カテゴリー: Webとか

  • ロリポップ改ざん事件について後日談

    先月末に起きた、ロリポップでWordPressを利用したサイト8438件が改ざんなどの被害を受けた事件だが。9/9付けで、運営元のペパボから最終的な報告が出されたようだ。個人的に一番気になる再発防止の対策については、「当社では再発防止のため、社内におけるセキュリティ対策と情報収集のための機関の設置と第三者のセキュリティ専門会社による支援を検討しており、システムおよび運用面での一層のセキュリティ強化に取り組んでまいります」とのこと。現時点では具体的にどうなるかは不明だが、外部の専門家にも頼るのは得策かと。

    報告の詳細については、下記リンクを参考にしてください。

    当社「ロリポップ!レンタルサーバー」における 第三者によるユーザーサイトの改ざん被害に関するご報告 | 株式会社paperboy&co.

    なお、この事件に関する感想は前回述べたとおり。

    ロリポップでWordPress利用してるサイト、8438件が不正アクセスによる被害を受けた、ってまじかよ

    GMO社長謝罪

    また、GMOが被害を認識する前に、twitter・blogで注意喚起した人への、GMO社長のtwitterでの発言について。社長の個人ブログで、自らの非を認め謝罪している。

    GMO熊谷社長関連
    twitterでの謝罪記事へのリンク
    ロリポップ改ざん被害のお詫び。私の発言についてのお詫びとご説明。< – >

    関連ニュース
    ロリポップ改ざん問題でツイート炎上のGMO熊谷社長、「強気すぎた」と謝罪 – ITmedia ニュース

    こちらも詳しくは上記リンクを見てもらうとして、ひとつだけtwitterの使い方で気になった点について。ブログでの謝罪記事には、今回の炎上の原因について次の記述がある。

    そもそも僕の発言が自社サービスにそのようなトラブルはあり得ないと過信してしまい、強気すぎたのが最大の理由で弁解の余地はありません。本当に申し訳ありません。

    そして、まとめサイトが僕の発言の一部だけ切り取っていることも理由の一つです。

    後者の方の、まとめサイトの編集の仕方も理由の一つとしている。私も今回の騒動で一番問題となったと思われる発言については、いきなり熊谷社長から「風説の流布」なんて言葉が出たのが唐突すぎると思った。実際には、この発言の前にあった、今回の事件を指摘してくれた人の発言があったが、その後発言者自ら削除してたとの事。上のブログを見て削除されたツイートを読んで、こういう流れだったのかとようやく納得したよ。

    ただ、「まとめサイトが僕の発言の一部だけ切り取っていること」の原因を作ったのは、社長自身にもあると思う。下のが該当の発言なんだけど。

    https://twitter.com/m_kumagai/status/372730102985289728
    風説の流布になりますよ。事実を確認してからツィートしてください。そのような事実はありません。RT @isseki3:…

    twitterやってない人のために説明しておくと、「RT」というのはリツイートの事で、誰かの発言を再投稿した事を意味する。通常はRTしたい人(例として@hoge)の発言をリツイートすると、「@hoge あれは××だね」と、相手の発言が全文引用される。自分の意見がある時は「僕は○○だと思う」などと、別途新規で発言する。これが公式RT。もう一つ、非公式RTというのもあって、こっちは「僕は○○だと思う。 RT @hoge あれは××だね」のように、自分の発言+元発言を引用する。

    つまり、GMO社長のtwitterでは、RTしてるのに相手の発言を一切引用してないので、その意図が伝わらなかったと言えよう。

  • ロリポップでWordPress利用してるサイト、8438件が不正アクセスによる被害を受けた、ってまじかよ

    ロリポップでWordPress利用してるサイトが、不正アクセスを受けて改ざんされる被害が発生したらしい。

    お知らせ – レンタルサーバーならロリポップ!

    上記リンク先の被害状況によると、被害にあったのは「WordPressをインストールされている一部のお客様(8,438件)」との事。8438件が一部かよ、って突っ込みいれたくなったが。トップページには、お申し込み総数 124万9736人って書いてあった。確かに一部だな。

    とはいえ、今回の件はかなり大事らしい。なんせ、親会社のGMOインターネットのトップページにまで、お知らせで載せてるぐらいなんだから。

    paperboy&co.「ロリポップ!レンタルサーバー」ユーザーサイトへの第三者による攻撃について – GMOインターネット株式会社

    まあ、起きた事は仕方ない。問題は原因追求と解明。その後の対応と再発防止の措置だよな。と思ったが、最初の原因追求でやばげな問題が発覚。しかも、GMOが被害を認識する前に、twitter・blogで注意喚起した人がいたんだけど。ロリポップの公式twitterアカウントから、2013年8月28日 – 21:27 に、「現在、ロリポップ!サーバーへのクラック等の事実はございません。つきましては、お手数をお掛けして恐れ入りますが、その旨を記事に追記していただくことは可能でしょうか」との返信。

    https://twitter.com/lolipopjp/statuses/372697067308584961

    2013年8月29日 – 0:09には、GMO社長自ら「現段階でWPの脆弱性は確認出来てますが弊社へのハッキングなどの事実は確認できません」とのツイート。

    https://twitter.com/m_kumagai/statuses/372737835360858112

    その後、0:20のツイートで関係者に再度確認の指示。なのに、9:24の段階でも、クラッキング等の事実は確認できてない。10:14でも確認中。11:20になって、2013年8月29日 – 11:10のGMOインターネットグループのアカウントの「「ロリポップ!」においてWordPress利用中のお客様のサイトが改ざんされる被害が発生しております」を含むツイートをRT。

    ちなみにロリポップの8/28お知らせでは、脆弱なパスワードをつかれて不正ログインされる事例を多数確認してると発表。ロリポップサーバーへのハッキングの事実は否定

    WordPress のログイン ID とパスワードに脆弱な文字列を使用している場合に、管理画面へ不正にログインされる事例を多数確認しております。
    不正利用を防ぐために、下記2つの対策を必ず行ってください。

