<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>セキュリティ対策 | Heeday's Official Blog-個の時代が進む21世紀-高林秀亘</title>
	<atom:link href="https://www.heeday.com/tag/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E5%AF%BE%E7%AD%96/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.heeday.com</link>
	<description>インターネットツール,WordPress,SEO,PPC広告,ビジネス,ガジェット,人間模様,健康&#38;食事,生活&#38;社会,旅行,自動車,バイク情報の呟きHeeday&#039;sブログ。</description>
	<lastBuildDate>Fri, 27 Aug 2021 01:18:00 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.0.2</generator>

<image>
	<url>https://www.heeday.com/wp-content/uploads/2021/07/cropped-heeday-blog-favicon-32x32.png</url>
	<title>セキュリティ対策 | Heeday's Official Blog-個の時代が進む21世紀-高林秀亘</title>
	<link>https://www.heeday.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/><atom:link rel="hub" href="https://websubhub.com/hub"/>	<item>
		<title>SiteGuard WP PluginはWordPressに必須のセキュリティ対策プラグイン</title>
		<link>https://www.heeday.com/wordpress/siteguard-wp-plugin/</link>
					<comments>https://www.heeday.com/wordpress/siteguard-wp-plugin/#comments</comments>
		
		<dc:creator><![CDATA[Heeday]]></dc:creator>
		<pubDate>Sat, 22 Sep 2018 02:26:26 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[SiteGuard WP Plugin]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<guid isPermaLink="false">https://www.heeday.com/?p=14088</guid>

					<description><![CDATA[<p>右肩上がりで普及してきたWordPress。2018年現在、WordPressの世界シェアはWebサイトの中で約30％。 CMS(Contents Management System/コンテンツマネージングシステム)には [&#8230;]</p>
The post <a href="https://www.heeday.com/wordpress/siteguard-wp-plugin/">SiteGuard WP PluginはWordPressに必須のセキュリティ対策プラグイン</a> first appeared on <a href="https://www.heeday.com">Heeday's Official Blog-個の時代が進む21世紀-高林秀亘</a>.]]></description>
										<content:encoded><![CDATA[<p>右肩上がりで普及してきたWordPress。2018年現在、WordPressの世界シェアはWebサイトの中で約30％。</p>
<p>CMS(Contents Management System/コンテンツマネージングシステム)には、WordPressを筆頭にJoomla!, Drupal, Concrete5, Movable Type等々があります。あとWixも。</p>
<p>CMSの世界でWordPressのシェアは約60％。もう、CMSの世界ではWordPressの独走状態。</p>
<p>Wixはネット広告を中心に広がりつつあるようですけど、Wixは困った問題もあります。Wixは独自ドメインの設定が不可、ページデザインに限界有り、SEOが難しい、モバイル対応に限界がある等の問題があります。</p>
<p>何か特別な理由がある場合を除いて、テンプレート、プラグインの拡張性と自由度を考えたらWordPress一択でいいと思います。</p>
<p>ここまで普及してきたWordPressの関連記事はネット上に星のように存在します。</p>
<p>レンタルサーバーにWordPressとMySQLをインストールすれば、あとはプラグインを選んでインストールしていくステップに入ります。</p>
<p>ここで、真っ先にインストールしたいのは、外部攻撃からWordPressを守るプラグイン。有名なプラグインとして「SiteGuard WP Plugin」。</p>
<h2>WordPressのSiteGuard WP Pluginの特徴</h2>
<p>ここまでWordPressが普及してくると、比例してWordPressが外部からサイバー攻撃を受けるリスクが高まります。</p>
