mt.cfg残していませんか?

セキュリティ管理の甘いhappymanです。
MovableType4.0にしてからBlogエディタでエラーが出て使えなくなっていました。
mt-xmlrpc.cgiが大幅に変更されて使えなくなっているのだろうと、しばらく勝手に解釈していたのですが、使えないのは都合が悪いので、根本的に解決しようといろいろ調べてみました。
ftpで除いてみると、mt.cfgというタイムスタンプの異常に古いファイルを発見した。今は使っていないMovableTypeの旧バージョンの設定ファイルらしい。そういえばブログを作り始めたときにいろいろちまちまやっていた。サーバーのデータベースのpasswordとかも書いていた。
え?まてよと思い、ブラウザでアクセスしてみると、丸見えである。
これでは荒らしてくださいと言わんとばかりである。
どうやら設定情報は、mt-config.cgiが引き継いでいるようで、この mt.cfgと言うファイルが残っているのは、百害あって一利なしのようである。
この問題を処理をしたら、blogエディタも復活しておりました。
メンテはちゃんとしないといけませんね。

コメント

Amazon プライム対象
タイトルとURLをコピーしました