    ※ロリポップ!サーバーへのハッキングなどの事実はございません。

    ロリポップ上でのユーザーページ改ざんの第一報は、2013/08/29 02:20。10:57での「大規模な攻撃によりWordPressをご利用中のお客様の管理画面から不正アクセスにより、データの改竄や不正ファイルの設置がされた」との認識。22:40で「WordPressのプラグインやテーマの脆弱性を利用し、不正なファイルがアップロードされました」との新情報。

    8/30になってようやく「2013/08/29 22:40 時点でのご報告において、改ざん手法を「WordPressのプラグインやテーマの脆弱性を利用」として説明を行っておりましたが、その脆弱性を侵入経路として、「当社のパーミッションの設定不備を利用」されたことが原因であることを確認しております」と、ロリポップ側にも不備があったことを認める。「被害拡大の防止を最優先としており、本件の発表が今となりましたこと深くお詫び申し上げます」の言い訳つき。

    なお、今回の件の経緯については、下記リンクが詳しいです。

    ハッキングされてると教えた親切な人にGMO熊谷社長が「風説の流布」だとぶちギレた結果wwwwww : IT速報

    今回の対応の問題点

    個人的に今回問題だと思うのは次の2点

    まずは、ロリポップのマンパワー不足。第三者からクラックの可能性を指摘されて、その事実に気づくのに時間がかかりすぎてる。それ以前に、当初はユーザーやWordPressに責任をなすりつけてたけど、実際はロリポップの不備が原因だったからな。どうりで、他社のレンタルサーバーサービスでは、ここまで大規模な被害を聞かないわけだ。ロリポップといえば、結構老舗で大手のレン鯖サービスのはずだけど。今回の一件で、同業他社より人的スキルが劣っていると言わざるを得ない。まあ、単にロリポの利用者が多いから露呈しただけで、同様なことが頻繁に起きてるかもしれないけど。

    次に社長の対応。自社の関連サービスがクラックされたなんてツイートされたら、流石になんとかしないとならないけど。今回みたいに「風説の流布」だの「ハッキングの事実はありません」とか、最初から否定してかからなくても。淡々と、「ご指摘ありがとうございます。現在事実を確認しておりますので、発表までしばらくお待ちください」とか、杓子定規のテンプレで返しとけばいいのに。

    おそらく、件のツイート見て、社長も当然ロリポップにクラックの事実を確認させたと思うけど。ロリポップの担当者は、「なんかページ書きかえられてるサイトあるけど、デフォルトIDに適当なパスワード設定してたら垢ハックされたんじゃね」ぐらいの認識だったんだろう。その旨、社長に報告したらあんな感じでつぶやいちゃった。そう予想してる。

    まあ、これは仕方ないかな。けど、最近は何かあるとすぐネットで拡散するから。twitterにしろFacebookにしろ、不特定多数の目に触れるところでの発言には、細心の注意を払った方がいいと思うよ。特に、社会的に高い地位についてるような人は。「お客様は神様です」扱いとは言わないが、常に第三者の目を意識して、周りを味方につけるような言動をとるべきじゃないかな。

    最後に

    実は、このニュース見た時は、正直身の毛がよだったよ。WordPress利用してるサイトへのクラッキングなんて、まじで人事じゃないし。それを考えると、レンタルサーバー会社の選択は大事だな。この事件で、ロリポップの評価はちょっと微妙になったかも。今後の対応によっては、個人向けの趣味サイトでもお勧めできなくなるかもしれんな。

    ロリポップの利用者で、他社への移行を考えている場合。独自ドメイン取得の有無で、移行の難易度が変わる。独自ドメインを取得してれば、ドメイン管理してる会社と移行先のレン鯖サービスの設定を変更すれば、URLを変更しなくても移行できる。だが、ロリポップが提供するドメインを使っていた場合、引越しちゃうとURLが変わってしまう。メールもロリポップドメインで、頻繁に利用してたとしたら、最悪だな。その場合は、ロリポップが改心して引っ越さなくて済むように祈ってた方がいいかもしれん。

    となると、やっぱり個人でホームページ持つなら、独自ドメインは取得しといた方が無難かな。ちなみに私は、何度か書いてるけど、ドメインはスタードメイン。Webサーバはスターサーバープラスを利用している。2013/9/30までに契約するなら、スタードメインはお勧めできる。それ以降は現時点だと、月500円か年5000円払えるんなら、もはやさくらのレンタルサーバのスタンダード一択か。WordPress使えなくていいなら年1500円で、やっぱりさくらのライト一択。

    さくらのレンタルサーバライトに申し込んでしまった -初期費用無料キャンペーンは大きい-

    さくらのレンタルサーバ本契約したよ -ウェブは当面使わないんだけどね-

    WordPress使いたいけど、年5000円は払えない場合。さくらインターネットほど、会社の知名度が高くなくてもいいなら、ネットオウル株式会社のミニバードかな。私が利用してるスタードメインのスターサーバープラスの上位サービスで、月315円。6ヶ月契約以上だと1ヶ月当たり263円。機能的には、さくらのスタンダードやロリポップのロリポプランとだいたい同じ。私は、無料のスターサーバープラスで満足してるから、実際に使ってるわけじゃないけど。流石に有料なんだから、無料サービスに劣る事はないよな。

    ミニバードのメリットは、スタードメインでドメイン取得するなら、利用料金で貯まるネットオウルポイントが使えるとこ。ただ、初期費用は100%だけど、月額料金は25%までしか充填できない。今なら、9/30 18:00まで初期費用半額で、月額料金が申し込み月無料と1ヶ月無償延長で、最大2か月分が無料になるキャンペーンやってる。けど、今月末までなら、スタードメインでドメイン取って、来月には申し込めなくなるスターサーバープラスを利用した方がいいかな。

    スタードメインでドメイン取得したら無料で使えるサーバー機能「スターサーバープラス」の新規受付が2013/9/30で終了するのかよ

    まあ、どっちにしろ自分のホームページやブログを持ちたいのなら、独自ドメインは取っておいた方がいいと思うよ。

  • スタードメインでドメイン取得したら無料で使えるサーバー機能「スターサーバープラス」の新規受付が2013/9/30で終了するのかよ

    スタードメインの運営元、ネットオウル株式会社からメールが来て知ったんだけど。スターでドメイン取得したら無料で付いてくる、スターサーバープラスの新規受付を終了する。

    なんだってーーーーー!

