ブログ関連一覧

プライバシーポリシー他、ブログのシステムいくつか変更と設定

 最近、EUで新しい法律が出来て施行されたんでしたっけ。
 一時やたらあちこちのサイトからプライバシーポリシーの更新と確認のお知らせ(お願い)メールが来てましたよね。

 うちみたいな個人のブログには関係ないと思ってたけど、ブログの管理ページ(ここはWordpressを使ってます)に「プライバシーポリシーを設置しろ」と表示され続けて、すぐに使えるサンプルも一緒に入ってきてる。これを手直しして使えと。

 この「プライバシーポリシーの表示」を取り入れるまで管理ページのメッセージが消えないみたいなので、個人ブログでそこまでと思いながらも興味津々で少し手直ししてメニューに入れてみました。
 本来は通販サイトとか、会員制のサイトとかで個人情報を入力して会員登録するようなところの問題だと思うんですが。

 さらに、プライバシーの一環として、クッキーを使ってるってことも能動的にアクセス者に知らせて承諾を取らないといけないとかで、それも設置しました。

 もう一つ、ついでにメニュー(自己紹介と問い合わせが置いてあるバー)内の宅録等の表記を削りました。実はSSL(https)を導入してから見た目はそれなりに動作してるんですけど、細かいところの手直しが大変。
 とくに数年前までに貼り付けたYoutubeの埋め込みコード。SSL対応がGoogleの主導だからだと思うんだけど、自サイトがSSL対応だと、古いコードはSSLエラーにはならないだけで、中身が表示されないです。
 これも二種類あって、埋め込みコードのリンク先がhttpになってる(当時はそうだったから)のはエラーにはならないけど動画が画面に表示されず、httpをhttpsに書き換えても、htmlタグがembedのものは表示されない。こっちはどうしようもないので、記事に「削除した旨」追記して削除しました。どうしようもないわけじゃなくて、もう一度検索して見つけて埋め込みコードを取得すればいいんだけど、一つや二つじゃないのであきらめた。どうせそこまで古い記事なんかほとんど誰も見に来てないしね。

 ほかにもきちんと対応させるためには細かい修正がたくさん必要みたいだし、数百ある記事を一つ一つソースの確認するのは難しい。ってことでメニューに出すのはやめときました。少しずつなおして行くつもりです。

 しかし、ブログって、レンタルブログ(amebaとか)を借りて使ってれば、そこらは大元で全部対処してくれるんだろうけど、個人でブログ作ってると手入れが大変です。一度作って公開したらあとは記事を書いていくだけ、ってわけじゃなくなってる。
 もう設置して9年近くですか。数年前まではそうでもなかったのに、ここ数年の変化が大きい。まだついて行けてるけど、あと何年自分で設置したブログ運営を続けられるか。なんだか、運転免許と同じかもw どこかで自分で設置するのはあきらめないといけないですね。

日本ブログ村
にほんブログ村 病気ブログ 1型糖尿病へ
にほんブログ村


スマホでのブログ表示(閲覧)問題

 ふとアクセス解析を見てみたら、もうスマホアクセスが過半数なんですね。
2014年1月にはまだ半分以下でした。「携帯やスマホからのアクセス(ブログの見え方)

Googleアナリティクスより

スマホアクセスがパソコンの倍です。全体の6割以上。タブレットを入れると7割がPC以外です。意外と言うか、ちょっとショックだったり。
 昨年末にスマホを使い始めてから、自分のブログをスマホで詳細に見たことがありませんでした。見る必然がないw
 スマホできちんとアクセス出来るかのチェックはしてましたが、うわべだけ確認して、ちゃんと表示できてるなくらいにしか思わなかった。
 少し気になってスマホでもうちょっと奥の方まで見てみたら、かなりパソコンのブラウザ表示と違うんで驚きました。

パソコン(ブラウザ)での表示

 このブログではメインの記事を表示する部分と右サイドバー、フッターと称する一番下のところ。三つのパーツがあります。パソコンからは当然全部が見えます。メインと右サイドバーが同時に見え、記事を読み終わった一番下にフッターがあります。

スマホの表示

 ところが、スマホからだとメインの部分が先に出て、延々とそれを読み進まないと右サイドバーの内容は出てこない。フッターの部分は表示すらされない。
 しかも、パソコンではトップに入ったときに最新三つの記事を表示(抜粋ではなく全文表示)するようにしてますが、この設定がパソコンブラウザとスマホで別なのを知らず、スマホだと記事表示が初期値の10になってました。
 つまり長文ばかりのこのブログで10個分をスクロールさせないと右サイドバーの分が現れない。そこまで行き着く奇特な人がいるとは思えない。また、フッターの分はまったく表示されません。つまり、サイドバーでアピールしてることはスマホには基本的に伝わらない。

