WordPressログイン画面(wp-login.php)への不正アクセス対策。
2012年02月21日 02時13分
月齢:29.2[月隠] 潮汐:大潮
(最終更新日:2014年03月26日)
14年前に投稿 | WordPress | 1件のコメント
1分ぐらいで読めます。
この記事は情報が古い場合があります。
AWStatsを眺めていると、ここ最近wp-login.phpへのアクセスがやたらと多いのです。多いっていうか、多すぎ。
どうせあちこちから攻撃されているんだろうけど、突破されたらイヤだなぁ…というわけで対策しておきます。以前からadminユーザーは消しているので、今回はそれ以外の対策をしましょう。
まずはパスワード。今までより4文字増やしておきました。
それからWordPress自体の対策。.htaccessによるファイルへのアクセス制限も考えたのですが、なんか使えそうなプラグイン「Limit Login Attempts」があったので使ってみました。使い方は「wordpressのログイン画面への総当り攻撃などを検出する」を参考に。
これで多い日も安心。夜もぐっすり眠れます。
古い記事・新しい記事
- 古い記事 [2011年12月15日]
- ← WordPressに「この記事を読むのに必要な時間の目安」を表示してみた。
- 新しい記事 [2012年05月08日]
- → WordPressプラグイン「qTranslate」で多言語化してみた。
他にも「WordPress」カテゴリの記事はいかがですか。
- WordPress2.7.1にアップデート
- WordPressで特定の文字が自動変換されるのを防ぐためfunctions.phpに記述。
- WordPressの既存テーマにfaviconを表示させてみる。
- WordPress コメント本文とコメント投稿者の全角英数字を半角に、半角カタカナを全角に変換する。
- WordPressのページタイトルを「記事名→サイト名」の順に変更する。
- WordPressのコメント欄で使えるタグを制限する。
- WordPress3.0で、画像のalt属性とtitle属性を入れ替える。
- WordPressサイドバーのアーカイブ欄、日付を01日のように2桁にしてみた。
- WordPress→wp-rpsが気持ちいい
- WordPressで半角カナ・全角英数字を変換するのを、functions.phpに書く。
[...] 攻撃に対しては、「WordPress ログイン画面(wp-login.php)への不正アクセス対策。」で対策できています。不正ログインは今のところ完璧に防御。 [...]