WordPressを安全に運営するための10のTips

noupeのエントリー「Wordpress Security Tips and Hacks」から、WordPressを安全に運営するための10のTipsを紹介します。

WordPress Security Tips and Hacks

追記:

2008年2月20日
9の「FilesMatch」の記述を修正しました。
併せて「FilesMatch」の関連リンクを追加しました。
タロタローグ ブログ さん、ありがとうございました。

  1. 全てのユーザーにサーバー全部の検索を許可しない。
    • 「search.php」で下記の検索コードは使用しない。
      <?php echo $_SERVER ['PHP_SELF']; ?>
      代わりに下記のコードを使用する。

    • 「wp-」がついているフォルダをサーチエンジンなどに登録されないように、「robots.txt」に下記を記述する。
  2. ディレクトリのファイル一覧を表示させない。
    • ダミーの「index.html」を設置したり、.htaccessに下記を記述する。
  3. metaにあるWordPressのバージョンは隠す。
    • metaにWordPressのバージョンは、「header.php」にある下記によって表示されます。
  4. 管理画面への不正アクセスを防御する。
    • 管理画面へアクセス可能なIPアドレスを設定する。
      Protecting the WordPress wp-admin folder
      「.htaccess」への記述例

    • パスワードを暗号化して守るプラグイン。
      htaccess password protection
    • ログインに失敗したIPアドレスを記録し、アクセス不能にするプラグイン。
      Login LockDown
  5. プラグイン・ウィジェット・テーマ、WordPressのバージョンアップは、まめに行う。
    • 配布サイトのRSSを登録するなどして、チェックする。
  6. 定期的に、サイトとデータベースのバックアップを行う。
  7. WordPressを最新のバージョンにする。
    • WordPressのサーバーから最新版を使用しているサーバーに取得するプラグイン
      Instant Upgrade Plugin
    • データベースのバックアップ、使用プラグインの記憶、メンテナンスモードなどに対応しているアップグレード用のプラグイン
      WordPress Automatic Upgrade plugin
  8. FTPではなく、SSh/Shellを使用する。
    ファイルの転送は暗号化した方が安全。
  9. 「wp-config.php」ファイルにデータベースのユーザー名やパスワードが記述してあるので、下記を「.htaccess」に記述するなどして守る。
    ※参考:FilesMatch 重要なファイルを隠す

  10. パスワードは、強固なものにする。
    設定したパスワードは、チェッカーなどを使用して調べる。
    パスワード チェッカー

top of page

Trackback

leave your Comments

※承認制のため、即時には反映されません。
※匿名、通りすがりさんなどへの回答は控えさせていただきます。

Comments

タロタローグ ブログ

on 2008年2月20日

WordPressを最も安全に運用する方法、それは運用しない…

noupeのエントリー「Wordpress Security Tips and Hacks」から、WordPressを安全に運営するための10のTipsを紹介します。
(more…)

ALOHA YOUアロハユー For Hawaiian Life

on 2008年6月24日

コーヒーメーカーからウイルスが侵入!?

そんなバカな!?というニュース。
コーヒーメーカーの脆弱性が発覚(スラッシュドット・ジャパン)
そもそも、ネット経由で設定ができるコーヒーメーカがあることも知りませんでしたが…

Movable Type から WordPress への移行メモ | 東京ヘッドターミナル

on 2009年10月28日

[...] »WordPressを安全に運営するための10のTips | コリス [...]

Movable Type から WordPress への移行メモ | TokyoHeadTerminal[東京ヘッドターミナル]

on 2010年11月14日

[...] »WordPressを安全に運営するための10のTips | コリス [...]

top of page

©2011 coliss