<p>ニュースでWebサイトがDDos攻撃を受けたという報道を時折見ることがあります。Windowsが普及したから、それを狙うハッカーが増加したように、WordPressが普及すれば当然、狙われやすくなります。</p>
<p>Windowsマシーンにウイルスソフトが入っていないと、それはあまりにも危険。もちろん、Windows10にはデフォルトでWindows Defenderが入っていますが。</p>
<p>WordPressも同様で、WordPressをサイバー攻撃から守るプラグインとして「SiteGuard WP Plugin」を使用している管理者が結構多いと思います。</p>
<p>では、「SiteGuard WP Plugin」の特徴を箇条書きしてみます。</p>
<div style="padding: 20px; border: solid 1px #808080; border-radius: 10px; background-color: #f5f5f5;">
<p>【1】ログイン画面にひらがな画像認証機能が追加される。</p>
<p>⇒ロボットと日本語圏以外からのサイバー攻撃に対して効果的。</p>
<div id="attachment_14102" style="width: 505px" class="wp-caption aligncenter"><img aria-describedby="caption-attachment-14102" class="size-full wp-image-14102" src="https://www.heeday.com/wp-content/uploads/2018/09/wordpress-login.png" alt="WordPressログインページ" width="495" height="640" srcset="https://www.heeday.com/wp-content/uploads/2018/09/wordpress-login.png 495w, https://www.heeday.com/wp-content/uploads/2018/09/wordpress-login-232x300.png 232w, https://www.heeday.com/wp-content/uploads/2018/09/wordpress-login-425x550.png 425w" sizes="(max-width: 495px) 100vw, 495px" /><p id="caption-attachment-14102" class="wp-caption-text">WordPressログインページ</p></div>
<p>【2】ログインに何回か失敗すると、ログインがロックされる。</p>
<p>【3】XML-RPCを狙った攻撃に対して無効化機能が搭載されている。</p>
<p>⇒XMLRPCを使用した不正ログインに対するプロテクト機能。</p>
</div>
<p>WordPressへの不正ログインを防止するためには、<span style="text-decoration: underline;">「SiteGuard WP Plugin」のようなプラグインが必須</span>です。</p>
<h2>不正ログインの履歴を発見！</h2>
<p>以下は、管理人が管理しているブログのプリントスクリーン画面。ちなみに、当ブログではありませんよ。</p>
<p>「SiteGuard WP Plugin」のログイン履歴です。怪しいアクセスがログとして記録されていました。</p>
<h3>SiteGuard WP Pluginのダッシュボード</h3>
<div id="attachment_14096" style="width: 650px" class="wp-caption aligncenter"><img aria-describedby="caption-attachment-14096" class="size-full wp-image-14096" src="https://www.heeday.com/wp-content/uploads/2018/09/wp-siteguard1.png" alt="SiteGuard WP Pluginの管理画面" width="640" height="303" srcset="https://www.heeday.com/wp-content/uploads/2018/09/wp-siteguard1.png 640w, https://www.heeday.com/wp-content/uploads/2018/09/wp-siteguard1-300x142.png 300w, https://www.heeday.com/wp-content/uploads/2018/09/wp-siteguard1-600x284.png 600w" sizes="(max-width: 640px) 100vw, 640px" /><p id="caption-attachment-14096" class="wp-caption-text">SiteGuard WP Pluginの管理画面</p></div>
<h3>ログイン履歴に怪しい不正ログイン履歴</h3>
