ホームページ システムチュートリアル Linux WordPress ウェブサイトのセキュリティを強化する 5 つの実践的な方法

WordPress ウェブサイトのセキュリティを強化する 5 つの実践的な方法

Jan 02, 2024 pm 06:00 PM
linux Linuxチュートリアル レッドハット Linuxシステム Linuxコマンド Linux 認定 レッドハットリナックス Linuxビデオ

让你的 WordPress 网站更安全的5 个方法

WordPress は、最も人気のあるブログ プラットフォームです。

人気があるため、プラスの影響もあればマイナスの影響ももたらしています。ほぼ全員がそれを使用しているという事実により、脆弱性の発見が容易になります。 WordPress 開発者は多大な労力を費やし、新しいバグが発見されると修正やパッチをリリースします。しかし、だからといって、WordPress をインストールして忘れてもよいというわけではありません。

この記事では、WordPress Web サイトを保護および強化するための最も一般的な方法をいくつか紹介します。

バックエンドにログインするときは常に SSL を使用してください

カジュアルなブログを行う予定がない場合は、常に SSL を使用する必要があることは言うまでもありません。暗号化された接続を使用せずに Web サイトにログインすると、ユーザー名とパスワードが公開されます。トラフィックを盗聴している人があなたのパスワードを発見する可能性があります。これは、WiFi を使用している場合や公共のホットスポットに接続している場合に特に当てはまり、ハッキングされる可能性が高くなります。ここから信頼できる無料の SSL 証明書を取得できます。

厳選された追加プラグイン

サードパーティの開発者によって開発されているため、各プラグインの品質とセキュリティには常に疑問があり、開発者の経験にのみ依存します。追加のプラグインをインストールする場合は、その人気とプラグインがメンテナンスされる頻度を考慮して慎重に選択する必要があります。メンテナンスが不十分なプラグインは、簡単に悪用されるバグや脆弱性が発生しやすいため、避ける必要があります。

多くのプラグインには安全でない接続 (HTTP) 経由でリクエストを行うスクリプトが含まれているため、このトピックは SSL に関する前のトピックに追加されたものです。サイトが HTTP 経由でアクセスされている限り、すべて問題ないようです。ただし、暗号化を使用して SSL アクセスを強制すると、すぐに Web サイトの機能が壊れてしまいます。これは、HTTPS を使用して他の Web サイトにアクセスすると、これらのプラグインのスクリプトが HTTP 経由でリクエストを処理し続けるためです。

Wordfenceをインストールする

Wordfence Feedjit Inc. によって開発された Wordfence は、現在最も人気のある WordPress セキュリティ プラグインであり、すべての本格的な WordPress Web サイト、特に WooCommerce またはその他の WordPress 電子商取引プラットフォームを使用する Web サイトには必須です。

Wordfence は、Web サイトを強化するさまざまなセキュリティ機能を提供するため、単なるプラグインではありません。 Web プログラム ファイアウォール、マルウェア スキャン、リアルタイム トラフィック アナライザー、および Web サイトのセキュリティを向上させるその他のさまざまなツールを備えています。ファイアウォールはデフォルトで悪意のあるログイン試行をブロックし、IP アドレス範囲によって国全体へのアクセスをブロックするように構成することもできます。 Wordfence で特に気に入っている点は、悪意のあるスクリプトなどの何らかの理由でサイトが侵害された場合でも、インストール後に Wordfence がサイト上の感染ファイルをスキャンして駆除できることです。

同社はこのプラグインに対して無料と有料の両方のサブスクリプション プランを提供していますが、無料プランでも Web サイトは満足のいくレベルを得ることができます。

/wp-admin と /wp-login.php を追加のパスワードでロックする

WordPress バックエンドを保護するためのもう 1 つのステップは、自分以外のユーザーが使用する予定のないディレクトリ (URL など) に追加のパスワード保護を使用することです。 /wp-admin ディレクトリは、この主要ディレクトリのリストに属します。通常のユーザーに WordPress へのログインを許可しない場合は、パスワードを使用して wp.login.php ファイルへのアクセスを制限する必要があります。 Apache と Nginx のどちらを使用している場合でも、これら 2 つの記事にアクセスして、WordPress インストールをさらに保護する方法を学ぶことができます。

ユーザー列挙の無効化/停止

これは、攻撃者がサイト上の有効なユーザー名を発見する (つまり、管理者のユーザー名を見つける) 非常に簡単な方法です。では、どのように機能するのでしょうか?これはとても簡単です。 WordPress サイトのメイン URL の /?author=1 をたどるだけです。例: wordpressexample.com/?author=1

この問題から Web サイトを保護するには、Stop User Enumeration プラグインをインストールするだけです。

XML-RPCを無効にする

RPC は Remote Procedure Call の略で、ネットワーク上の別のコンピュータにあるプログラムからサービスを要求するために使用できるプロトコルです。 WordPress の場合、XML-RPC を使用すると、Windows Live Writer などの一般的な Web ブログ クライアントを使用して WordPress ブログに投稿を公開できます。これは、WordPress モバイル アプリを使用する場合にも必要です。 XML-RPC は以前のバージョンでは無効になっていましたが、WordPress 3.5 ではデフォルトで有効になっているため、サイトはより大きな攻撃の可能性にさらされたままになります。さまざまなセキュリティ研究者は、これは大きな問題ではないと示唆していますが、Web ブログ クライアントや WP のモバイル アプリを使用する予定がない場合は、XML-RPC サービスを無効にする必要があります。

