タグ: レン鯖

  • ミニバードが初期費用無料キャンペーンやってるよ -3月に契約した負け組み-

    20140410a

    ミニバード初期費用無料キャンペーン

    昨日、消費税増税前の駆け込みでミニバードに契約したって書いたけど。4/10 12:00から、初期費用無料キャンペーンなんか始めやがったよ。確かに、4月以降も引き続きキャンペーンやるとは思ってたけど。せいぜい初期費用半額ぐらいだとたかをくくっていたら、まさか全額無料になるとは。これは読めなかったな。

    しかも、3月もやってた申し込み月無料+1ヶ月延長サービスも引き継いでるじゃねえか。どう考えても増税分より、初期費用半額分の差額の方が大きいよ。まじで、3月に契約したオレ負け組みじゃん。

    ミニバード契約のチャンス!?

    そんな訳で、通常だとスタードメイン契約者ぐらいしかメリットのないミニバードだが。今回の初期費用無料キャンペーン中なら、月額270円ぐらいの予算で有料レンタルサーバー契約を検討してる人なら、候補に加えても良くなったんじゃね。月額料金は小額だけど、それだけに初期費用1620円ぐらいの負担でも大きく感じるからな。

    ただ今回のキャンペーン、契約期間について書いてないんだけど。最短の3ヶ月でも適用されるのだろうか。例えば、4月中に3ヶ月契約で申し込めば、4月分は無料。7月までの3ヶ月間は正規料金。8月が無償延長になるのかな。まあ、3ヶ月契約は割高(税込972円 @324円)になるから、12ヶ月と単価の変わらない、6ヶ月(1620円 @270)契約にした方がいいとは思うけど。

    さらに独自ドメイン取得を考えてるなら、スタードメインでドメイン先にとっておけば。ミニバードの初期費用・月額料金の25%の支払に使える、ネットオウルポイントが300(300円相当)ポイントもらえる。6ヶ月契約でも最大405ポイント使えるから、無駄にはならないだろう。

    今回のキャンペーン期間は、2014年6月30日(月)18:00まで。まだまだ時間があるから、結論は急がなくてもいいとは思うが。申し込み月無料になるから、契約するんだったら月初めに申し込むのがいいんじゃないかな。

    ミニバードについての感想は↓
    スターサーバープラスからミニバードに移行したよ

    2014/04/13追加

    5/1からドメイン価格改定とネットオウルポイントが変更されます。少なくとも、com・netドメインに関しては、値上げ&改悪です。なのでスタードメインとミニバードのW契約を考えている人は。、ミニバード申し込みは月初めとしても、ドメインは値上げ前に取った方がいいかも。けど、その時はその時でまたキャンペーンやるかもしれないし。やっぱり、欲しい時が買い時かな。

    詳細はこちらの記事から
    スタードメイン価格改定 とネットオウルポイント変更 -com・netドメイン持ちは実質値上げ&改悪-

  • スターサーバープラスからミニバードに移行したよ

    ミニバード

    20140409b

    実は、先月末に駆け込みで、ミニバードの申し込みをしていたんだ。別に、無料のスターサーバープラスに不満はなかったけど。スタードメインでドメイン取得してると、ネットオウルポイントが貯まるんだよね。これ使うと、初期費用半額やってた3月なら、ポイントで初期費用ゼロに出来たので、つい。まあ、14日間のお試しがあるから。いざという時はキャンセルすればと思っていたが。

    なお、ネットオウルポイントは、初期費用には全額適用可能だけど。ミニバードの月額費用の場合は、最大25%までしか充填出来ないので注意。

    ちなみに、ポイント含まない場合は、初期費用(税込価格)が半額だったので788円、月額料金は12ヶ月契約だから3156円(263×12)で、合計3944円。次の更新からは、消費税8%が当然適用されるので。6ヶ月だと1620円(月額270円×6)、12ヶ月なら3240円(270×12)になる。これ見て分かるとおり、ミニバードは6ヶ月と12ヶ月契約なら、1ヶ月当たりの料金は同じになる。通常なら6ヶ月で契約した方がいいだろう。今回は、3月中の申し込みなら消費税が5%で済んだので、あえて12ヶ月契約にしたけど。

    まあ、ネットオウルポイントが貯まりすぎて、6ヶ月契約だと使い切れないとか。都度支払が面倒なので、年1回で済ませたいなら別だが。また、最小契約期間は3ヶ月で、972円(324×3)と割高になるので、通常は選ぶ意味はないと思う。

    あと余談だが、スタードメインで上位レジストラをNetowl以外の契約で更新時期が近いと。管理画面にログインする度、Netowlにすると安くなるって案内が毎回出てくる。これなんとかならんのか。二度と表示しないってオプション欲しいな。普段ならともかく、契約直後で設定や動作確認の為に何度もログインしてると、かなりうざい。

    20140409a

    ミニバードってどうよ

    有料のレンタルサーバーを契約するのは、まず無料サービスで試してみてから判断した方がいいと思う。満足すればそのまま。めぼしい無料サービスを試した後、不満があってから有料サービスに契約しても遅くない。まあ、独自ドメインには金を払っても損はないと思うけど。

    有料レン鯖借りるよりドメイン取得して無料鯖使った方がいいって記事は↓
    4月の消費税増税を前に有料レンタルサーバー契約をすべきか

    それを踏まえたうえで、他サービスとの比較をしてみる。さくらインターネットのライトとロリポップのコロリポプランは、価格帯が下で機能的に劣るから。比較するなら、ロリポのロリポプランかな。初期費用、6ヶ月以上の月額利用料金が同じだし。さくらのスタンダードはちょっと高いので除外した。

    ディスク容量 MySQL 独自ドメイン サブドメイン メールアカウント
    ミニバード 50GB 5個 50個 1000個 500個
    ロリポ 50GB 1個 50個 独自ドメイン1つごとに300ずつ 無制限(サーバー負荷次第では制限される可能性あり)