    言っちゃ悪いがスタードメインみたいに、規模が小さくてマイナーなサービスの唯一と言っていい売りだった、このスターサーバープラスを無くすのかよ。

    『スタードメイン』無料サーバー機能「スターサーバープラス」の新規受付終了について

    スタードメインでは2013年9月30日をもって、
    無料サーバー機能「スターサーバープラス」の新規受付を終了いたします。

    9月30日までにスターサーバープラスをお申し込みいただいたドメインおよび
    すでにスターサーバープラスをご利用中のドメインにつきましては、
    9月30日以降も引き続きスターサーバープラスのご利用が可能です。

    現時点だと、9/30まではスターサーバープラスの申し込みは受け付けてるし、受付終了後もサービス利用中のドメインはそのまま利用できるみたいだな。とりあえず一安心だよ。

    しかし、大丈夫なのか。これだとGMO本家のお名前.comとか、GMO傘下のムームードメインのサービスとまともに競合することになるぞ。私みたいに、既存の客で現状に満足してる人は更新し続けるだろうが。新規顧客獲得は絶望的じゃね。それで業績低迷してサービス終了にでもなったら、まじ困る。

    まあ、最悪のケースになったとしても、独自ドメイン取ってるから、他社への手続きのわずらわしさはあるけど、URLは変更しなくてもすむ。やっぱり持つべきものは、独自ドメインだな。

    というわけで、他社の無料ブログとかを利用していて、有料サービス・独自ドメインへの移行を考えているなら。この機会にスタードメインでドメイン購入して、無料で使えるWebサーバ機能を使えるようにしとくのは、悪くない選択に思える。



    なお、個人的なスタードメインの感想や、レンタルサーバサービスへの考え方は↓こんな感じ

    スタードメインで独自ドメイン取得する方が、レン鯖契約するより安くすむ話
    スタードメインのスターサーバープラスって無料だけど使えるの?
    スタードメインのドメイン更新料を払ったよ

    PHP・MySQL不可なスターサーバーは健在

    ちなみに、スターサーバーの方はこれまで通りとの事なので、PHPやMySQLが必要ない人には関係ないけど。

    だが、一度WordPressみたいなCMS系での管理に慣れると、Webスペース提供するだけのサービスは、面倒くさいよ。独自のページ作成機能が用意されてるか、自前でホームページ作成ソフトみたいなの使ってるならともかく。WordPressなら、好きなテーマ選んで、ワープロソフトみたいに使えるWYSIWYGエディタで文章入力するだけだもん。

    とはいえ、初心者がいきなりWordPressを使うのは敷居が高いかもしれん。なんせ、WordPressのテーマは膨大な量があるので、選ぶだけでもかなり迷う。それと、カスタマイズの自由度が高いので、いじりたいだけいじれる反面、自分の好きなようにするにはどうすればいいのか、調べたりしないと分からないからな。まあ、最初の壁さえ超えられれば問題ないし、テーマはデフォルト・カスタマイズなしでも、普通に使えるけどね。

    とりあえずWordPressがどんな物か試したい人は、下記リンクから登録して実際に使ってみる事をお勧めする。特に、現在無料のブログサービス利用してる人とか。なんせ、WordPress.comへの登録は無料だしね。何より、百聞は一見にしかずだよ。

    WordPress.com — 無料ブログを作成

  • アスリアレンタルサーバが2013年7月26日で終了した件

    アスリアレンタルサーバという会社がサービス終了したらしい。今現在はすでにサイトへのアクセスが出来ない状態になっている。

    サービス終了の理由は、管理者の緊急入院とか、借りてるデータセンターから著作権・不正行為の問い合わせ・改善要求があって借りれなくなったとか、管理が追いつかなくて警察からも問い合わせを受けるようになったからだって。なんか、個人運営のサービスみたいな感じだな。

    それにしてもおっかねー。独自ドメイン+レン鯖(ドメイン取得者は無料のだけど)利用者としては、人事ではないよ。それ考えると、複数年払いは要注意だな。まあ、最初から信用の出来る業者を使うのが一番か。

    さくらとロリポでいいじゃん

    レン鯖も、最低限の機能のとこなら、ロリポップとさくらインターネットといった有名所でも、月105・125円から契約できるんだよな。だったら、この2社以外はよほどのメリットがないと、利用する必要なくね。ロリポはの運営会社、株式会社paperboy&co.はGMOの子会社でJASDAQ上場さくらインターネット株式会社は東証マザーズ上場だし。

    お名前.comもあるけど、ここは値段がお高いので除外しとく。ドメインだけなら安いんだけど。念のため書いとくと、お名前.comはGMOインターネット株式会社のサービスで、GMOといえば東証一部上場企業

    閑話休題。前述した2社の最安プランだと、MySQLが使えないとか、色々制限があったりする。WordPressみたいなCMSサイトで運用したければ、上位プランを選ぶ必要があるけど。まあ、上位プランでもロリポは月額263円(6ヶ月以上の契約)。さくらは月額500円(年間一括だと416.67円)だけどね。ここまで払えない人なら、ロリポ・さくらの最安プランぐらいの料金で、WordPressとか使えるところを借りるしかないかもね。

