狠狠撸

狠狠撸Share a Scribd company logo
ノーモア特盛
町のウェブ屋があえて
「CMSの機能をダイエットする」
ことから提案する理由
2015.9.5 @CMS大阪夏祭り
自己紹介:深沢 幸治郎
直接受注
80% 20%
請負
クライアントさん
中小企業 商店 NPO等 ブログ?メディア
つかうCMS
お仕事の形態 LINEスタンプ
好評発売中!
自己紹介:深沢 幸治郎
Photo by Willciam Warby
これからお話すること
1
CMSを導入したい?
「なぜ」
管理コストを抑えたーい!
自社で更新!
「ご自身で
自由に更新
できますよ」
効果が出ない
思わぬリスクも
ユーザーも制作者も気をつけて
おくべきことがいろいろ
制作者 ユーザー
今日お話すること
ウェブサイトの目的
セキュリティのこと
WordPress管理画面ビフォーアフター
メンテナンスしてます?
CMSってなんだろう
サイトの目的をつきつめよう
2
サイトの調査も大切ですが、
ユーザーの職場と商売の現実も
ヒアリング時の注意
意思決定者が前に立った方がいい
要件だけを注視せず依頼の背景を
ここで納得するまで手を動かさない
できるだけ建前の话をしない
共有する目的は
できるだけ具体的にしよう
ウェブ集客を増やしたい
認知度アップ
売上あげたい
どれもふわふわしているよ
こんな目的だって「アリ」ですよ
お客さんの声をもっと集めたい
ウェブサイト=集客、とは限らない
ウチに合う人材に面接に来てほしい
いつも面倒なあの業務、ラクにしたい
従業員との関係をよくしたい
「目的」を明らかにしてから考えよう
CMSがないと、どう都合が悪いの?
CMSからどんな利益が期待できる?
CMSにどんな機能があればいい?
そして…ユーザーさんは
どれだけ日常的にウェブに力を
注げる?
CMSがもたらす自由と制約
3
サイトを构成する2つの要素
MANUAL
外観とシステム
そしてコンテンツ
合わさってウェブサイトになる
CMSは「なんでも」ユーザーの
自由にするためのツールではない
ココ
ココ ココ
ココ
制作者だけでなく、明確な
ユーザーの参加領域をつくり
役割分担を明确にすること
ユーザーの人的コストが
増える場合もある
日常業務の中で
ドライブできるか
よくよく検討しましょう
Photo by William M
WordPressの管理画面を
ダイエットしてみよう
4
ふたつのアプローチ
プラグイン functions.php
WP Total Hacks
よくある管理画面カスタマイズがお手軽に
例えばダッシュボード
Before
例えばダッシュボード
After
Disable Comments
コメント機能を完全無効化?セキュリティもアップ
functions.php
functions.php
少しPHPの知識がいるが、これで自由なカスタマイズが
Theme
functions.php
Before After
メニューの不要な
項目を消す
エディタの不要な項目を消す
Before
After
アップデート通知は消すべき?
アップデート通知は消すべき?
消しません
?
●●●●●
●●●●●●●
●●●●● ●●●●●
セキュリティリスクを
意識しよう
5
?
●●●●●
●●●●●●●
●●●●● ●●●●●
CMSは侵入されて悪意ある
編集を行われるリスクも大きい
24.3%
世界中のウェブサイトの
20%以上がWordPress製
参考:Usage Statistics and Market Share of Content Management Systems for Websites, Sep 2015
http://w3techs.com/technologies/overview/content_management/all
町のウェブ屋があえて 「CMSの機能をダイエットする」 ことから提案する理由
频繁なセキュリティアップデート
「サイトの改ざん」って
そんなに怖いの?
怖いです
検索エンジンから隔離 迷惑メールの踏み台に サーバが詐欺の舞台に
侵入される原因は…
システムの
脆弱性
人為的な
ミス<
?
User ID
admin
●●●●●●
Password
Don’t forget me Login
?
?
?
?
パスワード?4つのポイント
パスワードの長さは最低10字
英単語をそのまま使わない
記号や大文字をまぜる
使い回し、ダメ、ぜったい
ロックアウトも有効
?????
?????
?????
静的ページに書き出せるか?
?
●●●●●
●●●●●●●
●●●●● ●●●●●
セキュリティにかける
コストは必要経費。
予算を組むべき
導入後のメンテナンス
6
導入後のメンテナンス、
やってますか?
維持コストを考えよう
アップデートを止めないで
?
バックアップはとても大切
プラグイン定期的に自動バックアップ
?
スナップショット機能の有無を確認
サーバまるごとバックアップ
00A3D9
リストアを試しておこう
開発環境 本番環境
WordPressアップデートの実際
自動アップデート+自動バックアップ
継続的にメンテナンスするサイトなら
メジャーアップデートのみ手動
↑アップデートトラブルへの一次対
処?調査は料金範囲内とする
↑問題があれば別料金で対応
まとめ
ウェブサイトの目的を見定めよう
CMSは「役割分担」のためのツール
である
便利さの裏に潜むセキュリティのリス
クを認識しよう
メンテナンスとバックアップのことを
真剣に考え、安全なCMSの運用を
まとめ
?
?
?
?
さいごに
あえてこう言える制作者でありたい
「その機能、回すことが難しい
のでは?」
「余計な機能は作りません?売
りません」
「CMS必要ないかも」
「CMSにはデメリット?リス
ク?そして継続的な人的?財的
コスト負担がありますよ」
いろんな颁惭厂にふれてください
ありがとうございました

More Related Content

町のウェブ屋があえて 「CMSの機能をダイエットする」 ことから提案する理由