システムエンジニアのメモ

このブログはシステムエンジニアのメモです。

WordPressのログイン画面のURLを初期設定と異なるURLに変更する方法【SiteGuard WP Plugin】

WordPressのログイン画面のURL(http://ドメイン名/wp-login.php)を初期設定と異なるURLに変更する方法です。

 

SiteGuard WP Plugin プラグインを利用する方法です。

SiteGuard WP Plugin は、ログイン画面のURLを変更するだけではなく、いろいろな設定変更ができます。

  • 管理ページアクセス制限
  • ログインページ変更
  • 画像認証
  • ログイン詳細エラーメッセージの無効化
  • ラーメッセージの無効化
  • ログインロック
  • ログインアラート
  • フェールワンス
  • XMLRPC防御
  • 更新通知
  • WAFチューニングサポート

 

 

プラグインの新規追加

プラグイン検索

 

プラグイン 」から「 新規追加 」をクリック

 

キーワード検索

f:id:sememo:20180416224339j:plain

 

キーワード欄に「 SiteGuard WP Plugin 」と入力しすると

SiteGuard WP Plugin プラグインが表示されるので「 今すぐインストール 」をクリック

 

f:id:sememo:20180416224400j:plain

「 インストール中 」と表示されプラグインがインストールされる

 

f:id:sememo:20180416224426j:plain

 

「 インストール中 」が「 有効化 」になったら、「 有効化 」ボタンを押して

プラグインを有効化にする。

 

インストール完了

f:id:sememo:20180416224645j:plain

インストールが完了すると、「 ログインページ URLが変更されました。」と「 SiteGuard WP Plugin 」が表示されます。

 

SiteGuard WP Plugin設定

f:id:sememo:20180416225941j:plain

「 SiteGuarid 」をクリックして、各種設定を開始します。


管理ページアクセス制限

f:id:sememo:20180417175858j:plain

管理画面へのアクセス制限の設定を行います。

「 ON 」をクリックし、「 変更を保存 」をクリック、設定を保存します。

 

ログインの履歴のあるユーザーのみが管理画面にアクセスできるようになります。
(IP制限がかかります。詳しくは「設定画面の変更」保存ボタンの上の説明に記載されています。)

 

画像認証

f:id:sememo:20180418220611j:plain

画像認証の機能は、以下の4つの認証を設定すること出来きます。

  • ログインページ
  • コメントページ
  • パスワード確認ページ
  • ユーザ登録ページ

認証機能は「 ひらがな 」「 英数字 」「 無効 」を選択できます。

 

ひらがなのままの認証にしておいて良いと思います。

 

「 ON 」をクリックし、「 変更を保存 」をクリック、設定を保存します。

 

XMLRPC防御

f:id:sememo:20180418221425j:plain

「 ピンバック無効化 」「 XMLRPC無効化 」は、「 XMLRPC無効化 」をクリックします。

 

「 ON 」をクリックし、「 変更を保存 」をクリック、設定を保存します。

 

ログインロック

f:id:sememo:20180418222400j:plain

ログインロックは不正ログインの防止に役立ちます。

  • 期間
  • 回数
  • ロック時間

期間、回数、ロック時間などお好みの設定に変更してください。

 

デフォルトの設定でも、ブルートフォースアタックやリストアタックなど有名は攻撃にも対応できます。

 

「 ON 」をクリックし、「 変更を保存 」をクリック、設定を保存します。


ログインアラート

f:id:sememo:20180418222940j:plain

ログインアラートはログインした時にメールが届きます。

設定しておくと、身に覚えのないログインが行われた時にいち早く気づくことができます。

 

「 ON 」をクリックし、「 変更を保存 」をクリック、設定を保存します。

 

更新通知

f:id:sememo:20180418223704j:plain


WordPressの更新 」「 プラグインの更新 」「 テーマの更新 」をメールで教えてくれる機能です。

プラグインの更新 」「 テーマの更新 」は、現在有効なプラグイン、テーマの更新のみ通知するかどうかを選択できます。

 

さいごに

Wordpressはとにかく攻撃をされます。

ですので「 SiteGuard WP Plugin 」のようなプラグインでの対策は必須になります。

 

プラグインを導入し、完璧ではないにしろセキュリティ対策をすることをお勧めします。