    基本的な機能に絞ったが、ロリポと比較するとミニバードは悪くないように見える。ディスク容量はや独自ドメインの設定数は同じだし、他も実用上は大差ないだろう。何より、ミニバードのMySQLデータベースの数が5個ってのは大きなメリット。ロリポの1個って、月額100円程度でMySQL対応してる、激安サービス並でショボ過ぎないか。

    まあ、ロリポはネームバリューのせいか、同価格帯のサービスの中では低機能な方だと思うが。それでも、ロリポにあってミニバードにないサービスもあるけどね。例えばミニバードでは対応無しのメーリングリストとか。簡単インストールに対応してるソフトも一番多いし。

    ミニバードの感想

    今のところ不満は、ファイルマネージャーが低機能なところかな。なんせ、ファイルのコピーや移動が出来ないんだよね。これはFTPなら、クライアント次第である程度対応できるけど。もう一つの不満は、リモートでファイルの圧縮・解凍が出来ない事。これについて詳細は、WordPress移行の記事を書くときに話すけど。それさえ出来れば、移行がもっと短時間で出来たんだけど。

    それを除けば、今のところ問題はないかな。WordPressで構築してるここを、ミニバードに移行して1週間以上経つけど。サーバの基本機能やパフォーマンスには、不満を感じる事はないかな。有料鯖に移ったのに、心なしかちょっと反応が良くなった程度で、劇的な変化は感じてなかったりするのが微妙だが。それを考えると、無料のスターサーバープラスっていいサービスだったんだな、と再認識してしまった。

    そんな訳で、ミニバードは、月額税込270円ぐらいの予算でレン鯖借りようとしてる人には、可もなく不可もないサービスだと思う。広く万人にお勧めというよりは、スタードメインでドメイン取得してる人が、有料レン鯖借りるなら最初の候補にするって感じ。前述したように、スタードメインでドメイン取得してると、ネットオウルポイントがたまり。これを支払に充填すれば、初期費用がある程度軽減されるので。ポイントは1ポイント1円で、ドメイン1つの取得・更新につき300ポイントもらえるので。もし、独自ドメイン取得して、ミニバードを契約しようと思っているなら。先にスタードメインでドメインとってからにすれば、ミニバード契約時に300ポイント使えるな。

    けど今は、これといったキャンペーンやってないので、スタードメインでドメインとるだけにして、とりあえず鯖は独自ドメイン使える無料サーバーにしといて。初期費用半額キャンペーンとかが来るのを待ったほうがいいだろう。おそらく、3月にある程度駆け込みで申し込む人(私もその一人か)がいたので、4月は値下げする必要ないのかもしれんな。本当のとこは知らないけど。

    などと書いてたら値下げキャンペーン始まりました(2014.04.11追記)
    ミニバードが初期費用無料キャンペーンやってるよ -3月に契約した負け組み-

    裏技的な事が好きな人には……

    有料でレン鯖借りるなら、ミニバードみたいなマイナーサービスよりも。WordPressとかを使わなくてMySQLなしでもよければ、普通はさくらのレンタルサーバライトか、ロリポップのコロリポのどちらか一択なんだろうな。ネームバリュー・会社の規模・コストを考えると、なんらかのこだわりがなければ他社で契約するメリットはなさそうだし

    まあ、予算に月270円は出せなくて、月108円ぐらいに抑えなければならない上、MySQLが必要な場合だったらしょうがないけどね。その場合は、その値段でMySQL使える、激安レン鯖サービスにせざるをえないだろう。

    データベース機能だけど、さくらのライトとコロリポは、MySQLは使えないけどSQLiteは使えたりする。それなのでWordPress以外の、SQLiteに対応したMovableTypeやbaserCMSとかfreoみたいなCMSならインストール可能だったりする。コロリポはMovableTypeとbaserCMSが簡単インストールに対応している。WordPressでなくてもよければいいのなら、そういうソフトを使うって手もある。ちなみに、さくらのライトだと、簡単インストール対応のCMSはないけど。baserCMS、freoは試しに手動でインストールしたら動作したよ。

    などと書いてるが、実はSQLiteでもWordPressが使える方法もあったりする。

    SQLite Integration(ja)

    実際に、さくらのレンタルサーバ ライトで上のリンクの通り試してみたら、まじでライトでもWordPressが動いた。これなら年間1543円(月額約129円)で、さくらインターネットでWordPressサイトが構築できるじゃねえか。コロリポでも動けば年間1296円(月額108円)で済むな。もっとも、WordPressをMySQLじゃなくSQLiteで動かす事に、どれだけの違いがあるのか、なんらかの不具合やデメリットがあるのかも分からないが。少なくともWordPressの動作環境は、MySQL 5.0以上が必要な事は確か。それでも、SQLiteでWordPressを使うなら、あくまで自己責任。でも、使えないと言われたら、かえって使ってみたくなるよね。

  • 4月の消費税増税を前に有料レンタルサーバー契約をすべきか

    a0002_001091

    4月の消費税増税が近づき、駆け込み需要で買いだめしてるニュースとかを見かけるが。有料のレンタルサーバー利用を検討してる場合は、3月中か4月以降の契約どちらがよいのだろうか。各社の消費税8%後の対応を比較することにした。

    さくらインターネット

    さくらインターネットは、税抜き料金据え置きだから、消費税増税分の料金の値上げのみ。ただ3月中の契約でも、4月以降に増税分を後から請求してくる。しかも、日割り計算してきっちり。そこまでやらなくてもいいと思うんだけど。それなんで、ここは増税前に契約すれば消費税分得するとかがないから、駆け込みで契約する必要なないな。

    消費税改正に関する弊社対応のお知らせ

    ロリポップ

    ロリポも3月中の契約でも、4月以降は8%請求に切り替わる。変更タイミングは1ヶ月単位みたいだな。多分、年間契約なら、最初の1ヶ月が旧税率で残り11ヶ月を新税率で計算するのだろう。

    消費税法改正に伴う対応のお知らせ – ロリポップ!レンタルサーバー

    ミニバード

    ミニバードも増税分のみの値上げだけど。3月中の申し込みなら消費税5%で請求するだけ。となると、4月に契約するつもりなら、3月中にしといた方がいいかもね。といっても12ヶ月契約で、通常の初期費用45円と月額料金84円の合計129円分だけど。

    消費税法の改正によるご請求金額の変更について

    駆け込み契約する!?