<div id="attachment_14099" style="width: 650px" class="wp-caption aligncenter"><img aria-describedby="caption-attachment-14099" class="size-full wp-image-14099" src="https://www.heeday.com/wp-content/uploads/2018/09/wp-siteguard2.png" alt="SiteGuard WP Pluginログイン履歴（不正ログインの痕跡）" width="640" height="299" srcset="https://www.heeday.com/wp-content/uploads/2018/09/wp-siteguard2.png 640w, https://www.heeday.com/wp-content/uploads/2018/09/wp-siteguard2-300x140.png 300w, https://www.heeday.com/wp-content/uploads/2018/09/wp-siteguard2-600x280.png 600w" sizes="(max-width: 640px) 100vw, 640px" /><p id="caption-attachment-14099" class="wp-caption-text">SiteGuard WP Pluginログイン履歴（不正ログインの痕跡）</p></div>
<div id="attachment_14101" style="width: 650px" class="wp-caption aligncenter"><img aria-describedby="caption-attachment-14101" class="size-full wp-image-14101" src="https://www.heeday.com/wp-content/uploads/2018/09/wp-siteguard3-1.png" alt="SiteGuard WP Pluginログイン履歴（不正ログインの痕跡）" width="640" height="300" srcset="https://www.heeday.com/wp-content/uploads/2018/09/wp-siteguard3-1.png 640w, https://www.heeday.com/wp-content/uploads/2018/09/wp-siteguard3-1-300x141.png 300w, https://www.heeday.com/wp-content/uploads/2018/09/wp-siteguard3-1-600x281.png 600w" sizes="(max-width: 640px) 100vw, 640px" /><p id="caption-attachment-14101" class="wp-caption-text">SiteGuard WP Pluginログイン履歴（不正ログインの痕跡）</p></div>
<p>スマホでは上のプリントスクリーンの文字が見えないと思いますけど、PCなら分かります。</p>
<p>青文字で「結果」の下に「ロック」と「失敗」の文字が確認できます。そして青文字で「IPアドレス」と「タイプ」が確認できます。</p>
<p>「タイプ」の下に「XMLRPC」の履歴があります！</p>
<p>2018/09/09、05:30:31～05:30:31の1秒間に3回の不正アクセスが確認できます。これは、ロボットによる不正アクセス。</p>
<p>この不正アクセスはブルートフォースアタック（総当たり攻撃）と呼ばれ、ログインIDとパスワードを自動で組み合わせで不正ログインするもの。</p>
<p>もし、WordPressにセキュリティ対策をしていない場合、最悪、ログインIDとパスワードを突き止められてパスワードを変更されたらThe End。そのブログは第三者に乗っ取られてしまいます。</p>
<p>念のために言っておきますと、上の画像はプラグインの画面をPrint Screenしたものでヤラセではありませんよ。</p>
<p>ちなみに、当ブログもSiteGuard WP Pluginを使用しています。ログイン履歴をチェックすると、過去にロボットによる不正アクセスが何回も確認できます。</p>
<p>このことからも、WordPressでブログを立ち上げている以上、ロボットがネット上を徘徊し、WordPressに対して自動で不正アクセスを繰り返していると考えていいでしょう。むしろ、不正アクセスが無いWordPressブログが少数派かもしれません。</p>
<h2>SiteGuard WP Pluginは必須</h2>
<p>今回、たまたま「SiteGuard WP Plugin」のダッシュボードを開いてログイン履歴を眺めていて、今回の不正アクセスが発覚しました。結果的に「SiteGuard WP Plugin」をインストールしておいて良かったわけです。ほっと胸を撫で下ろしました。</p>
<p>万一、攻撃者がログインに成功してしまったら（汗）、最悪WordPress内のデータ改ざんやパスワード変更等の被害を受ける可能性も十分考えられます。</p>
<h3>SiteGuard WP Pluginのインストールと設定</h3>
<p>「SiteGuard WP Plugin」のインストールと使い方、設定方法は検索すれば関連ページがいくつもヒットします。このページで同じ内容の説明記事を書いても、みんなで合唱してしまいますから割愛します。</p>
<p>このように検索してみてください。</p>
<p>「SiteGuard WP Plugin　使い方」</p>
<h2>WordPressのセキュリティを高めるために</h2>
<p>今回、改めてWordPressのセキュリティ管理の重要性を再認識できました。</p>
<p>WordPressのようなCMSは「ログインURL」と「ユーザー名」「パスワード」を把握している管理者がどこにいても、PCとネット回線さえあればログインして記事の更新やメンテナンスが可能です。</p>
<p>言い換えますと、有名なCMSは狙われやすいのです。WordPressのセキュリティ管理のために、最低限の管理は必須ですね。</p>
<p>・最新のWordPressを使用する。</p>
<p>・プラグインを最新状態に保つ。</p>
<p>・SiteGuard WP Pluginのようなセキュリティプラグインを必ずインストールする。</p>
