MENUCLOSE
twitter ツイッターfeedlyRSS

オンスタでは、オンラインで学習するために役立つコンテンツを掲載しています。そのほか、UdemyをはじめとしたEラーニングサービスの紹介も行っています。

オンスタ | オンラインで学習するための近道になるサイト
WordPressのセキュリティ対策強化の8つのポイント

WordPressのセキュリティ対策強化の8つのポイント

公開日:2018年11月28日
最終更新日:2018年11月28日
オンスタ運営
WordPress
ホーム > 全記事一覧 > まとめ > WordPressのセキュリティ対策強化の8つのポイント

Warning: Undefined variable $_cat_enginieer_flag in /home/growgroup/online-study.jp/public_html/wp-content/themes/online-study-wp/views/object/components/related-posts-inline.php on line 37
このエントリーをはてなブックマークに追加
WordPressのセキュリティ対策強化の8つのポイント
【PR】Udemyならスマホでもタブレットでも、いつでも気軽に学べます。

WordPressを導入する人が知っておきたいことのひとつにセキュリティ対策を挙げることができます。
WordPressは知名度が高く、オープンソースソフトウェアなため、攻撃の対象になりやすいです。そのため、WordPressを導入するなら、セキュリティ対策についてしっかりと知っておく必要があるでしょう。

今回は、WordPressのセキュリティ対策強化のポイントを8つご紹介しますので、WordPressを導入したサイトを安全に運用したい人はチェックして下さい。

WordPressハッキングの状況

セキュリティ対策ポイントをご紹介する前に、WordPressのハッキング状況を先に見ていきましょう。

2016年WordPressのハッキング状況

2016年第1四半期のCMSハッキング状況は、WordPressが第1位で78%、次いでJoomla!が14%、Undefinedが6%です。第2四半期、第3四半期に関してもWordPressがハッキングされやすいCMS第1位となっています。

 

2017年WordPressのハッキング状況

2017年に関しても、ハッキングなどで感染が報告されているCMS第1位はWordPressで、その割合は83%にも及びます。
WordPressはほかのCMSに比べ、ずば抜けてハッキングされている割合が高いと言えるでしょう。

WordPressのセキュリティ対策

このように、WordPressは過去にハッキング被害を受けているため、WordPressを導入される人はしっかりとWordPressのセキュリティ対策を把握しておく必要があります。

早速、セキュリティ対策の方法を8つご紹介していきますので、是非参考にして下さい。

① WordPressの更新を欠かさない

WordPressはオープンソースソフトウェアとして有名です。
オープンソースソフトウェアは、プログラムが公開されているため、誰でもソースコードを読むことができます。そのため、悪意のある人がソースコードを読み、脆弱性を見つけてそこをついて攻撃してくることがあるのです。

基本的に脆弱性が見つかると、WordPressはバージョンアップしてセキュリティが強化されます。そのため、常にWordPressのバージョンを最新のものにしておくことは立派なセキュリティ対策と言えるでしょう。

 

② テーマの更新でセキュリティ強化

WordPressだけでなく、テーマも定期的に更新する必要があります。

なぜなら、WordPressだけでなく、テーマにも脆弱性が見つかる可能性があるからです。基本的に脆弱性が見つかった場合、CMSと同様にテーマのバージョンがアップします。テーマがバージョンアップしたら、必ず更新をするようにしましょう。
WordPressのセキュリティ対策について調べている方の中には、まだ利用するテーマが決まっていない方もいるのではないでしょうか。こちらでは、ビジネス向けの国産テーマをご紹介していますので、参考にしてみて下さい。

 

③ プラグインも定期的にアップデート

WordPressやテーマと同じように、プラグインに関しても定期的にアップデートをしておくようにしましょう。プラグインも定期的にアップデートしておくことで、脆弱性を狙われる危険性を軽減できます。

また、使わないプラグインは停止中ではなく、必ず削除するようにして下さい。なぜなら、停止中であってもプラグインがインストールされているだけで脆弱性を狙われてハッキングされる可能性があるからです。セキュリティ対策のためにも、使わないプラグインは削除し、安全にサイトを運用できるようにしましょう。

また、こちらの記事ではWordPressのプラグインを利用する際に注意しておきたいポイントをご紹介しています。詳しく知りたい方は是非アクセスしてみてはいかがでしょうか。

 

④ 管理者IDとパスワードは推測されにくいものにする

WordPressを管理するユーザーには、管理者IDとパスワードが付与されます。実際にサイトを編集する時は、管理者ログイン画面から管理者IDとパスワードを入力してアクセスし、作業を行うことになるでしょう。

もし、この管理者IDとパスワードが推測されやすいものであった場合、侵入される危険性は非常に高くなります。そのため、管理者IDやパスワードは推測されにくいものを選択するといいでしょう。