    ちなみにこのサイトは、独自ドメインでWordPressを使ってる。上のような事を書いてる割には、契約してる会社はロリポでもさくらでもなく、スタードメイン(ネットオウル株式会社のサービス)だったりする。新参の会社で規模的には小さいし、ドメイン更新費用の支払いが有効期限の2ヶ月前ぐらいと、多少心配な面はある。それでも、ここで契約したのは、よほどのメリットがあると思えたから。

    スタードメインはレン鯖にあまりお金がかけたくない人向け

    記事中で紹介したスターサーバープラスは、2013年9月30日で新規受付を終了するのでご注意を。それより前に申し込んだ人は、受付終了後も継続して使えます。詳細は「『スタードメイン』無料サーバー機能「スターサーバープラス」の新規受付終了について」を参照してください。

    20130801a

    というのも、今まで挙げた料金は、あくまでレンタルサーバーの料金のみ。実際の契約には初期費用も必要になる。さらに独自ドメインならドメイン代もかかる。それなので私は、独自ドメインを取得すれば無料でレンタルサーバーを借りられるスタードメインで契約したわけだ。無料で使えるWebサーバー機能(スターサーバープラス)は、WordPressは使えるけどいくらか制限があるので注意は必要だが。

    これなら初期費用不要で、年に一度ドメイン管理費を払うだけでレン鯖が持てる。ちなみに、comドメイン・レジストラeNomでかかる費用は、年間950円。それなので、個人が趣味でホームページを持つ場合、有料サービス使うなら下手にレンタルサーバー借りるよりは、スタードメインでドメインとって無料のレン鯖借りるのが一番だと思ってる。けど、それに該当しないケースが二つあるとも思ってる。一つは、より高機能なWebサーバが必要な場合。もう一つは、メール機能を重視してる場合。

    メールだけならさくらのメールボックス

    スタードメインの無料サーバーはメール機能が含まれてない。私は他社のメールサービス(Liveメール)を使って、独自ドメインでのメール受信をしてるけど。Webと同様、メールも重視するのなら、選択肢はさくらインターネット一択じゃないかな。

    けど、さくらでドメイン取るのは勧められない。さくらだと、com・org・netだけでなく、info・bizでさえ新規・更新1800円と、他社に比べて割高なんだよね。スタードメインなら、ドメインは680円から取得できるし。

    Webが無料サービスのスターサーバープラスで事足りるなら、メールはさくらのメールボックスを利用するのが一番。これはメールサーバー機能のみを提供するサービス。年額1000円一括払いで月額換算83.33円と低コストなだけでなく、初期費用がかからないというメリットがある。この2社を組み合わせれば、独自ドメインのWebとメールが年間2000円未満で済む。

    Webもさくらにするなら

    スタードメインの無料Webサービスに不安があるなら、いっそさくらのレンタルサーバにするのも悪くない。これならレンタルサーバにメール機能(さくらのメールボックスよりは多少制限あり)も付いてるし。初期費用は1000円かかるけど。

    この場合、スタードメインの無料Webがいらないなら、ドメインはお名前.comで取ってもいいかも。会社の信用・規模もさることながら、キャンペーンだと他社を圧倒する挑戦的なプライスを付けてることが多いし。

    例えば、現時点だと、スダードメインの最安値は、infoで680円。これがお名前だと280円で取得できる。いずれもキャンペーンで、更新料金は通常料金に戻って、おなじ920円だけどね。スタードメインは、無料のレン鯖利用で鯖代の節約が目当てでなければ、上場企業のサービス相手だと分が悪いね。私はそれ目当てだからあえて契約してるけど。

    スタードメインとさくらインターネットを利用した感想は↓でも書いてます。
    Posts tagged ‘スタードメイン’
    Posts tagged ‘さくらインターネット’

  • スタードメインのドメイン更新料を払ったよ

    支払いのタイミング早くね

    スタードメインで取得してる、comドメインの更新料金が支払われた。
    20130515a

    ここは、契約月の前々月の15日と、結構前に代金を払わないといけない。私の場合は7月に取得したから、5月15日が支払日。5月始めに、「【ネットオウル】当月契約更新サービスに対する請求書発行予定について」という題名のメールが届いて知ったが、結構請求早いね。継続するつもりだったから問題はないが。ちなみに、解約する場合も5/15までにWebで操作する必要がある。

    ちょと面倒なのは支払いのシステム。あらかじめ、ネットオウルプリペイドというのを購入しないといけない。購入にはクレジットカードも使えるから問題はないが。この辺はさくらインターネットみたいに、支払方法をクレカにすれば更新時に手続きなしで済む方が楽かな。

    上位レジストラはどこにする

    それから、ログインすると上位レジストラ変更するかどうかの確認画面が出てきた。今のレジストラはeNomなんだけど、「Netowlにすると安くなるよ」みたいなメッセージで誘ってくる。結局、専用のドメイン管理ツールが使える、eNomにしました。更新料も950円から920円と、年間で30円しか違わないし。netドメインなら、950円が850円になるからちょっと迷うかも。

    というわけで、スタードメインでドメイン取得しようと考えているなら、レジストラをNetowl、ドメインをnetにすれば、年間850円で独自ドメインのホームページが持てるな。

    安くドメイン手に入れるならキャンペーンやってるとこにすればいいんじゃね

    ドメインの費用だけに絞れば、お名前.comみたいなキャンペーンやってるところを利用する方が、導入費用は安く済むだろう。お名前だと、今ならnetドメインが480円で取得できる。com・netドメインの移管は380円。他社からの乗換えさせる気満々の、挑戦的な価格設定だよな。