    レンタルサーバーサービスは、きっちり消費税増税分を価格に反映してる。けど、4月以降の料金を5%と8%、どちらの税率を適用するかは対応が分かれた

    ただ、個人向けのレン鯖料金だと額が少ないから、増税の影響はそれほど大きくはなさそうに思える。それ考えると、サービス内容と価格に自分で納得できるところを、レン鯖借りたくなった時に契約すればいいんじゃね。まあ、何社かめぼしつけといた業者が、初期費用無料キャンペーンとかやってる時がねらい目じゃないかな。

    WPblog

    余談だが、ミニバードのネットオウルにはWPblogというサービスがあって、無料でWordPressが使えたりする。このサービスの前身だったPHP APPSから3ヶ月弱使っているけど、普通にWordPressが使えるよ。無料だとURLは、「http://アプリケーションID.wpblog.jp/」しか選べないけど。独自ドメインには対応してるので、ドメイン持ちなら独自ドメインでの運用が可。

    WordPress無料レンタルサービス!WPblog

    URLのこだわりさえなければ、独自ドメイン取得しないでWPblogのみ契約すれば、無料でWordPressサイト持ちになれたのに。なんで、貧民なのに独自ドメイン購入してるかというと、単にドメイン取得した後に開始したサービスだったので。まあ、独自ドメインのメリットは大きい割りに、維持費は月額100円未満だし。初期費用も不要だし。当時のスタードメインにはスターサーバープラスもあったし。

    スタードメイン関連の記事は↓
    Posts tagged ‘スタードメイン’

    スタードメイン

    それなので、WPblogを使う場合でも、独自ドメインはあった方がいいと思う。ドメインも消費税増税の影響あるけど、スタードメインはミニバード同様、3月中のなら消費税5%で取得できる。個人的には上位レジストラeNomで.comだから、次の更新時は税込み1080円だけど。そういったこだわりなければ、上位レジストラをNetowlにすれば、.comドメインが税込920円(4月以降は947円)。.netなら税込850円(874円)になるな。

    ちなみにスタードメインだと、3/31 18:00までドメイン割引キャンペーンをやっていて。Netowlで.comドメインなら税込680円。.netだと税込580円で取得できる。だからといって、レンタルサーバー料金よりドメイン代の方が小額だから、増税前後の影響はより少ないし。この手のキャンペーンは結構頻繁にやってるし。なので、駆け込みで契約する必要はないと思うけどね。



    お名前.com

    ドメインだけならGMO本家のお名前.comもあるけど。普段なら弱小相手でも容赦ないキャンペーンやってるけど、今は.com・.netが700円と、めずらしくスタードメインに負けてる。もっとも、日本語.asiaドメインが180円とか、一部のドメインは突出して安いけどね。

    ただ、お名前.comの4月以降の料金は、本体価格据置ってわけにはいかず、改訂されてるドメインもある。詳細はPDFファイルを見てもらうとして。主要な.comと.netが税込920円から994円と、増税分以上に値上げされてるよ。3月内の契約なら、消費税5%で旧料金だから。お名前で契約するなら、増税前にしといた方がよさそうだな。その場合、4月以降の更新料を確認して、他社との差額とお名前のブランドを秤にかけて判断した方がいいだろう。もしくは、激安ドメインを1年間限定で運用するとか。

    お名前.com 料金変更(PDF形式:283KB)

    今回の結論

    そんな訳で、本題より余談の方に力が入ってしまったが。個人的に自分のホームページが持ちたいのなら、有料レン鯖を契約するよりは、独自ドメイン+無料レン鯖借りた方がいいんじゃねって、タイトル詐欺の結論になってしまった。

    まあ、独自ドメインは後から設定できるし。無料で物足りなくなっても、WordPress使ってれば他社有料サービスへの移行でも、最低限ならバックアップログの書き出しと、画像ファイルの再アップロードすればいいだけだし。テーマーやプラグイン使用してれば再インストール、カスタマイズしてれば再設定は必要になるけど

    無料でも潰しの利くWordPressが使える、WPblogはいいサービスだと思う。けど、有料のプレミアムプランはメリットないと思う。初期費用と月額費用がミニバードと同じだけかかるんだよね。だったらミニバード借りた方がいいじゃん。単に、無料の通常プランがお得すぎるだけか。

  • スタードメインのドメイン取得・更新料金値上げ(2013年10月から) -上位レジストラがNetowlの場合は据え置きするよ-

    10月からスタードメインのドメイン価格が一部値上げされる事になったよ。運営元のネットオウルからのメールで知ったんだけど。上位レジストラがeNomだと、年間950円から1050円と100円の値上げ。KeySystemsの場合も現在の料金から100円高くなるようだ。反面、Netowlをレジストラにしてる場合は、変更無し。

    20130926a

    『スタードメイン』上位レジストラ「eNom」「KeySystems」における「.com」「.net」「.org」「.info」「.biz」ドメインの価格改定について