これを行うには複数の方法がありますが、最も簡単なのは、Disable XML-RPC プラグインをインストールすることです。


以上がWordPress ウェブサイトのセキュリティを強化する 5 つの実践的な方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Deepseek Webバージョンの入り口Deepseek公式ウェブサイトの入り口 Deepseek Webバージョンの入り口Deepseek公式ウェブサイトの入り口 Feb 19, 2025 pm 04:54 PM

DeepSeekは、Webバージョンと公式Webサイトの2つのアクセス方法を提供する強力なインテリジェント検索および分析ツールです。 Webバージョンは便利で効率的であり、公式ウェブサイトは包括的な製品情報、ダウンロードリソース、サポートサービスを提供できます。個人であろうと企業ユーザーであろうと、DeepSeekを通じて大規模なデータを簡単に取得および分析して、仕事の効率を向上させ、意思決定を支援し、イノベーションを促進することができます。

DeepSeekをインストールする方法 DeepSeekをインストールする方法 Feb 19, 2025 pm 05:48 PM

DeepSeekをインストールするには、Dockerコンテナ(最も便利な場合は、互換性について心配する必要はありません)を使用して、事前コンパイルパッケージ(Windowsユーザー向け)を使用してソースからコンパイル(経験豊富な開発者向け)を含む多くの方法があります。公式文書は慎重に文書化され、不必要なトラブルを避けるために完全に準備します。

LinuxターミナルでPythonバージョンを表示するときに発生する権限の問題を解決する方法は? LinuxターミナルでPythonバージョンを表示するときに発生する権限の問題を解決する方法は? Apr 01, 2025 pm 05:09 PM

LinuxターミナルでPythonバージョンを表示する際の許可の問題の解決策PythonターミナルでPythonバージョンを表示しようとするとき、Pythonを入力してください...

Bitget公式ウェブサイトのインストール(2025初心者ガイド) Bitget公式ウェブサイトのインストール(2025初心者ガイド) Feb 21, 2025 pm 08:42 PM

Bitgetは、スポット取引、契約取引、デリバティブなど、さまざまな取引サービスを提供する暗号通貨交換です。 2018年に設立されたこのExchangeは、シンガポールに本社を置き、安全で信頼性の高い取引プラットフォームをユーザーに提供することに取り組んでいます。 Bitgetは、BTC/USDT、ETH/USDT、XRP/USDTなど、さまざまな取引ペアを提供しています。さらに、この取引所はセキュリティと流動性について評判があり、プレミアム注文タイプ、レバレッジド取引、24時間年中無休のカスタマーサポートなど、さまざまな機能を提供します。

gate.ioインストールパッケージを無料で入手してください gate.ioインストールパッケージを無料で入手してください Feb 21, 2025 pm 08:21 PM

Gate.ioは、インストールパッケージをダウンロードしてデバイスにインストールすることで使用できる人気のある暗号通貨交換です。インストールパッケージを取得する手順は次のとおりです。Gate.ioの公式Webサイトにアクセスし、「ダウンロード」をクリックし、対応するオペレーティングシステム(Windows、Mac、またはLinux)を選択し、インストールパッケージをコンピューターにダウンロードします。スムーズなインストールを確保するために、インストール中に一時的にウイルス対策ソフトウェアまたはファイアウォールを一時的に無効にすることをお勧めします。完了後、ユーザーはGATE.IOアカウントを作成して使用を開始する必要があります。

システムの再起動後にUnixSocketの権限を自動的に設定する方法は? システムの再起動後にUnixSocketの権限を自動的に設定する方法は? Mar 31, 2025 pm 11:54 PM

システムが再起動した後、UnixSocketの権限を自動的に設定する方法。システムが再起動するたびに、UnixSocketの許可を変更するために次のコマンドを実行する必要があります:sudo ...

OUYI OKXインストールパッケージが直接含まれています OUYI OKXインストールパッケージが直接含まれています Feb 21, 2025 pm 08:00 PM

世界をリードするデジタル資産交換であるOuyi Okxは、安全で便利な取引体験を提供するために、公式のインストールパッケージを開始しました。 OUYIのOKXインストールパッケージは、ブラウザに直接インストールでき、ユーザー向けの安定した効率的な取引プラットフォームを作成できます。インストールプロセスは、簡単で理解しやすいです。

OUYI Exchangeダウンロード公式ポータル OUYI Exchangeダウンロード公式ポータル Feb 21, 2025 pm 07:51 PM

OKXとしても知られるOUYIは、世界をリードする暗号通貨取引プラットフォームです。この記事では、OUYIの公式インストールパッケージのダウンロードポータルを提供します。これにより、ユーザーはさまざまなデバイスにOUYIクライアントをインストールすることが容易になります。このインストールパッケージは、Windows、Mac、Android、およびiOSシステムをサポートします。インストールが完了した後、ユーザーはOUYIアカウントに登録またはログインし、暗号通貨の取引を開始し、プラットフォームが提供するその他のサービスを楽しむことができます。

See all articles