    だったら、スタードメイン更新しないで、お名前.comに乗り換えた方が良くねえ? 確かにそうなんだけど、お名前.comの費用が安いのはキャンペーン適用される1年目だけで、2年目からは通常料金なんだよ。それでも、com・netとも920円だから高くはない。けど、スタードメインでレジストラNetowlにすれば、comなら同じ値段。netはスタードメインの方が70円安い。まあ手間暇考えたら割に合うかは分からんが、お名前.comに移管して元が取れたらスタードメインにまた戻るってのも、ありかもしれない。

    別途レンタルサーバー借りなければ、スタードメイン一択だよ

    記事中で紹介したスターサーバープラスは、2013年9月30日で新規受付を終了するのでご注意を。それより前に申し込んだ人は、受付終了後も継続して使えます。詳細は「『スタードメイン』無料サーバー機能「スターサーバープラス」の新規受付終了について」を参照してください。

    個人的にスタードメインで更新した理由はただ一つ。ドメイン取得者が無料で使えるスターサーバープラス目当て。

    スタードメインの価格的メリットについては↓
    スタードメインで独自ドメイン取得する方が、レン鯖契約するより安くすむ話
    ドメイン取得者が無料で使えるサーバー機能については↓
    スタードメインのスターサーバープラスって無料だけど使えるの?

    上記記事を参照にしてもらえば分かるけど、レンタルサーバー込みの料金だと、スタードメインのランニングコストは驚くほど安い。参考までにレジストラNetowlでnetドメインだと月73.34円。comドメインなら76.67円。私が契約してるeNomでも79.17円

    ここのサーバー機能に不満がない人なら、下手にレン鯖借りるよりは独自ドメイン取った方が安上がりだよ。スターサーバープラスでは対応してない機能が必要で、独自ドメイン取得を考えているなら、値段安いとこでいいんじゃないかな。

    前述したように、netドメインでよければ更新料が安い、スタードメインでレジストラNetowl。comドメインなら、キャンペーンで1年目は480円で契約できるお名前.com。まあ、今のキャンペーンなら、netでもお名前.comとスタードメインの損益分岐点は6年目からだから、そっちにした方がいいかもね。

    もっとも、お名前.comの企業規模・ネームバリューとの差を考えたら、この価格差なら長いものに巻かれちゃった方がいいかも。

  • さくらインターネットからお知らせ番号キター

    連休中にさくらインターネットからハガキが来てた。内容は、こないだ契約したさくらのレンタルサーバの、住所確認手続きについてのお知らせ。
    20130507a

    住所確認の為とはいえ、わざわざ面倒なことをするなあ。ネット関係のサービスでここまでやるのは、プロバイダー除けば、Yahoo以外記憶に無い。土日祝日休みとはいえ、フリーダイヤルの電話サポートまであるし。この体制は非常に安心できる反面、採算がとれるのか心配になったりする。私の契約してるライトなんか月額だと125円だというのに。

    というわけで、ハガキに記入されてる手順に従い、お知らせ番号を管理画面から入力した。これで契約完了だよ。

  • さくらのレンタルサーバ本契約したよ -ウェブは当面使わないんだけどね-

    先月末に申し込んだ、さくらインターネットのさくらのレンタルサーバライトの試用期間がそろそろ切れる。この1週間ぐらい、契約するかどうかの判断の為に、メール機能を中心に検証してた。

    今のところ、迷惑メールフィルタ機能が、プロバイダのフィルタと比べると劣るのが難点。さくらでもフィルタから漏れたのを学習していったが、使い始めて1週間ぐらいだからな。それでも実用に問題はないと思い、本契約した。

    そんな、さくらのレンタルサーバのメール機能がどんな感じか、簡単に紹介してみる。

    メールアドレスの管理

    メール機能の設定は、サーバーコントロールパネルから行う。「メールに関する設定」には2つの項目がある。まずは「メールアドレスの管理」から。

    20130502a

    右側にある機能を上から順に見ていく。

    ウイルスチェック

    ここでは全メールアドレスのウイルスチェックの有効・無効を、一括変更できる。

    メールアドレス一覧

    追加したメアドの一覧。変更ボタンを押すと個別アドレスの設定が可能。

    20130502c

    設定可能なのは、メールアドレスの説明・容量制限・パスワード・メール転送・ウイルスチェック・メールアドレスの6項目。

    メールアドレスの追加

    新しいアドレスを作る時はここから追加する。希望のアドレスとパスワードを入力して、追加ボタンを押すだけで出来上がり。

    メールアドレス毎の設定

    続いては「メールアドレス毎の設定」

    20130502b

    といっても。これといって設定できる項目はない。各アドレスのメール容量・容量制限・メール数が一覧で見れるぐらい。

    ウェブメールのリンクを押せば、ブラウザからメールの確認が可能。ちなみにこれは、さくらのレンタルサーバ・さくらのメールボックスコントロールパネルと同じ。管理画面からだと、コントロールパネルと違ってパスワードなしでも閲覧可能。

    ウェブメール

    20130502d

    これがウェブメールの画面。メインのメアドからの転送設定を解除したので、メールが1通もないけど。個人的にはウェブメールからメールチェックすることはほとんどない。なんせSSL/TLSでメールの送受信が可能なんだから。迷惑メールを学習させる為に仕方なくは使ってたけどね。

    さくらのメアドのお勧めの使い方

    まずは、メールソフトで受信するメインのメールアドレスを一つ作成。このメールは誰にも教えないようにするのがポイント。その後、必要に応じてアドレスを追加する時は、メインのアドレスへの転送専用に設定。これを使い分ける事にする。

    捨てアドとして

    例えば、あまり信用のおけないサイトとかに登録したいけど、メアドは知らせたくない時など。新規に作ったメアドで登録する。一つのサービスにつき一つのアドレスを使うようにしとけば、その後迷惑メールが来るようになれば流出元が分かる。そんなスパムまがいのサービスと縁切りしたいなら、アドレスを変更するか削除すれば済む。一種の捨てアドとして使える。しばらく使って問題なければ、信用のおけるサービス用のメアドに変更すればいい。この場合も念のために、転送用のを使う。そうすればメインのアドレスにはスパムとかが来ることもなくなる。