    このサイトは、スタードメインで.comドメイン取得して、上位レジストラがeNomなんだけど。次の更新料金は、950円から1050円に値上がりしてしまう。上位レジストラをnetowlに変更すれば920円だから、価格差が30円から130円まで広がったか。このぐらいの価格差なら、eNomでもいいかなって気もする。月あたりにすれば、10円ちょっとだし。

    ちなみに、今回のお知らせの発表は2013/09/24付け。実施するのが2013/10/1だから、結構急だな。というわけで、独自ドメインの取得を検討していて、上位レジストラはeNomを考えているなら、値上げ前に申し込んだ方がいいかも。もちろん値段差が、スターの場合は130円だから、無視できるなら急ぐ必要は無いが。

    10月といえばスターサーバープラスの受付終了するんだよな

    ただ、スタードメインは、ドメイン取得者が無料で利用できるサーバのうち、WordPressがインストール可能なスターサーバープラスの提供を、9月いっぱいで打ち切るんだよね。既存の利用者はそのまま使えるけど、10月以降の新規契約者だと、PHPとかがつかえないスターサーバーのみしか選択できなくなる。

    個人的には、駆け込みで契約するのは好ましくないと思ってるけど。スタードメインのスターサーバープラスは、独自ドメインでWordPress使ったホームページ持ちたいと思ってる人には、コスト的にかなり魅力的なサービスだからな。それが来月からは過去形に成ってしまうわけだが。

    有料でレンタルサーバー借りるよりドメイン取った方が安い↓
    スタードメインで独自ドメイン取得する方が、レン鯖契約するより安くすむ話

    スターサーバープラスの機能については↓
    スタードメインのスターサーバープラスって無料だけど使えるの?

    スターサーバープラス終了については↓
    スタードメインでドメイン取得したら無料で使えるサーバー機能「スターサーバープラス」の新規受付が2013/9/30で終了するのかよ

    WordPress使えるのはいいけどセキュリティは大丈夫なの

    WordPressと言えば、最近ロリポップで大規模な改ざん事件があったので。WordPressが使えるのはいいけど、無料のサーバ機能でセキュリティは大丈夫なんだろうか、と心配してる人もいるだろう。ネットオウルの対策については、ロリポップで被害を受けた原因とされてる件については、以前から対策してた模様。また、この事件を受けて9/12のお知らせで、さらに対策を強化している。

    『WordPress』におけるセキュリティ対策の強化について

    まあ、ロリポップの件は特殊なケースだったんだろう。同業他社のサービスで、そこまで被害を受けたって話は聞かないしね。

    ロリポップのWordPressサイト被害については↓
    ロリポップでWordPress利用してるサイト、8438件が不正アクセスによる被害を受けた、ってまじかよ

  • ロリポップ改ざん事件について後日談

    先月末に起きた、ロリポップでWordPressを利用したサイト8438件が改ざんなどの被害を受けた事件だが。9/9付けで、運営元のペパボから最終的な報告が出されたようだ。個人的に一番気になる再発防止の対策については、「当社では再発防止のため、社内におけるセキュリティ対策と情報収集のための機関の設置と第三者のセキュリティ専門会社による支援を検討しており、システムおよび運用面での一層のセキュリティ強化に取り組んでまいります」とのこと。現時点では具体的にどうなるかは不明だが、外部の専門家にも頼るのは得策かと。

    報告の詳細については、下記リンクを参考にしてください。

    当社「ロリポップ!レンタルサーバー」における 第三者によるユーザーサイトの改ざん被害に関するご報告 | 株式会社paperboy&co.

    なお、この事件に関する感想は前回述べたとおり。

    ロリポップでWordPress利用してるサイト、8438件が不正アクセスによる被害を受けた、ってまじかよ

    GMO社長謝罪

    また、GMOが被害を認識する前に、twitter・blogで注意喚起した人への、GMO社長のtwitterでの発言について。社長の個人ブログで、自らの非を認め謝罪している。

    GMO熊谷社長関連
    twitterでの謝罪記事へのリンク
    ロリポップ改ざん被害のお詫び。私の発言についてのお詫びとご説明。< – >

    関連ニュース
    ロリポップ改ざん問題でツイート炎上のGMO熊谷社長、「強気すぎた」と謝罪 – ITmedia ニュース

    こちらも詳しくは上記リンクを見てもらうとして、ひとつだけtwitterの使い方で気になった点について。ブログでの謝罪記事には、今回の炎上の原因について次の記述がある。

    そもそも僕の発言が自社サービスにそのようなトラブルはあり得ないと過信してしまい、強気すぎたのが最大の理由で弁解の余地はありません。本当に申し訳ありません。

    そして、まとめサイトが僕の発言の一部だけ切り取っていることも理由の一つです。

    後者の方の、まとめサイトの編集の仕方も理由の一つとしている。私も今回の騒動で一番問題となったと思われる発言については、いきなり熊谷社長から「風説の流布」なんて言葉が出たのが唐突すぎると思った。実際には、この発言の前にあった、今回の事件を指摘してくれた人の発言があったが、その後発言者自ら削除してたとの事。上のブログを見て削除されたツイートを読んで、こういう流れだったのかとようやく納得したよ。

    ただ、「まとめサイトが僕の発言の一部だけ切り取っていること」の原因を作ったのは、社長自身にもあると思う。下のが該当の発言なんだけど。

    https://twitter.com/m_kumagai/status/372730102985289728
    風説の流布になりますよ。事実を確認してからツィートしてください。そのような事実はありません。RT @isseki3:…

    twitterやってない人のために説明しておくと、「RT」というのはリツイートの事で、誰かの発言を再投稿した事を意味する。通常はRTしたい人(例として@hoge)の発言をリツイートすると、「@hoge あれは××だね」と、相手の発言が全文引用される。自分の意見がある時は「僕は○○だと思う」などと、別途新規で発言する。これが公式RT。もう一つ、非公式RTというのもあって、こっちは「僕は○○だと思う。 RT @hoge あれは××だね」のように、自分の発言+元発言を引用する。

    つまり、GMO社長のtwitterでは、RTしてるのに相手の発言を一切引用してないので、その意図が伝わらなかったと言えよう。

  • ロリポップでWordPress利用してるサイト、8438件が不正アクセスによる被害を受けた、ってまじかよ

    ロリポップでWordPress利用してるサイトが、不正アクセスを受けて改ざんされる被害が発生したらしい。

    お知らせ – レンタルサーバーならロリポップ!

