Joomla!,Wordpressでサイトを構築するためのヒント

WordPressのセキュリティをチェック!!

公開日| 2009年11月11日 | コメントはまだありません。

WordPressのセキュリティをチェックするプラグインがあります。
ダウンロードは、
WP Security Scan から行えます。

インストールは、通常のプラグイン同様、[プラグイン]-[新規追加]-[アップロード]から、先のダウンロード先からダウンロードしたZIPファイルを指定して、インストールします。
インストール後、プラグインを有効にします。

プラグインを有効にすると、管理画面の左下に”Security”のタブが現れます。

sec_1

そのタブをクリックすると画面中央に以下のようなチェック結果が表示されます。

sec_2

ここでチェックされるのは、以下の点です。

  • 強固なパスワードが設定されているか(自動チェックしない)
    -passwords
    Securityのメニューに強固なパスワードをチェックしてくれるものがあります。
  • ファイルのパーミッションが正しく設定されているか(自動チェックしない)
    -file permissions
  • データベースのセキュリティチェック(wp_xxxxのテーブルプレフィックス名をチェック)
    -database security
    Securityのメニューにテーブルプレフィックス名を変更してくれるものがあります。
  • バージョン情報が隠されているか
    -version hiding
  • WordPressの管理ユーザにadminがそのまま使われていないか
    -WordPress admin protection/security
    SQLで以下のイメージで変更できます。(newadmin:新しい名前)
    update wp2_blog_off_users set user_login=’newadmin’ where user_login=’admin’;
  • WordPressのMETAタグをそのまま使用していないか
    -removes WP Generator META tag from core code

上記以外に、.htaccessをwp-adminディレクトリに設定しなさい。。。と言われます。
.htaccessの内容は、以下のようなものを設定すると良いみたいです。

Options All -Indexes

※Optionsが使えない場合もありますしね。その場合は、最低でもindex.htmlを各ディレクトリに設定しましょう。

ざっと、こんな感じみたいです。
これを使って、少なくとも赤いメッセージが表示されないようにはしておかないといけないんでしょうね。

また、本当にバージョン情報を隠す意味ってありますかね?
少し、疑問のあるものもありますけど、何にせよ、全く無警戒なままでは、良いことは全くありませんから、このプラグインで少しでも改善しましょう。

参考サイト:11 Best Ways to Improve WordPress Security






コメント

コメントをどうぞ








翻訳

最近の記事

カテゴリー

タグクラウド

execute remove フロントページ 投稿ページ トップページ install WIndows Note Convert META generator 日付 donwload file manage multibyte utf-8 unicode shiftjis euc console サイトマップ 問題 ParmaLink Redirect パーマリンク はみ出る pre テンプレート テーマ タグクラウド マルチランゲージ リダイレクト PHP(タグ) タグ table control HTML(タグ) コマンド 国際化(翻訳) SQLite(タグ) MySQL(タグ) qTranslate プラグイン(タグ) Wordpress(タグ)

リンク

このサイトは?

Joomla!,WordpressなどCMSを使ったサイト構築、サイト管理からソフトウェアの使用方法、開発環境までのヒントを記述します。

  • はてなブックマークへ追加する
  • Facebookでシェアする
  • twitter でつぶやく
  • Google Plusでシェアする
  • Pocketでシェアする
ページトップへ