    プロバイダージプシー用に

    最近のプロバイダーだとコストを下げるためか、メールアドレスを提供していないところがあったりする。そんな時にさくらのメアドがあれば重宝する。メールサービスを別会社にするのは、コスト的には不利にみえるだろうが、プロバイダを乗り換える事を考えてみよう。

    メールアドレスを登録してる全てのサービスで、アドレスの変更作業をしなければならないんだぞ。私だったら、楽天とかアマゾンといった通販サイト、銀行・証券会社・FX会社、ドメインやブログをはじめとするネットサービス。いったい、いくつのアドレスを変更すればいいのか、考えただけでもぞっとする。

    評価

    というわけで個人的には利用価値のあるサービスだと思っている。年間1500円で一元管理できるメールアドレスと5GBのWebスペースが使えるんだから。もっとも、キャンペーンが終了したから、私が契約したさくらのレンタルサーバライトだとその他に、初年度は初期費用が1000円かかってしまうが。

    ウェブは絶対に使わない、無料サービスで十分、独自ドメインで検討してるなど、メールサービスさえ利用できればいいって人なら、さくらのメールボックスがお勧め。初期費用無料で年間1000円のコストしかかからない。

  • スタードメインのスターサーバープラスって無料だけど使えるの?

    記事中で紹介したスターサーバープラスは、2013年9月30日で新規受付を終了するのでご注意を。それより前に申し込んだ人は、受付終了後も継続して使えます。詳細は「『スタードメイン』無料サーバー機能「スターサーバープラス」の新規受付終了について」を参照してください。

    前回の記事では、有料レンタルサーバーに対する、スタードメインのスターサーバープラスのコストパフォーマンスの高さについて言及した。だが、無料サービスのレン鯖ってどこまで使えるのだろうか。一番気になるのがこの点だろう。

    無料で利用できるサーバー機能は、URL転送・メール転送・WEBスペースのみ。メールサーバーはないので、独自ドメインでメールを受信したければ他のサービスを利用しないといけない。

    まずはウェブから見てみよう。

    ウェブサーバーの機能

    ウェブサーバーは、PHPやMySQLが使えないけど容量10GBのスターサーバーか、3GBしかないけどPHP・MySQL使用可能なスターサーバープラスのどちらかを選べる。WordPressが使えるのは後者の方。ちなみにこのサイトは、Wordpressを使いたかったのでプラスにした。それなのでスターサーバーの評価は割愛する。

    スターサーバープラスは、有料サービスと比べると省かれてたり制限されてる機能はあるが、個人的には事足りてる。

    ディスク容量

    ディスク容量は3GB。昨今の無料サービスと比べても控えめかもしれない。だが少なくはなかろう。高解像度の写真何千枚を発表したいとか、動画ファイルをアップロードしまくったり、倉庫利用に使うとかなら別だが。私みたいにWordPressで記事書いて、ちょこちょこ画像を載せるぐらいなら、一生かかっても使い切れないぐらいのサイズだよ。

    MySQL

    MySQLは使えるが、利用できるデータベースは1個で、利用可能な容量は100MBまでの制限がある。正直これが必要十分かどうかは分からない。簡単インストールでWordPressインストールしただけなので意識してなかったり。この説明で使えないと判断できる人は、素直に有料のレン鯖借りればいいんじゃない。

    独自CGI不可

    独自CGIは使えないので、何か凝った事をやろうと思っても難しい。PHPの利用は可能だから、それで実現可能なことなら出来るが、一部制限があるので注意。

    SSH・Cron不可

    シェルログインとCronは使用できない。まあCGIが使えないせいか、PHP以外のPerl・Ruby・Pythonといった言語関係も利用できないので、なくてもあまり困らないのではないだろうか。

    ウェブ機能の評価

    CGIを自作したり、簡単インストールで対応してないプログラムも導入してみたい人なら、無料サービスでは機能不足だろう。ちなみに今のところ簡単インストール可能なのは、WordPress日本語版しかない。動作確認済みプログラムもWordPressとXoopsCubeの二つで「※全ての機能の動作を保証するものではありません」だったりする。

    それを考えると、面倒くさいことはしたくない。サイト管理はWordPressのみって人にはお勧め。少なくとも、私はスターサーバープラスの機能で満足している。

    続いてメール機能編。

    スターで独自ドメインのメールアドレスは使えるの?

    前述したように、スタードメインの無料サーバーにはメールサーバがないメール転送は可能なので、独自ドメインのメアドから転送すればメールソフトでの受信は可。そんな姑息な方法は使いたくないなら、独自ドメインが使える無料メールサービスを利用するのが一番。マイクロソフトのOutlook.com(旧Windows Live Mail)とか。

    スターには「GoogleApps簡単設定」が用意されてるのでGoogleAppsの方が楽かもしれないが、2012/12/6以降は無償版の提供がなくなってしまった。

    ちなみに、私はマイクロソフトのサービスの前身だったHotmailから使っているので、Windows Live Mail(当時)で設定した。手動なので簡単とはいかないが、手順どおりやればそれほど難しくはないと思う。参考までに記しておく。

    1. Windows Liveアドミンセンターからドメインの追加をする。必要な設定が表示されるので控える。
    2. スタードメインのドメイン管理ツールのDNSレコード編集から、先ほど控えたMXレコードを設定する。
    3. 下記リンクを参考にメールソフトの設定をする。設定後、メールの送受信が可能かを確認。

    アプリから Outlook.com メールを送受信する – Microsoft Windows ヘルプ
    1. 2.