    上記リンク先の被害状況によると、被害にあったのは「WordPressをインストールされている一部のお客様(8,438件)」との事。8438件が一部かよ、って突っ込みいれたくなったが。トップページには、お申し込み総数 124万9736人って書いてあった。確かに一部だな。

    とはいえ、今回の件はかなり大事らしい。なんせ、親会社のGMOインターネットのトップページにまで、お知らせで載せてるぐらいなんだから。

    paperboy&co.「ロリポップ!レンタルサーバー」ユーザーサイトへの第三者による攻撃について – GMOインターネット株式会社

    まあ、起きた事は仕方ない。問題は原因追求と解明。その後の対応と再発防止の措置だよな。と思ったが、最初の原因追求でやばげな問題が発覚。しかも、GMOが被害を認識する前に、twitter・blogで注意喚起した人がいたんだけど。ロリポップの公式twitterアカウントから、2013年8月28日 – 21:27 に、「現在、ロリポップ!サーバーへのクラック等の事実はございません。つきましては、お手数をお掛けして恐れ入りますが、その旨を記事に追記していただくことは可能でしょうか」との返信。

    https://twitter.com/lolipopjp/statuses/372697067308584961

    2013年8月29日 – 0:09には、GMO社長自ら「現段階でWPの脆弱性は確認出来てますが弊社へのハッキングなどの事実は確認できません」とのツイート。

    https://twitter.com/m_kumagai/statuses/372737835360858112

    その後、0:20のツイートで関係者に再度確認の指示。なのに、9:24の段階でも、クラッキング等の事実は確認できてない。10:14でも確認中。11:20になって、2013年8月29日 – 11:10のGMOインターネットグループのアカウントの「「ロリポップ!」においてWordPress利用中のお客様のサイトが改ざんされる被害が発生しております」を含むツイートをRT。

    ちなみにロリポップの8/28お知らせでは、脆弱なパスワードをつかれて不正ログインされる事例を多数確認してると発表。ロリポップサーバーへのハッキングの事実は否定

    WordPress のログイン ID とパスワードに脆弱な文字列を使用している場合に、管理画面へ不正にログインされる事例を多数確認しております。
    不正利用を防ぐために、下記2つの対策を必ず行ってください。

    ※ロリポップ!サーバーへのハッキングなどの事実はございません。

    ロリポップ上でのユーザーページ改ざんの第一報は、2013/08/29 02:20。10:57での「大規模な攻撃によりWordPressをご利用中のお客様の管理画面から不正アクセスにより、データの改竄や不正ファイルの設置がされた」との認識。22:40で「WordPressのプラグインやテーマの脆弱性を利用し、不正なファイルがアップロードされました」との新情報。

    8/30になってようやく「2013/08/29 22:40 時点でのご報告において、改ざん手法を「WordPressのプラグインやテーマの脆弱性を利用」として説明を行っておりましたが、その脆弱性を侵入経路として、「当社のパーミッションの設定不備を利用」されたことが原因であることを確認しております」と、ロリポップ側にも不備があったことを認める。「被害拡大の防止を最優先としており、本件の発表が今となりましたこと深くお詫び申し上げます」の言い訳つき。

    なお、今回の件の経緯については、下記リンクが詳しいです。

    ハッキングされてると教えた親切な人にGMO熊谷社長が「風説の流布」だとぶちギレた結果wwwwww : IT速報

    今回の対応の問題点

    個人的に今回問題だと思うのは次の2点

    まずは、ロリポップのマンパワー不足。第三者からクラックの可能性を指摘されて、その事実に気づくのに時間がかかりすぎてる。それ以前に、当初はユーザーやWordPressに責任をなすりつけてたけど、実際はロリポップの不備が原因だったからな。どうりで、他社のレンタルサーバーサービスでは、ここまで大規模な被害を聞かないわけだ。ロリポップといえば、結構老舗で大手のレン鯖サービスのはずだけど。今回の一件で、同業他社より人的スキルが劣っていると言わざるを得ない。まあ、単にロリポの利用者が多いから露呈しただけで、同様なことが頻繁に起きてるかもしれないけど。

    次に社長の対応。自社の関連サービスがクラックされたなんてツイートされたら、流石になんとかしないとならないけど。今回みたいに「風説の流布」だの「ハッキングの事実はありません」とか、最初から否定してかからなくても。淡々と、「ご指摘ありがとうございます。現在事実を確認しておりますので、発表までしばらくお待ちください」とか、杓子定規のテンプレで返しとけばいいのに。

    おそらく、件のツイート見て、社長も当然ロリポップにクラックの事実を確認させたと思うけど。ロリポップの担当者は、「なんかページ書きかえられてるサイトあるけど、デフォルトIDに適当なパスワード設定してたら垢ハックされたんじゃね」ぐらいの認識だったんだろう。その旨、社長に報告したらあんな感じでつぶやいちゃった。そう予想してる。

    まあ、これは仕方ないかな。けど、最近は何かあるとすぐネットで拡散するから。twitterにしろFacebookにしろ、不特定多数の目に触れるところでの発言には、細心の注意を払った方がいいと思うよ。特に、社会的に高い地位についてるような人は。「お客様は神様です」扱いとは言わないが、常に第三者の目を意識して、周りを味方につけるような言動をとるべきじゃないかな。