 たとえば、更新が滞っててもツイッターにはつぶやいてるので、たまに見に来る人もそっちを見るかなとか思ってたけどそうじゃない。ツイッターへのリンクなんてスマホからそこまで行き着くのは難しい。ほとんどの来訪者がそこまでスクロールさせないだろうと思います。

 参考にしようと、よそ様のブログをスマホで見ていろいろ体験してみたら、サイドバーを左右に置いてるところだと、フッターと同様、左サイドバーに置いたものもスマホでは表示されないですね。
 ブログの中にはスマホだとトップページからは本文表示せずにタイトルメニューだけというのもありました。PCからだと全文表示。私もスマホだけこうしたかったけど、方法わからず。

 どうしたらスマホに最適化できるのか(方法も内容も)まだ把握してないけど、とにかくスマホ(タブレット)からのアクセスが過半数だということは理解したので、とりあえず少し設定を変えました。いままでは画像の右側にもテキストを配置していましたが、スマホだと場合によってはこれがジャマになるみたいなので、画像の右にはテキストを置かないようにしてみました。

 PCからのアクセスに問題がないよう試行錯誤しつつ、もう少し変えようと思います。ただ、「携帯電話」からのアクセスにはプラグインを入れてはありますが、今以上の対応は仕様的に無理なようです。

日本ブログ村
にほんブログ村 病気ブログ 1型糖尿病へ
にほんブログ村


ブログの管理モードに入れなくなって焦った

wp-blue-640x960
 うちのブログ、WordPressを使って自分で構築してるブログなので、レンタルブログのようにワンタッチでメニューから入れる管理画面ってのはありません。

 管理モードに入るためには管理用ディレクトリにあるログイン用のファイルにアクセスする必要があります。
 一度ログインするとしばらく継続してくれ、ログイン認証を経由しないでブログの画面から入れます。ですが、ずーーっとってわけではなく、何日だろう...10日か2週間くらいかな、勝手にログアウトして再度ログインしないといけません。

 さきほど、その「勝手にログアウト」になり管理画面に行くメニューが画面から消えました。で、いつものようにログインしとくためにアクセス。
 エラーで弾かれました。パスワードで弾かれるとかの段階ではなく、アクセスできないエラーになります。どうやっても「そのURLは存在しない」旨のエラーが。パスワードの画面までいかないのです。

 FTPで入って確かめると、ちゃんと管理ディレクトリもファイルもあるし、日付等その他いろいろ確認してもいじられた形跡はない。つまり不正ログインの結果なにかをおかしくされた形跡はない。

 さあここからが泥沼です。最近アップデートしたプラグインがおかしいのかとバックアップから戻してみたりしたけど変化無し。ブログ全体のバックアップもあるけど、月一回しかやってないのでそこまで戻すのはなるべくしたくないなぁ、とか。

 そうこうしてるうち、やっと気づきました。アクセスエラーなわけですよ。なぜそのエラーが出るのか。なぜってセキュリティのために自分でそう設定してたからです。もうわかってみれば大笑い。

 ブログの管理画面への不正アクセス攻撃ってかなり多いんです。ほぼ100%外国からですが、とにかく多い。WordPressはフリーで公開されてるわけで、だれでも管理画面へのアクセスURLはわかる。

 その画面でパスワードが防波堤になってるだけです。まあ、普通そうですけど。なので、パスワードをランダムに変えつつ自動連続アクセスしてくるのがあります。アクセスログを見ると、こんなローカルなたいしたことないブログなのにびっくりするほど多い。著名ブログとか政府のとか推して知るべしのすごさだろうなと思います。

 うちはお仕着せのパスワードだけじゃなく、コメント書くときの認証をこっちにも使ってるんで二重ですからそう簡単には破れないと思うんですが。

 さらに、このブログを始めたころいろいろやったアクセス制限の知識を利用して、ブログの管理ディレクトリそのものに .htaccess でアクセス制限をかけています。こいつをもうすっかり忘れてました。いや、サーバの管理会社から、そうしてくれと言われて自分でしたんだか、管理下のブログ全部をそうしますと言われて向こうでやってくれたんだか、言われたときにはすでにそうしてあったんだか、ちょっと記憶が曖昧。

 実は最近プロバイダを変えたのです。私は外からブログの管理をする気はないので、家のプロバイダでさえ管理モードに入れればいいわけですので、それを指定してます。つまりプロバイダ変わったんだから、そこを書き換えなければ弾かれて当然。これで弾かれてなかったらなんのために設定してるんだか意味が無い。もう三年以上前なんでとっさに頭に浮かばなかった。一度やればずっとそのままってのは、若いときには忘れない自信あったけど、もうだめですね....

 思い出して解決出来たんだからいいか。

 とまあ、そういうわけでブログのセキュリティ対策はしっかりできてるな、というお話でありました(笑)

 たぶん、大手のレンタルブログを利用している人は自分で心配しないで良い問題だと思います。ここらの防御はレンタルブログ運営会社でやるものだから。