うのも居るだろうなぁ、と思いました。
CMS普及で仕事が減ったなんて話は業界内では聞かないし、
実際、タレコミ人は日本語が不自由な様だし、
# そーゆー連中に噛み砕いて教えながら仕事を振っていた事もあるのでAC
# 最近は間に何社か入るようになって、直に教える機会も無くなったけど、
ショッピングカート (スコア:2, 参考になる)
で、これが分かったからといってだからどうした、と。
ZenCartはGETでさらけ出している変数名から分かったわけですが、こんなところまでいちいち改変するのも大変ですよね>部門名
サイトを安定運用できるかは、Zen Cart [zen-cart.jp]のサイトに書いてあるように 選ぶツール云々よりも、管理者のアンテナの高さが問題になるでしょう。
Re: (スコア:0)
>オープンソースは多くの開発者によって脆弱性のチェックが
>なされているため、一般的にはセキュリティが高いといわれます。
そのソフトの開発者(社)自体がこのような無責任な考えで
作ってリリースしているようなら、使用してはいけないと思います。
善意で脆弱性チェックをしている者は多くはないし、
逆に悪意で脆弱性を探している者は少なくないです。
オープンソースの良いところは、使う人が希望すれば自分が使っている
ソフトの動作を詳しく見ることができること。
誰かが脆弱性を調べてくれるからセキュリティが高いなんてない。
悪い奴も調べてるんだから。
Re:ショッピングカート (スコア:1)
その直後の文章は無視ですか?
Re: (スコア:0)
>> 新しい脆弱性が発見されていないか常に注意をしておくこと
>> 脆弱性が発見された場合は、速やかに、セキュリティパッチを適用すること
>> が重要になります。
これのことですか?
これはオープンだろうがクローズドだろうが、同じことだよね。
それに、悪い奴も脆弱性を探してチェックしてるんだから、脆弱性の情報が
出ていないか、出ていたら速やかにパッチを適用という以前に、誰も公表
していない脆弱性を利用した攻撃がある可能性を考えるべきであって、
その可能性はオープンソースのほうが高いし、クローズドソースより安全
とは言えないって話なんですけど、難しすぎて理解できませんでしたか。
オープンソースなソフトだからって、どれだけの開発者がチェックしてるのか
そういう具体的な話をちゃんと聞いたことがないです。
使ってるツールが誤動作したらソースを読んで調べることはあるが、
常に問題がないか調べてるわけじゃないよね。
Re:ショッピングカート (スコア:1)
まったくもって読み取れませんでした。
>そのソフトの開発者(社)自体がこのような無責任な考えで
>作ってリリースしているようなら、使用してはいけないと思います。
まさかこのような内容からオープンソース全体に対する
危険度のお話に発展しているとは。
いやはや日本語は難しいですね?
エラー表示みなくても (スコア:2, 参考になる)
<generator url="http://wordpress.xwd.jp/" version="ME2.0.2">WordPress</generator>
なんての出てますし。
# HTMLのヘッダのほうのは削ってあるみたいだけど、これはテンプレートで削れるので、そうしたんでしょうね
まあ、いきなりいつも見てるサイトで変なエラーでたら笑っちゃうって気持ちはわかりますが、「やっちゃた」場合の対処法が、ブログツールと高級な有償のCMSとで違うかというと、自分で直すかベンダに文句言うかの違いぐらいしかないんじゃないですかね?
しかしこの東京大学出版会のサイト、Wordpressでつくってるサイトとして上出来だし、良い例だと思いました。
見る側としてもフィードも取れるし、下手なCMSで「ホームページ」つくられるよりよっぽど良いと感じます。
本当にどうにかならないものだろうか (スコア:1, おもしろおかしい)
Re:本当にどうにかならないものだろうか (スコア:1)
疲れてるのかな…
署名スパムがウザい?アカウント作って非表示に設定すればスッキリさ。
修正 (Re:本当にどうにかならないものだろうか) (スコア:1)
すいません。修正しました。
Re: (スコア:0)
> ご教授いただきたい
Re: (スコア:0)
Re: (スコア:0)
>ブログ・ツールを使用すことの是非
Re:本当にどうにかならないものだろうか (スコア:1)
「ブログ・ツールを使用うことの是非」
でどうでしょう。
Re: (スコア:0)
学問や技芸などをきっちりと体系立てて教わる覚悟があるのでしょう、おそらく。
Re: (スコア:0)
Internal Server Errorとか (スコア:1)
旅に出ます.(バグを)探さないで下さい.
Re: (スコア:0)
Re:Internal Server Errorとか (スコア:1)
# お察しください。
旅に出ます.(バグを)探さないで下さい.
そんなことより、1よ。 (スコア:0)
なんですか、これ。WordPressが自動生成するアドレス?
Re:そんなことより、1よ。 (スコア:2, 参考になる)
通常はURLはページ番号ですが、設定で日付+投稿スラッグにできるようになっており
今回はその例です。
ちなみに投稿スラッグは投稿画面で指定できますが、通常は気づきませんね。
誰が誰に何を「やっちゃった」の? (スコア:0)
正直 (スコア:0)
東京大学 (スコア:0)
アクセスアップに貢献してるな