    最後に

    実は、このニュース見た時は、正直身の毛がよだったよ。WordPress利用してるサイトへのクラッキングなんて、まじで人事じゃないし。それを考えると、レンタルサーバー会社の選択は大事だな。この事件で、ロリポップの評価はちょっと微妙になったかも。今後の対応によっては、個人向けの趣味サイトでもお勧めできなくなるかもしれんな。

    ロリポップの利用者で、他社への移行を考えている場合。独自ドメイン取得の有無で、移行の難易度が変わる。独自ドメインを取得してれば、ドメイン管理してる会社と移行先のレン鯖サービスの設定を変更すれば、URLを変更しなくても移行できる。だが、ロリポップが提供するドメインを使っていた場合、引越しちゃうとURLが変わってしまう。メールもロリポップドメインで、頻繁に利用してたとしたら、最悪だな。その場合は、ロリポップが改心して引っ越さなくて済むように祈ってた方がいいかもしれん。

    となると、やっぱり個人でホームページ持つなら、独自ドメインは取得しといた方が無難かな。ちなみに私は、何度か書いてるけど、ドメインはスタードメイン。Webサーバはスターサーバープラスを利用している。2013/9/30までに契約するなら、スタードメインはお勧めできる。それ以降は現時点だと、月500円か年5000円払えるんなら、もはやさくらのレンタルサーバのスタンダード一択か。WordPress使えなくていいなら年1500円で、やっぱりさくらのライト一択。

    さくらのレンタルサーバライトに申し込んでしまった -初期費用無料キャンペーンは大きい-

    さくらのレンタルサーバ本契約したよ -ウェブは当面使わないんだけどね-

    WordPress使いたいけど、年5000円は払えない場合。さくらインターネットほど、会社の知名度が高くなくてもいいなら、ネットオウル株式会社のミニバードかな。私が利用してるスタードメインのスターサーバープラスの上位サービスで、月315円。6ヶ月契約以上だと1ヶ月当たり263円。機能的には、さくらのスタンダードやロリポップのロリポプランとだいたい同じ。私は、無料のスターサーバープラスで満足してるから、実際に使ってるわけじゃないけど。流石に有料なんだから、無料サービスに劣る事はないよな。

    ミニバードのメリットは、スタードメインでドメイン取得するなら、利用料金で貯まるネットオウルポイントが使えるとこ。ただ、初期費用は100%だけど、月額料金は25%までしか充填できない。今なら、9/30 18:00まで初期費用半額で、月額料金が申し込み月無料と1ヶ月無償延長で、最大2か月分が無料になるキャンペーンやってる。けど、今月末までなら、スタードメインでドメイン取って、来月には申し込めなくなるスターサーバープラスを利用した方がいいかな。

    スタードメインでドメイン取得したら無料で使えるサーバー機能「スターサーバープラス」の新規受付が2013/9/30で終了するのかよ

    まあ、どっちにしろ自分のホームページやブログを持ちたいのなら、独自ドメインは取っておいた方がいいと思うよ。

  • スタードメインでドメイン取得したら無料で使えるサーバー機能「スターサーバープラス」の新規受付が2013/9/30で終了するのかよ

    スタードメインの運営元、ネットオウル株式会社からメールが来て知ったんだけど。スターでドメイン取得したら無料で付いてくる、スターサーバープラスの新規受付を終了する。

    なんだってーーーーー!

    言っちゃ悪いがスタードメインみたいに、規模が小さくてマイナーなサービスの唯一と言っていい売りだった、このスターサーバープラスを無くすのかよ。

    『スタードメイン』無料サーバー機能「スターサーバープラス」の新規受付終了について

    スタードメインでは2013年9月30日をもって、
    無料サーバー機能「スターサーバープラス」の新規受付を終了いたします。

    9月30日までにスターサーバープラスをお申し込みいただいたドメインおよび
    すでにスターサーバープラスをご利用中のドメインにつきましては、
    9月30日以降も引き続きスターサーバープラスのご利用が可能です。

    現時点だと、9/30まではスターサーバープラスの申し込みは受け付けてるし、受付終了後もサービス利用中のドメインはそのまま利用できるみたいだな。とりあえず一安心だよ。

    しかし、大丈夫なのか。これだとGMO本家のお名前.comとか、GMO傘下のムームードメインのサービスとまともに競合することになるぞ。私みたいに、既存の客で現状に満足してる人は更新し続けるだろうが。新規顧客獲得は絶望的じゃね。それで業績低迷してサービス終了にでもなったら、まじ困る。

    まあ、最悪のケースになったとしても、独自ドメイン取ってるから、他社への手続きのわずらわしさはあるけど、URLは変更しなくてもすむ。やっぱり持つべきものは、独自ドメインだな。

    というわけで、他社の無料ブログとかを利用していて、有料サービス・独自ドメインへの移行を考えているなら。この機会にスタードメインでドメイン購入して、無料で使えるWebサーバ機能を使えるようにしとくのは、悪くない選択に思える。



    なお、個人的なスタードメインの感想や、レンタルサーバサービスへの考え方は↓こんな感じ

    スタードメインで独自ドメイン取得する方が、レン鯖契約するより安くすむ話
    スタードメインのスターサーバープラスって無料だけど使えるの?
    スタードメインのドメイン更新料を払ったよ

    PHP・MySQL不可なスターサーバーは健在

    ちなみに、スターサーバーの方はこれまで通りとの事なので、PHPやMySQLが必要ない人には関係ないけど。

    だが、一度WordPressみたいなCMS系での管理に慣れると、Webスペース提供するだけのサービスは、面倒くさいよ。独自のページ作成機能が用意されてるか、自前でホームページ作成ソフトみたいなの使ってるならともかく。WordPressなら、好きなテーマ選んで、ワープロソフトみたいに使えるWYSIWYGエディタで文章入力するだけだもん。

