スタッフブログ
WordPress の
設定に関して。。。
仕事のご依頼で WordPress を使うことが多々あるのですが、WordPress の言葉を目にする度に思い出すのが「WordPress×ロリポップのページ改ざん」。当事務所のクライアントさまで直接被害を受けたサイトはありませんでしたが、セキュリティについて改めて考えさせられた問題でした。
ページ改ざんの原因のところで。。。
また、wp-config.php のパーミッションが 644 だったことを利用して、設置されたスクリプトによりデータベースの接続情報の取得がおこなわれ、データベース上のデータの書き換えが可能な状態となっておりました。
実施した対策のなかで。。。
・未インストールの WordPress の管理者権限を第三者に取得されないための対策
install.php のパーミッションを変更いたしました。
あと。。。
以前より、サーバー上に設置された不特定多数の wp-login.php に対し海外から大量のアクセスが発生していることを検知いたしておりました。
当事務所では、上の wp-config.php,install.php は、パーミッションの変更だけではなく、.htaccess によるアクセス制限も実施しています。また、wp-login.php および関連する wp-admin へのアクセスは可能な限りIPアドレスによるアクセス制限を推奨しています。さらにログインを設定回数失敗した場合は設定時間経過するまでアクセスをNGにするプラグインの設置を行っています。
WordPress は導入も容易で優れたCMSであり、さまざまなサイトで使われています。それ故、狙われやすいシステムでもあります。WordPress を導入しているまたは導入予定である場合、デザインやコンテンツだけではなく、セキュリティについても今一度お考えになることが大切と思います。
ホームページ制作を承ります
相模原市にある会社・店舗・事務所様からのご依頼大歓迎!
- 【士業】
- 弁護士(法律事務所),公認会計士,税理士,司法書士,行政書士,社会保険労務士など
- 【住まい】
- 不動産,工務店,建設・建築会社,設計事務所,リフォーム会社,建物管理会社,電気工事,水道工事など
- 【乗り物】
- 中古車ショップ,バイクショップ,自転車ショップ,自動車整備,運転代行など
- 【飲食業】
- レストラン,カフェ,甘味処,洋菓子店,パン屋など
- 【医療・福祉】
- 病院,クリニック,歯科医,整体院,接骨院,介護センターなど
- 【美容・健康】
- トレーニングジム,エステサロン,ネイルサロン,美容院,美容室など
- 【教育・育児】
- 専門学校,学習塾,幼稚園,保育園,認定保育園,カルチャースクール,パソコン教室など
- 【その他】
- イベントサイト,産業廃棄事業,リサイクルショップ,雑貨店,ペットショップ,旅館,楽天市場店舗・Yahoo!ストア・MakeShopなど
- 【外注元】
- デザイン事務所、広告代理店、ホームページ制作会社など
上記以外の業種でもホームページ制作・WEBシステム/アプリケーション開発につきましては、神奈川県相模原市中央区にあるオフィス木蓮までお気軽にご連絡・お問い合わせください。スマートフォン・タブレット対応、WordPress によるホームページ制作もお任せ下さい。他社が制作されたホームページでも対応します。また、ウェブアクセシビリティ(Webアクセシビリティ)対応のご相談も承ります。