    なお、無料サービスで不満があるのなら、個人的にはさくらインターネットのレンタルサーバーかさくらのメールボックスの利用をお勧めする。何といってもメールは信頼性が一番大事だから、値段だけで決めない方がいい。さくらの信頼性に関しては、スターやロリポップのサービスが、さくらの再販ってとこから察してください。

    結局スタードメインって使えるの?

    私自身、9ヶ月以上スターのサービスを利用してこのサイトを運用してるが、重大な障害が起きたりはしてないと思う。マイナーなサービスだから、よほどの事でもないと話題にならないのかもしれないが。個人の趣味サイトとかなら必要十分じゃね。

    仕事用で、サーバーダウンが致命的な機会損失に繋がるような場合なら、素直にさくらインターネットあたりで契約しといた方がいいんじゃない。ビジネスは信用第一だよ。

    と言うわけで、独自ドメインでホームページを持ちたいのなら、ドメイン取得すれば無料のレンタルサーバーが付いてくるスタードメインはお勧めできる。

  • スタードメインで独自ドメイン取得する方が、レン鯖契約するより安くすむ話

    記事中で紹介したスターサーバープラスは、2013年9月30日で新規受付を終了するのでご注意を。それより前に申し込んだ人は、受付終了後も継続して使えます。詳細は「『スタードメイン』無料サーバー機能「スターサーバープラス」の新規受付終了について」を参照してください。

    前の記事でちょっと触れたが、ここのサイトはスタードメインのスターサーバープラスで運用してる。元々は無料のlivedoor blogで始めたけど。ブログの書き出し機能が有料サービスにしかないので、無料でもエクスポートできるFC2ブログに引っ越した。その後、さらにスタードメインに移行して今に至る。

    スタードメインのスターサーバープラスに引っ越します。

    なぜスタードメインだと安い?

    有料サービスを利用するにあたっては、さくらとかロリポみたいな有名所との契約を検討した。それでも知名度の劣るスタードメインに決めたのには理由がある。レン鯖を借りるよりも、スターでドメイン取った方が、イニシャルコストとランニングコストが安くすむからだ。

    例えば、さくらインターネットやロリポップでWordPressによるサイトを構築するとしよう。最安プランだとWordPressはインストール不可なので、上位のプランを選ばないといけない。さくらなら月額500円(年払い5000円)のスタンダード、ロリポなら月額315円(年払い3150円)の利用料金がかかる。加えて契約時に、初期費用がさくらなら1000円、ロリポは1575円上乗せされる。

    さくらのレンタルサーバでは4/24(水)15:00まで、初期費無料キャンペーンをやっている。ロリポの方も、6/28(金)12:00まで、出戻りさん or お引越しさん初期費用半額キャンペーン実施中。対象者なら787円になる。契約するなら、こういったキャンペーンを狙うのがお勧め。

    その点、スタードメインなら、独自ドメインを取得すれば無料でレンタルサーバーが利用できる。comドメインなら920円~。netは850円~。

    ドメイン取得費用は当然、さくらやロリポでもかかる。com・netドメインは、さくらなら1800円。ロリポは推奨してる同系列(GMO)のムームードメインだと950円。GMOと言えばお名前.comの方が知名度は高いかな。通常料金はcom・netで3990円とお高いが、実際にはキャンペーンが適用されて、comドメイン920円、netは850円(更新は920円)。ここは毎回のようにキャンペーンやってて、マイナーなドメインだと99円になったりする。ただ、更新料金が違ってたりするので注意。

    実際どれぐらい安いの?

    ではここで、本当にスタードメインがお得なのかシミュレーションしてみる。レジストラがeNomでcomドメインを取るとしよう。初期費用はかからないし、Webサーバーは無料で付いてくるので一年間の維持費はドメイン取得費用950円のみ。1ヶ月あたりだと約79.17円で収まる。2年目以降も更新費用(取得費と同じ)を払うだけでいい。それを考えると、ホームページ持ちたいなら、スタードメインで独自ドメイン取得するのは価格的にかなり魅力的に感じる。だから契約してるんだけどね。

    独自ドメインが不要なら、月額100円ぐらいでここより多機能なレンタルサーバーを提供してるところもある。でも、たいてい初期費用がかかるんだよね。それ考えると、いっそ独自ドメイン取っちゃえばってことになるでしょ。ドメインがあれば、契約した会社に問題があった時でも、他に乗り換えればすむし。サーバーの設定や、ファイルの再アップロード等は必要になるけど、URLは変わらないってのは大きい。

    金を払わないならそれに越したことはないよな

    別に、独自ドメインに魅力を感じてないのなら、無料のサービスでも充分かも。FC2ホームページ(旧FC2WEB)あたりがいいんじゃない。ブログだけでよければ同じく、FC2ブログ。前に利用してたけど、バックアップ機能でブログのエクスポートが出来るから、他社に乗り換える時でも安心。現在、同様の機能がないブログサービスを利用している人は、早いとこ乗り換えた方がいい

    さらに、FC2ブログには、ブログお引っ越しツールという強力な機能が用意されている。これを使うと、アメブロ・ライブドアブログ・ヤプログ・mixi・Yahooブログ(beta)・Seesaaブログ・ジュゲムブログ・gooブログ・Blogger・エキサイトブログ・忍者ブログ・DTIブログ・楽天ブログなら、記事だけでなく画像まで自動で移行が可能。私もライブドアブログから引っ越す時に利用した。

    FC2ブログへ引っ越します

    それ以外なら、インポート機能で手動で移行することになる。対応してる形式は、FC2ブログ形式ログ・一部のMT形式ログ・Wordpressのエクスポートファイル・Bloggerのエクスポートファイル・Seesaaブログのエクスポートファイル。この場合、「画像のURLはインポート元ブログのアドレスのまま」なので、前のブログも残さないと画像が表示されなくなるので注意。ちなみに、このサイトがまさにその状態。古い記事の画像はFC2ブログから引っ張ってきてる。