    とはいえ、初心者がいきなりWordPressを使うのは敷居が高いかもしれん。なんせ、WordPressのテーマは膨大な量があるので、選ぶだけでもかなり迷う。それと、カスタマイズの自由度が高いので、いじりたいだけいじれる反面、自分の好きなようにするにはどうすればいいのか、調べたりしないと分からないからな。まあ、最初の壁さえ超えられれば問題ないし、テーマはデフォルト・カスタマイズなしでも、普通に使えるけどね。

    とりあえずWordPressがどんな物か試したい人は、下記リンクから登録して実際に使ってみる事をお勧めする。特に、現在無料のブログサービス利用してる人とか。なんせ、WordPress.comへの登録は無料だしね。何より、百聞は一見にしかずだよ。

    WordPress.com — 無料ブログを作成

  • アスリアレンタルサーバが2013年7月26日で終了した件

    アスリアレンタルサーバという会社がサービス終了したらしい。今現在はすでにサイトへのアクセスが出来ない状態になっている。

    サービス終了の理由は、管理者の緊急入院とか、借りてるデータセンターから著作権・不正行為の問い合わせ・改善要求があって借りれなくなったとか、管理が追いつかなくて警察からも問い合わせを受けるようになったからだって。なんか、個人運営のサービスみたいな感じだな。

    それにしてもおっかねー。独自ドメイン+レン鯖(ドメイン取得者は無料のだけど)利用者としては、人事ではないよ。それ考えると、複数年払いは要注意だな。まあ、最初から信用の出来る業者を使うのが一番か。

    さくらとロリポでいいじゃん

    レン鯖も、最低限の機能のとこなら、ロリポップとさくらインターネットといった有名所でも、月105・125円から契約できるんだよな。だったら、この2社以外はよほどのメリットがないと、利用する必要なくね。ロリポはの運営会社、株式会社paperboy&co.はGMOの子会社でJASDAQ上場さくらインターネット株式会社は東証マザーズ上場だし。

    お名前.comもあるけど、ここは値段がお高いので除外しとく。ドメインだけなら安いんだけど。念のため書いとくと、お名前.comはGMOインターネット株式会社のサービスで、GMOといえば東証一部上場企業

    閑話休題。前述した2社の最安プランだと、MySQLが使えないとか、色々制限があったりする。WordPressみたいなCMSサイトで運用したければ、上位プランを選ぶ必要があるけど。まあ、上位プランでもロリポは月額263円(6ヶ月以上の契約)。さくらは月額500円(年間一括だと416.67円)だけどね。ここまで払えない人なら、ロリポ・さくらの最安プランぐらいの料金で、WordPressとか使えるところを借りるしかないかもね。

    ちなみにこのサイトは、独自ドメインでWordPressを使ってる。上のような事を書いてる割には、契約してる会社はロリポでもさくらでもなく、スタードメイン(ネットオウル株式会社のサービス)だったりする。新参の会社で規模的には小さいし、ドメイン更新費用の支払いが有効期限の2ヶ月前ぐらいと、多少心配な面はある。それでも、ここで契約したのは、よほどのメリットがあると思えたから。

    スタードメインはレン鯖にあまりお金がかけたくない人向け

    記事中で紹介したスターサーバープラスは、2013年9月30日で新規受付を終了するのでご注意を。それより前に申し込んだ人は、受付終了後も継続して使えます。詳細は「『スタードメイン』無料サーバー機能「スターサーバープラス」の新規受付終了について」を参照してください。

    20130801a

    というのも、今まで挙げた料金は、あくまでレンタルサーバーの料金のみ。実際の契約には初期費用も必要になる。さらに独自ドメインならドメイン代もかかる。それなので私は、独自ドメインを取得すれば無料でレンタルサーバーを借りられるスタードメインで契約したわけだ。無料で使えるWebサーバー機能(スターサーバープラス)は、WordPressは使えるけどいくらか制限があるので注意は必要だが。

    これなら初期費用不要で、年に一度ドメイン管理費を払うだけでレン鯖が持てる。ちなみに、comドメイン・レジストラeNomでかかる費用は、年間950円。それなので、個人が趣味でホームページを持つ場合、有料サービス使うなら下手にレンタルサーバー借りるよりは、スタードメインでドメインとって無料のレン鯖借りるのが一番だと思ってる。けど、それに該当しないケースが二つあるとも思ってる。一つは、より高機能なWebサーバが必要な場合。もう一つは、メール機能を重視してる場合。

    メールだけならさくらのメールボックス

    スタードメインの無料サーバーはメール機能が含まれてない。私は他社のメールサービス(Liveメール)を使って、独自ドメインでのメール受信をしてるけど。Webと同様、メールも重視するのなら、選択肢はさくらインターネット一択じゃないかな。

    けど、さくらでドメイン取るのは勧められない。さくらだと、com・org・netだけでなく、info・bizでさえ新規・更新1800円と、他社に比べて割高なんだよね。スタードメインなら、ドメインは680円から取得できるし。

    Webが無料サービスのスターサーバープラスで事足りるなら、メールはさくらのメールボックスを利用するのが一番。これはメールサーバー機能のみを提供するサービス。年額1000円一括払いで月額換算83.33円と低コストなだけでなく、初期費用がかからないというメリットがある。この2社を組み合わせれば、独自ドメインのWebとメールが年間2000円未満で済む。

    Webもさくらにするなら

    スタードメインの無料Webサービスに不安があるなら、いっそさくらのレンタルサーバにするのも悪くない。これならレンタルサーバにメール機能(さくらのメールボックスよりは多少制限あり)も付いてるし。初期費用は1000円かかるけど。

