
お役立ち記事・ブログ
管理しているホームページのいくつかでWordpressを導入していますが、普通にインストールしたままですと、ブルートフォースアタックを受けたときに危険な状態となります。
辞書ツールに登録されている単語などを使って、考えられる あらゆるパターンのパスワードを順番に試す攻撃方法。「admin/admin」のようなID/パスワードを設定していると、不正ログインされやすくなります。
IDとパスワードを類推されないようなものに変更するのが第一ですが、たとえ不正ログインされなくても短時間にかなりの回数でログイン画面にアクセスしてログインを試されるだけで、データベースの負荷がかなり高くなります。
それを防ぎ、セキュリティをさらに高めるためにも、Wordpressのログイン画面にベーシック認証をかけることを推奨します。
キュメントルートが/home/www/、Wordpressをインストールしたディレクトリが/home/www/wordpress/、パスワードファイルが/home/www/wordpress/.htpasswdの場合
/home/www/.htaccessと/home/www/wordpress/.htaccessを新規に作成するか既存のものに次の設定を追加
1 2 3 4 5 6 7 |
<FileMatch "wp-login.php"> AuthUserFile /home/www/wordpress/.htpasswd AuthGroupFile /dev/null AuthName "Admin area" AuthType Basic require valid-user </FilesMatch> |
パスワードファイルは htpasswd -c .htpasswd 【ID】 で作成できますが、ここでのIDとパスワードが単純なものですと意味がありませんので、ご注意ください。
ホームページ・ポータルサイト制作、起業支援に関することはお気軽にご相談・お問い合わせください
TEL:050-3152-1848
電話受付時間:平日9:30~18:30
メールでのお問い合わせは24時間受付OK!(無料)
メール受付はコチラ