お役立ち記事・ブログ

WordPressのログイン画面だけにベーシック認証をかける設定

管理しているホームページのいくつかでWordpressを導入していますが、普通にインストールしたままですと、ブルートフォースアタックを受けたときに危険な状態となります。

ブルートフォースアタックとは?

辞書ツールに登録されている単語などを使って、考えられる あらゆるパターンのパスワードを順番に試す攻撃方法。「admin/admin」のようなID/パスワードを設定していると、不正ログインされやすくなります。

IDとパスワードを類推されないようなものに変更するのが第一ですが、たとえ不正ログインされなくても短時間にかなりの回数でログイン画面にアクセスしてログインを試されるだけで、データベースの負荷がかなり高くなります。
それを防ぎ、セキュリティをさらに高めるためにも、Wordpressのログイン画面にベーシック認証をかけることを推奨します。

設定の例:

キュメントルートが/home/www/、Wordpressをインストールしたディレクトリが/home/www/wordpress/、パスワードファイルが/home/www/wordpress/.htpasswdの場合
/home/www/.htaccessと/home/www/wordpress/.htaccessを新規に作成するか既存のものに次の設定を追加

パスワードファイルは  htpasswd -c .htpasswd 【ID】 で作成できますが、ここでのIDとパスワードが単純なものですと意味がありませんので、ご注意ください。

お問い合わせcontact

  • ホームページ・ポータルサイト制作、起業支援に関することはお気軽にご相談・お問い合わせください

    TEL:050-3152-1848

    電話受付時間:平日9:30~18:30

  • メールでのお問い合わせは24時間受付OK!(無料)

    メール受付はコチラ
ページトップへ戻る