    私の場合は、スターサーバープラスのWordPressサイトに移行する時に、FC2のエクスポートしたログをインポートしたんだけど。これ直すの大変なんだよね。画像を移行先にアップロードしなおして、ログの該当部分のURLを移行先に合わせて置き換えないとならないので。面倒だからやってません

    というわけで、ホームーページ・ブログサービスの選択には、将来的な事も考慮に入れた方がいいです。

    参考

    これ以降は自分では利用してない無料サービスの覚書。興味のある人は調べてみてください。

    Blogger。Googleが提供するブログ。
    Tumblr。なんか画像メインの人がよく利用してる。ブログの他、SNSサービスもあるみたい。
    WordPress.com。とりあえずWordPressがどんなものか利用してみたい人に。
    tDiary.Net。tDiaryがどんなものか試したい人に。

  • さくらのレンタルサーバライトに申し込んでしまった -初期費用無料キャンペーンは大きい-

    結局、さくらのレンタルサーバに申し込んでしまった。プランは一番安いライト。2週間はお試し無料で使えるから試すだけ試して、問題なかったら本契約することにしよう。

    とりあえず、メールの設定とWebをざっといじってみたので、その雑感。

    メール機能

    メールアドレスを追加するには、アドレスに使用したい文字とパスワードを入力するだけで簡単に行える。メアドは、サーバーの管理に支障をきたさない範囲なら、無制限に作れる。メールの送受信は、初期ドメインなら暗号化にも対応してるので安心。ウェブメールにも対応してるから、ブラウザでのメールチェックも可能。

    とりあえず、メインのメアドから全て転送する事にした。ウイルスチェックと迷惑メールフィルタ機能を有効にしているが、何件かの迷惑メールはフィルタに引っかからなかった。メールフィルタ機能にはブラックリストって設定があるけど、メールアドレスしか登録できないようだ。こういうのは地味に「迷惑メールとして学習」させていくしかないか。まだ使いはじめだし、学習が進めば精度も高くなると期待しよう。

    メールサービスは上位のプランとの差が、メーリングリストとメール自動返信の有無ぐらいしかない。それを考えるとライトのコスパは高い

    さらに安く済ませたいとか、メーリングリストもやりたいなら、さくらのメールボックスがある。今のところ常時初期費用無料で年額1000円(月額約83円)のみ。メーリングリストもスタンダード並の最大10まで利用できる。でも、ビジネス以上のプランで用意されてる、メール自動返信とメール振り分け転送は未実装。

    ウェブサーバー機能

    Webは日記・カウンタ・メールフォーム・掲示板サービスは、クイックインストールで簡単に設置できる。カウンタ以外は試してみた。

    掲示板は次の4種類が用意されている。「Tacky’s Room – 書き込み隊」「KENT WEB – LIGHT BOARD」「Tacky’s Room – マルチゃん」「KENT WEB – WEB FORUM」。インストール先や掲示板の設定などを入力・変更して、インストールボタンを押すだけで何の苦労もなく設置が終了する。一番安いライトプランでも独自CGIに対応してるから、お仕着せの掲示板が気に入らなければ自分で用意するのも可。

    つづいてメールフォーム。「KENT WEB – POSTMAIL」がクイックインストール可。どうやらインストール可能なウェブアプリケーションは、フリーのCGIを利用してるようだな。これも気に入らないなら独自CGIが…以下略。

    最後は日記。「tDiary」というWeb日記システムが用意されてる。ブログに慣れた人だとシンプルに感じるかもしれないが、テキストベースで日記書いてる人ならこれで十分な気がする。文章記入する時、プレビューはあるけど、WYSIWYGエディタじゃないのは不便かも。また、記述方法が独特な点もマイナスか。ブログのWYSIWYGエディタだと、ワープロで文章作成するみたいに書けるからな。

    なお、クイックインストールとは別に、オプションでさくらのブログが利用できる。URLは別(○○.sblo.jp)になるけど。

    ウェブ機能は、上位プランとの差がかなりある。容量以外にも、データベースがSQLiteのみでMySQLはなかったり、CRONやシェルログインがないので、凝った事をやろうと思っても出来なかったりする。確かに、ライトは機能制限厳しいけど、独自CGIは使えるし、言語もPerl・Ruby・Python・PHPが利用可能だから、趣味サイトの運用ならそんなに困らないだろう。

    それでも、WordPressとかのCMSツールをインストールして、本格的なサイトの構築を検討しているのなら、スタンダード以上のプランが必須になる。そうなると、月額がライトの125円から500円にまで上がるからな。ライトと同じ年額一括払いなら1500円と5000円(月額約416.7円)で、差は縮むけど。

    なお、さくらインターネットでは、契約した後でプランの変更は出来ないので注意。

    結局、さくらインターネットってどうよ?

    まだ、使い始めたばかりなので、サービスの評価は保留するが。2週間はお試し無料だから、興味ある人は初期費用無料(4/24(水)15:00まで)のうちに試してみるのがいいんじゃないかな。次にいつキャンペーンやるか分からないし。ライトなら、年額1500円でさくらインターネットが存続する限りは、一生変わらないメールアドレスにおまけでWebスペースが付いてくる。

    独自ドメインウェブあればメールサーバー不要の場合は

    メールはプロバイダやGmailがあるので不要とか、独自ドメインでのホームページさえあれば他の機能はいらないって場合だとスタードメインはお勧めできる。実際にこのサイトは、スタードメインのドメイン契約者が無料で使えるサービスで運用してる。具体的には、スターサーバープラスに簡単インストールからWordPressを設置。今のところ9ヶ月ぐらい経つけど、これといった不満はないよ。

    スタードメインでサイト引越しだよ -ドメイン取得したら無料のレン鯖がついてきた話-