前回の続き。「超強気モード」で遊んでみる。
スタートする日を適当に設定する必要があるのだが、2000年1月としてみた。次の図の矢印のところ。
高値掴みで最悪なスタートなんだが、時はインターネットバブルで株価がどんどん上がっていってた頃。「株式投資なんてやったことないよ」という人が「儲かるんじゃね? みんなやってるし」と投資を始めるのは、ちょうどこのくらいのタイミングなんじゃないだろうか?
定期的に一定金額で同じ金融商品を買い続けるのがドルコスト平均法なので、状況に応じて金額を変えるのはもはやドルコスト平均法ではないのだが、まあ、そこはさておいて。
ドルコスト平均法シミュレータに「超強気モード」を追加した。
従来からある「強気モード」は、「損失が出ている時には、通常の2倍の金額を投資する」というやり方。損失の絶対額は増えがちだが、損失の相対割合は若干抑えることができて、損が出ている期間を乗り越えることさえできれば(注意:もちろん、待てばそのうち市況が回復するという確証はない)、普通のドルコスト平均法よりも儲かるよ、という投資方法である。
今回導入した「超強気モード」はさらにそれを極端にしたもので、「損失が出ている時には、通常の4倍の金額を投資し、利益が出ている時には投資しない」というもの。ナンピン買い・アンド・ホールド。
CentOS 6を使っていて、yum updateしたところ、java-1.7.0-openjdkのupdateがエラーになってしまった。
Downloading Packages: java-1.7.0-openjdk-1.7.0.191-2.6.15.4.el6_10.x86_64.rpm | 27 MB 00:00 Running rpm_check_debug Running Transaction Test Transaction Test Succeeded Running Transaction Error in PRETRANS scriptlet in rpm package 1:java-1.7.0-openjdk-1.7.0.191-2.6.15.4.el6_10.x86_64 error: lua script failed: /usr/libexec/copy_jdk_configs.lua:272: attempt to index global 'file' (a nil value) Verifying : 1:java-1.7.0-openjdk-1.7.0.191-2.6.15.4.el6_10.x86_64 1/1 Failed: java-1.7.0-openjdk.x86_64 1:1.7.0.191-2.6.15.4.el6_10 Complete!
rootになって、
mkdir -p /var/lib/rpm-state
すれば解決。
Google Search Consoleを使っている。
特に大きな問題はなかったのだが、突然「セキュリティの問題」「一般的ではないダウンロード」というのが報告された。
心当たりは全くない。
で、何が不親切って、どのURLが問題なのかが表示されない。なんだよ、それ…
VMware Workstation PlayerのCD/DVDのISOファイルの履歴は、
C:\Users\XXX\AppData\Roaming\VMware\preferences.ini
の
vmWizard.isoLocationMRU*.location
に書いてある。
XREAにはアクセスログ機能がついている。
それを眺めていたら驚いた。
1日に数10アクセスだと思ったら、まあ、とんでもない。
/xmlrpc.php、/wp-login.phpに数1000オーダーのアクセスが記録されていた。
なるほど。これらへのアクセスなら自前のカウンターにも、Google Analyticsにも、アクセスが記録されないはずだよ。
wp-login.phpはWordPressの管理者にログインするためのページ。
xmlrpc.phpは使ったことがなかったので、グーグル先生に聞いてみたら、メールで投稿したりするためのもの。
どちらもWordPressの脆弱性を突くための定番の方法のようだ。
要するに、いろんなところからアタックされていて、それが異常な数のアクセス数になっていて、結局は000webhostを追い出された、とこういうことらしい。
_| ̄|○
ということでWordPressのセキュリティーの強化を試みた。すでにやっていたものも含めてまとめて。
(1) .htaccess、.htpasswd、wp-config.php、xmlrpc.phpの外部アクセスを禁止するように.htaccessを設定
<Files ~ "^(\.htaccess|\.htpasswd|wp-config\.php|xmlrpc\.php)$"> Deny from all </Files>
(2) wp-config.phpのパーミッションを0600(rw-------)に設定。(FTPクライアントなどを使って)
(1) アクセスできるホストを制限し、さらにBasic認証を行うように.htaccessを設定
Order Deny,Allow Deny from all Allow from xxx1.jp(注:使っている固定プロバイダー) Allow from xxx2.jp(注:使っているモバイルプロバイダー) Authname "Restricted" Authtype Basic AuthUserFile /virtual/xxxxxx/public_html/.htpasswd require valid-user
舌の根も乾かぬうちにサーバー移転。
XFREEさんであるが、やっぱり、時々超重くてタイムアウトする場合がある。
重いんだけどロードアベレージは1~2くらい。
ロードアベレージの数字(PHPの sys_getloadavg()で取得)が意味がないのか、それとも別の原因で処理が引っかかるのか?
ということで別のサーバーへ移転することにした。
今度はGMOさんのXREA Free。
広告が気になるがそれ以外は機能豊富。
PHPのパラメータ調整のやり方にちょっと手間取った。
.htaccessやuser.iniをいじるやり方が多いのだが、XREAの場合だとpublic_html/.fast-cgi-bin/php70.iniをいじる(PHP7.0を使っている場合)。さらにファイルをいじるだけだと不十分で、その後、コンパネで「PHP設定」ボタンを「頑張って」押す必要がある。「頑張って」というのも重要で、PHPのバージョンを一旦71にしてから70に戻す、とか設定の変更を教えてやらないとボタンがアクティブにならない。
そうそう変更するものではないとはいえ、ちょっと残念な仕様。
https://www.xrea.com/support/faq/tech/#tech05
今年の3月に移転したばかりの000webhostであるが、アカウントを凍結されてしまった。
Hello ****** Admin,
We’ve noticed that your website ******.000webhostapp.com has received an unusual amount of requests (visits) recently. To ensure our users get the best possible service we monitor server usage and websites with high traffic are being suspended.
Currently, we only suspend websites that receive more than 60000 daily visits and 500 unique daily visits. Unfortunately, your website has been suspended as it received 87983 requests of which 264 were unique.
(意訳:アクセス多すぎ)
つまり、1日に87983回のアクセスがあり、上限(6万アクセス)を超えたので、アカウントをsuspendしたよ、とのこと。
普段の1日のアクセス数は数10回程度なので、8万回以上ものアクセスがあったとは信じがたいのだが。
実は11月にも同じ理由(it received 1941 requests of which 517 were unique)でsuspendされたのだが、その時には言い訳メールを書いてアカウントを復活してもらっていた。その時のメールに、
If you are suspended again you’ll have no choice but to upgrade to Hostinger (or leave our platform and use alternative free hosting) with your previous backup.
(意訳:今回は許してやる。でも次はないぞ。いいな?)
とあった。
どうあっても、有料サービス(Hostinger)に誘導したいのだろうと判断して、000webhostのこれ以上の使用は諦めた。
んで、サーバーをXFREEに戻してみた。
はて、さて。
以下のレジストリーを削除して再起動。
HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Bags HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\BagMRU HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags
参考URL:
https://answers.microsoft.com/ja-jp/windows/forum/all/windows10/a1b58577-71d5-4e73-9184-497fc0363afd