穂苅智哉の「真剣!KUSANAGI語り場」 第5回「KUSANAGIとセキュリティPart1 バージョンアップとKUSANAGI」
私が編集支援している穂苅智哉氏の「真剣!KUSANAGI語り場」 第5回「KUSANAGIとセキュリティPart1 バージョンアップとKUSANAGI」がデジタル・ヒュージ・テクノロジーで公開されました。
今回はKUSANAGIのバージョンアップのお話です。興味がある方はどうぞ!
###
前回まで、Microsoft Azureのサーバー上にKUSANAGIの環境を構築しWordPressを動かして自分のブラウザから閲覧できるまでの手順を紹介して来ました。これで、WordPressをクラウドサーバーのKUSANAGIにて動かすファーストステップは出来上がりました!
今回このコラムで取り上げるのは『セキュリティ』です。
皆様が気になるプライオリティが結構高いジャンルではないでしょうか。
◆バージョンアップデート
特にWordPressでは気になる部分としてバージョンのアップデートがあります。具体的にはWordPressのバージョン、利用しているプラグインのバージョン、利用しているサーバーのミドルウェアのバージョン(PHPやNginx, Apache, MySQLなど)、OSのバージョン(KUSANAGIだとCentOS7)となります。
WordPressは多くの企業で利用されているシステムとはいえ、弊社のようなWordPressに強みをもつ会社が見て本当に安心するレベルで運用できているところは正直少ない印象です。
理由としてセキュリティパッチ(プログラムに脆弱性やセキュリティホールなどが発見された際にそれらの問題を修正するためのプログラムのこと)
が出ているのに放置し、セキュリティの観点からいうと非常に危険なバージョンを利用し続けているというサイトが多いからです。
(この続きは以下をご覧ください)
https://kusanagi.dht-jpn.co.jp/2018/02/%e7%a9%82%e8%8b%85%e6%99%ba%e5%93%89%e3%81%ae%e3%80%8c%e7%9c%9f%e5%89%a3%ef%bc%81kusanagi%e8%aa%9e%e3%82%8a%e5%a0%b4%e3%80%8d-%e7%ac%ac5%e5%9b%9e%e3%80%8ckusanagi%e3%81%a8%e3%82%bb%e3%82%ad%e3%83%a5/