初心者でも今日から実践できるセキュリティ対策。
あなたのサイトを守るための5つの基本を学びましょう。
「完璧に安全なシステム」は存在しません。実用的かつ運用可能な範囲でリスクを減らすことが目標です。
悪意ある人物が利用可能な入り口を減らす。不要なプラグイン削除、ログイン試行制限などが有効。
攻撃が成功した場合の損害を最小化する。権限管理とバックアップが重要。
バックアップを取り、変更を記録し、状態を把握する。アクティビティログの活用。
テーマやプラグインは公式レポジトリや信頼できる提供元から入手する。ホスティングもWAFやマルウェアスキャンを提供する信頼性の高いサービスを選ぶ。
単一の対策に依存せず、複数の対策を組み合わせることが重要です。城の防御を思い浮かべてください。外堀、内堀、城壁、門、天守閣…1つが破られても、次の防御があります。
セキュリティ対策には効果的なものとそうでないものがあります。
ログインURLの変更は一見効果的に見えますが、以下のデメリットがあります:
プラグインは多ければ良いわけではありません。過剰なプラグインは以下の問題を招きます:
優先度の高い順に、今すぐ始められる対策を紹介します。
更新の対象:
バックアップは「最後の砦」です。どんな対策をしても100%安全はありえません。マルウェア感染、サーバー障害、人的ミスなど、あらゆる危機から復旧できる唯一の手段です。
3-2-1ルール:
避けるべきユーザー名:admin、webmaster、サイト名、自分の名前
パスワード管理ツールを活用:
推奨:Wordfence Security
よくあるトラブルとその解決方法を紹介します。クリックで展開できます。
/wp-content/plugins/ ディレクトリにアクセス※ ログインURLの変更は推奨しませんが、既に変更している方向けの情報です。
/wp-login.php または /wp-admin//wp-content/plugins/ ディレクトリにアクセス/wp-login.php)でログイン対策の進捗を管理しましょう。完了したら項目をクリックしてください。
さらに詳しく学びたい方のための参考資料です。
どんな対策をしても100%安全はありえません
単一の対策に依存せず、複数の対策を組み合わせましょう
セキュリティは一度やって終わりではありません