    この場合、スタードメインの無料Webがいらないなら、ドメインはお名前.comで取ってもいいかも。会社の信用・規模もさることながら、キャンペーンだと他社を圧倒する挑戦的なプライスを付けてることが多いし。

    例えば、現時点だと、スダードメインの最安値は、infoで680円。これがお名前だと280円で取得できる。いずれもキャンペーンで、更新料金は通常料金に戻って、おなじ920円だけどね。スタードメインは、無料のレン鯖利用で鯖代の節約が目当てでなければ、上場企業のサービス相手だと分が悪いね。私はそれ目当てだからあえて契約してるけど。

    スタードメインとさくらインターネットを利用した感想は↓でも書いてます。
    Posts tagged ‘スタードメイン’
    Posts tagged ‘さくらインターネット’

  • さくらインターネットからお知らせ番号キター

    連休中にさくらインターネットからハガキが来てた。内容は、こないだ契約したさくらのレンタルサーバの、住所確認手続きについてのお知らせ。
    20130507a

    住所確認の為とはいえ、わざわざ面倒なことをするなあ。ネット関係のサービスでここまでやるのは、プロバイダー除けば、Yahoo以外記憶に無い。土日祝日休みとはいえ、フリーダイヤルの電話サポートまであるし。この体制は非常に安心できる反面、採算がとれるのか心配になったりする。私の契約してるライトなんか月額だと125円だというのに。

    というわけで、ハガキに記入されてる手順に従い、お知らせ番号を管理画面から入力した。これで契約完了だよ。

  • さくらのレンタルサーバ本契約したよ -ウェブは当面使わないんだけどね-

    先月末に申し込んだ、さくらインターネットのさくらのレンタルサーバライトの試用期間がそろそろ切れる。この1週間ぐらい、契約するかどうかの判断の為に、メール機能を中心に検証してた。

    今のところ、迷惑メールフィルタ機能が、プロバイダのフィルタと比べると劣るのが難点。さくらでもフィルタから漏れたのを学習していったが、使い始めて1週間ぐらいだからな。それでも実用に問題はないと思い、本契約した。

    そんな、さくらのレンタルサーバのメール機能がどんな感じか、簡単に紹介してみる。

    メールアドレスの管理

    メール機能の設定は、サーバーコントロールパネルから行う。「メールに関する設定」には2つの項目がある。まずは「メールアドレスの管理」から。

    20130502a

    右側にある機能を上から順に見ていく。

    ウイルスチェック

    ここでは全メールアドレスのウイルスチェックの有効・無効を、一括変更できる。

    メールアドレス一覧

    追加したメアドの一覧。変更ボタンを押すと個別アドレスの設定が可能。

    20130502c

    設定可能なのは、メールアドレスの説明・容量制限・パスワード・メール転送・ウイルスチェック・メールアドレスの6項目。

    メールアドレスの追加

    新しいアドレスを作る時はここから追加する。希望のアドレスとパスワードを入力して、追加ボタンを押すだけで出来上がり。

    メールアドレス毎の設定

    続いては「メールアドレス毎の設定」

    20130502b

    といっても。これといって設定できる項目はない。各アドレスのメール容量・容量制限・メール数が一覧で見れるぐらい。

    ウェブメールのリンクを押せば、ブラウザからメールの確認が可能。ちなみにこれは、さくらのレンタルサーバ・さくらのメールボックスコントロールパネルと同じ。管理画面からだと、コントロールパネルと違ってパスワードなしでも閲覧可能。

    ウェブメール

    20130502d

    これがウェブメールの画面。メインのメアドからの転送設定を解除したので、メールが1通もないけど。個人的にはウェブメールからメールチェックすることはほとんどない。なんせSSL/TLSでメールの送受信が可能なんだから。迷惑メールを学習させる為に仕方なくは使ってたけどね。

    さくらのメアドのお勧めの使い方

    まずは、メールソフトで受信するメインのメールアドレスを一つ作成。このメールは誰にも教えないようにするのがポイント。その後、必要に応じてアドレスを追加する時は、メインのアドレスへの転送専用に設定。これを使い分ける事にする。

    捨てアドとして

    例えば、あまり信用のおけないサイトとかに登録したいけど、メアドは知らせたくない時など。新規に作ったメアドで登録する。一つのサービスにつき一つのアドレスを使うようにしとけば、その後迷惑メールが来るようになれば流出元が分かる。そんなスパムまがいのサービスと縁切りしたいなら、アドレスを変更するか削除すれば済む。一種の捨てアドとして使える。しばらく使って問題なければ、信用のおけるサービス用のメアドに変更すればいい。この場合も念のために、転送用のを使う。そうすればメインのアドレスにはスパムとかが来ることもなくなる。

    プロバイダージプシー用に

    最近のプロバイダーだとコストを下げるためか、メールアドレスを提供していないところがあったりする。そんな時にさくらのメアドがあれば重宝する。メールサービスを別会社にするのは、コスト的には不利にみえるだろうが、プロバイダを乗り換える事を考えてみよう。

    メールアドレスを登録してる全てのサービスで、アドレスの変更作業をしなければならないんだぞ。私だったら、楽天とかアマゾンといった通販サイト、銀行・証券会社・FX会社、ドメインやブログをはじめとするネットサービス。いったい、いくつのアドレスを変更すればいいのか、考えただけでもぞっとする。

    評価

    というわけで個人的には利用価値のあるサービスだと思っている。年間1500円で一元管理できるメールアドレスと5GBのWebスペースが使えるんだから。もっとも、キャンペーンが終了したから、私が契約したさくらのレンタルサーバライトだとその他に、初年度は初期費用が1000円かかってしまうが。

    ウェブは絶対に使わない、無料サービスで十分、独自ドメインで検討してるなど、メールサービスさえ利用できればいいって人なら、さくらのメールボックスがお勧め。初期費用無料で年間1000円のコストしかかからない。