管理者IDやパスワードは、単純なものにせず、“大文字”や“記号”を交えるなどすることでハッキングされづらくなります。逆に「test」や「demo」、「root」など容易に推測できる管理者IDやパスワードは必ず避けるようにして下さい。

 

⑤ データベースの接頭辞に“wp_”は使わない

WordPressを動作させるためには、データベースが必須です。

そのため、WordPressをセットアップする画面の中でWordPressに使用するテーブルの接頭辞を決めます。この接頭辞ですが、デフォルトでは「wp_」となっています。そのため、デフォルトの接頭辞でそのままWordPressを導入してしまう人が非常に多いです。

MySQLに接続するためには、MySQLのIDやパスワードが必要になるため、接頭辞だけでデータベースの内容を変更することはできません。しかし、デフォルトのままでは推測されやすいので、適切とは言えないでしょう。接頭辞の文字列が「wp_」という人は、推測されづらい文字列に変更するようにして下さい。

 

⑥ WordPress管理画面にログインする際のURLを変更する

WordPressを導入してサイトを運営している人であれば誰でも知っていることですが、WordPressの管理画面にアクセスする際にはログイン画面のURLを経由します。

例えば、「https://〇〇○.com/wp-admin」や「https://〇〇○.com/wp-login」などです。
デフォルトの状態のまま運営していると、ログイン画面は公開されている状態になります。つまり、誰でもログインページにアクセスできてしまうのです。

ログインページにアクセスできたからといって、管理画面に入るためにはログインIDとパスワードが必要なので、Webサイトのコンテンツを変えられてしまうということはありません。

しかし、もし推測して正しいユーザー名とパスワードが入力できてしまった場合、管理画面に侵入できてしまいます。そのため、管理者以外の人もログインページにアクセスできる状態はセキュリティ対策として適切とは言えないでしょう。

アクセスをさせないためにも、ログイン画面のURLを変更して下さい。「SiteGuard wp plugin」というプラグインを導入すれば、簡単にログイン画面のURLを変更することができます。是非、試してみてはいかがでしょうか。

 

⑦ 管理画面の画像認証機能を追加する

ログイン画面のセキュリティ対策をさらに強化するために、管理画面の画像認証機能を追加してみてはいかがでしょうか。

画像認証機能を追加することで、プログラムが読み取れない画像の文字も入力する必要があるため、Webスクレイピング(人間ではなくプログラムでWebサイトを巡回する行為)によるハッキングを防止することができます。

そのため、画像認証機能を搭載することで、セキュリティ対策をさらに強化することができるでしょう。
ちなみに、上記で紹介したプラグイン「SiteGuard wp plugin」を使えば、管理画面の画像認証機能を容易に搭載できます。セキュリティ対策を強化するために、是非活用して下さい。

 

⑧ コメント機能を外してセキュリティ強化

WordPressには標準機能としてコメント機能が搭載されています。
コメント機能を設置することで、記事を読んだ読者からコメントをいただけるというわけです。

しかし、このコメント機能のおかげでコメントスパム被害に遭われる方が非常にたくさんいます。
コメントスパムとは、コンテンツに全く関係のない内容を“大量”にコメントする行為です。

プログラムでコメントをするため、Webサーバーに負荷がかかり、Webサイトがダウンしてしまう可能性もあります。
また、URL付きのコメントを送信して、そのURLにアクセスしてしまった自分の読者に被害を与えるケースもあります。

コメントスパムへの対応の仕方はいくつかありますが、コメント機能が絶対必要なサイト以外はコメント機能を外すことをおすすめします。なぜなら、コメント機能を外すことで、コメントスパムをシャットアウトすることができるからです。

まとめ

WordPressを導入すれば便利にサイトを構築・運用できますが、有名かつオープンソースソフトウェアなため、ハッキングの脅威にさらされやすいです。

安全に運用するために、作った大切なコンテンツを守るためにも、WordPressを利用する人にとってセキュリティ対策は必要不可欠と言えるでしょう。


【PR】Udemyならスマホでもタブレットでも、いつでも気軽に学べます。

Udemyを実際に体験した方の感想記事もぜひご覧ください♪

関連コンテンツ


Warning: Trying to access array offset on value of type bool in /home/growgroup/online-study.jp/public_html/wp-content/plugins/wp-word-count/public/class-wpwc-public.php on line 123
【WordPress】出来るだけやっておくと良いセキュリティ対策13選
WordPress
公開日: 2018年04月13日
最終更新日: 2018年04月13日
【WordPress】出来るだけやっておくと良いセキュリティ対策13選
オンスタ運営