<p>・WordPressのログインパスワードを変更する。</p>
<h2>WordPressのパスワードを変更</h2>
<p>今回、気味が悪い不正アクセス履歴を発見したこともあり、大事を取ってWordPressのログインパスワードを変更しました。WordPressのログインパスワードの変更はとても簡単。</p>
<h3>WordPress管理画面の[ユーザー]&gt;[あなたのプロフィール]</h3>
<div id="attachment_14103" style="width: 650px" class="wp-caption aligncenter"><img aria-describedby="caption-attachment-14103" class="wp-image-14103 size-full" src="https://www.heeday.com/wp-content/uploads/2018/09/wordpress-yourprofile.png" alt="WordPress管理画面" width="640" height="294" srcset="https://www.heeday.com/wp-content/uploads/2018/09/wordpress-yourprofile.png 640w, https://www.heeday.com/wp-content/uploads/2018/09/wordpress-yourprofile-300x138.png 300w, https://www.heeday.com/wp-content/uploads/2018/09/wordpress-yourprofile-600x276.png 600w" sizes="(max-width: 640px) 100vw, 640px" /><p id="caption-attachment-14103" class="wp-caption-text">WordPress管理画面の[ユーザー]&gt;[あなたのプロフィール]をクリック。</p></div>
<p>WordPress管理画面の[ユーザー]&gt;[あなたのプロフィール]をクリックします。</p>
<h3>WordPressのパスワード変更方法</h3>
<div id="attachment_14104" style="width: 650px" class="wp-caption aligncenter"><img aria-describedby="caption-attachment-14104" class="size-full wp-image-14104" src="https://www.heeday.com/wp-content/uploads/2018/09/wordpress-yourprofile2.png" alt="WordPressのパスワード変更方法" width="640" height="301" srcset="https://www.heeday.com/wp-content/uploads/2018/09/wordpress-yourprofile2.png 640w, https://www.heeday.com/wp-content/uploads/2018/09/wordpress-yourprofile2-300x141.png 300w, https://www.heeday.com/wp-content/uploads/2018/09/wordpress-yourprofile2-600x282.png 600w" sizes="(max-width: 640px) 100vw, 640px" /><p id="caption-attachment-14104" class="wp-caption-text">WordPressのパスワード変更方法</p></div>
<p>アカウント管理の新しいパスワード&gt;[パスワードを生成する]ボタンをクリックしてNewパスワードを設定します。</p>
<h2>最後に</h2>
<p>ネット検索すると、WordPressのプラグイン関係の情報ページが星の数ほどヒットします。便利なプラグインが数多いため、あれこれと目移りしてしまうかもしれません。</p>
<p>しかし、あれこれとプラグインをインストールすると、ページのダウンロードスピードが遅くなる傾向があります。また、プラグイン同士のコンフリクト（相性の悪さが起因する動作不具合）が発生する可能性もあります。</p>
<p>個人的には、Wordpressのプラグインは必要最小限に抑えて、なるべく増やさない方がいいと思います。</p>
<p>あとページの装飾に凝ってプラグインをインストールすると、これもページのダウンロード速度に影響を与える場合もあります。</p>
<p>CMS系は静的なhtmlページより表示速度が重くなる傾向がありますから、SEOを含めてバランスを考えたいもの。</p>
<p>ページデザインと装飾は管理者の好みながら、あれこれとプラグインをインストールするのはデメリットもあるので慎重に考えたい。</p>The post <a href="https://www.heeday.com/wordpress/siteguard-wp-plugin/">SiteGuard WP PluginはWordPressに必須のセキュリティ対策プラグイン</a> first appeared on <a href="https://www.heeday.com">Heeday's Official Blog-個の時代が進む21世紀-高林秀亘</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.heeday.com/wordpress/siteguard-wp-plugin/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
