コラム
EC-CUBEを運営する方に向けて、脆弱性やサポート終了の情報、EC-CUBEの基礎知識をお届けします。
記事の一覧
-
EC-CUBEの注文メールがGmailに届かないとき|送信者に求められる認証(SPF、DKIM、DMARC)
Gmailは送信者にドメインの認証を求めています。EC-CUBEの注文メールや会員登録のメールが届かない、迷惑メールに入るときに確かめる送信元の設定と、SPF、DKIM、DMARCの設定をまとめます。
-
EC-CUBEの管理者に届く詐欺メール|見抜くポイントと、盗まれても管理画面に入られない設定
サーバ会社やドメインの会社をかたって、EC-CUBEの管理者のIDとパスワードを盗む詐欺メールの見抜き方と、盗まれても管理画面に入られないための二段階認証やIPの制限をまとめます。
-
EC-CUBEの検索機能|標準の商品検索が照合する範囲と、カスタマイズが必要になる範囲
EC-CUBE用プラグインの作者が、4系の標準商品検索が照合する項目(商品名・検索ワード・商品コード)と、検索ワード欄で対応できる範囲、カスタマイズが必要になる範囲を解説します。
-
EC-CUBEのSEO対策|標準で出力されるもの、プラグインで足りる範囲、カスタマイズが必要な範囲
EC-CUBE用SEO対策プラグインの作者が、EC-CUBE 4系の標準テンプレートが出力するSEO要素と、プラグインで補える範囲・本体のカスタマイズが必要になる範囲を解説します。
-
EC-CUBE運用におけるSSH authorized_keysファイルのセキュリティ対策
EC-CUBEを運用するサーバで、authorized_keysに見覚えのない公開鍵が追加されていた調査の経験から、ファイル権限の設定、変更の監視、改ざんされていたときの対応手順をまとめます。
-
PHP-CGIの脆弱性(CVE-2024-4577)|Windowsで動くEC-CUBEが当てはまるかの確かめ方
Windows版のPHPをCGIで動かすサーバで任意のコードを実行される脆弱性(CVE-2024-4577)について、EC-CUBEのサイトが当てはまるかの確かめ方と、修正版への更新などの対策をまとめます。