Warning: Trying to access array offset on value of type bool in /home/growgroup/online-study.jp/public_html/wp-content/plugins/wp-word-count/public/class-wpwc-public.php on line 123
要チェック!WordPressで「できること」or「できないこと」とは!?
WordPress
公開日: 2019年02月28日
最終更新日: 2019年02月28日
要チェック!WordPressで「できること」or「できないこと」とは!?
  • # WordPress
  • # できること
オンスタ運営

Warning: Trying to access array offset on value of type bool in /home/growgroup/online-study.jp/public_html/wp-content/plugins/wp-word-count/public/class-wpwc-public.php on line 123
【学習目的別】激選!WordPressの勉強におすすめできる本11冊
WordPress
公開日: 2019年06月02日
最終更新日: 2019年06月02日
【学習目的別】激選!WordPressの勉強におすすめできる本11冊
  • # WordPress
  • # 書籍
オンスタ運営

Warning: Trying to access array offset on value of type bool in /home/growgroup/online-study.jp/public_html/wp-content/plugins/wp-word-count/public/class-wpwc-public.php on line 123
【2019年版】初心者におすすめ!WordPressで使いやすいテーマ9選
WordPress
公開日: 2019年03月27日
最終更新日: 2019年03月27日
【2019年版】初心者におすすめ!WordPressで使いやすいテーマ9選
  • # WordPress
  • # テーマ
  • # 使いやすい
オンスタ運営

Warning: Trying to access array offset on value of type bool in /home/growgroup/online-study.jp/public_html/wp-content/plugins/wp-word-count/public/class-wpwc-public.php on line 123
WordPressの導入費用はいくら?相場を解説
WordPress
デザイン
公開日: 2018年11月23日
最終更新日: 2018年11月23日
WordPressの導入費用はいくら?相場を解説
  • # WordPress
  • # 導入
  • # 費用
オンスタ運営

Warning: Trying to access array offset on value of type bool in /home/growgroup/online-study.jp/public_html/wp-content/plugins/wp-word-count/public/class-wpwc-public.php on line 123
WordPressを始めるのにおすすめな有料・無料テーマ10選!
WordPress
オンライン学習
公開日: 2019年06月25日
最終更新日: 2022年01月17日
WordPressを始めるのにおすすめな有料・無料テーマ10選!
  • # WordPress
  • # テーマ
オンスタ運営

Warning: Trying to access array offset on value of type bool in /home/growgroup/online-study.jp/public_html/wp-content/plugins/wp-word-count/public/class-wpwc-public.php on line 123
どうやって準備すればいい?WordPressのテンプレートの準備方法を大公開!
WordPress
公開日: 2019年04月22日
最終更新日: 2019年04月22日
どうやって準備すればいい?WordPressのテンプレートの準備方法を大公開!
  • # WordPress
  • # テンプレート
オンスタ運営

Warning: Trying to access array offset on value of type bool in /home/growgroup/online-study.jp/public_html/wp-content/plugins/wp-word-count/public/class-wpwc-public.php on line 123
WordPress初心者におすすめしたいおしゃれなテーマ8選!
WordPress
公開日: 2019年01月31日
最終更新日: 2019年01月31日
WordPress初心者におすすめしたいおしゃれなテーマ8選!
  • # WordPress
  • # おしゃれ
  • # テーマ
オンスタ運営

Warning: Trying to access array offset on value of type bool in /home/growgroup/online-study.jp/public_html/wp-content/plugins/wp-word-count/public/class-wpwc-public.php on line 123
テレワークに最適!社内ポータルサイトにWordPressを使うメリットとは!?
WordPress
公開日: 2020年05月01日
最終更新日: 2020年05月01日
テレワークに最適!社内ポータルサイトにWordPressを使うメリットとは!?
  • # WordPress
  • # 社内ポータルサイト
オンスタ運営

Warning: Trying to access array offset on value of type bool in /home/growgroup/online-study.jp/public_html/wp-content/plugins/wp-word-count/public/class-wpwc-public.php on line 123
初心者がこれだけは知っておきたいWordPressに関する知識のすべて
WordPress
公開日: 2019年01月29日
最終更新日: 2019年01月29日
初心者がこれだけは知っておきたいWordPressに関する知識のすべて
  • # WordPress
  • # 初心者
  • # 知識
オンスタ運営
全記事一覧

web制作者にオススメのオンライン学習サイト「Udemy」

世界最大級のコースがラインナップ!電子書籍サイト「Udemy」

世界最大級のコースがラインナップ!オンライン学習サイト「Udemy」

「Udemy」ではいつでもどんなトピックでも、専門家が教える何千ものコースを用意されており、無料で学べるコースも多数あります。もうちょっと勉強したいな。スキルアップしたいな。と思ったら是非チェックしてみてください。