ログイン画面のURLを変更する
WordPressを使う人が増え、攻撃や乗っ取りの対象となるケースが増えています。
WordPressを使ったサイトだとわかれば、デフォルトのログイン画面のURLが
【www.○○○.com/wo-admin】【www.○○○.com/wp-login.php】
だとわかってしまうので、そこを攻撃されます。
なので、できる対策はした方がいいと言うことになります。
■対策1 ユーザー名の変更
admin を遣うのはやめましょう。それだけでもリスクはかなり低減できます。
できれば、サイト名や電話番号などから推測されないユーザー名を設定しましょう。
大文字、小文字、数字、記号を混ぜるべきでしょう。
■対策2 管理画面のURLを変更する。
URLを変えてしまうことで、アタックされるリスクは大幅に減ります。
この作業をファイルを書き換えて行う方法はこちらに解説がありますので、ぜひ参考にして下さい。
分かりやすく解説して下さっています。
▶ ログインページを変える
プラグインでなんとかならないのか、と思われる方は、こちらにあります。
▶ Login rebuilder:プラグイン作ってみました
こちらも、先の方と同じ方が作られています。
このようなプラグインを開発して下さって、とても感謝したいです。
最後に、新しい管理画面のURLをsitemapに記載されていないこともチェックするべきでしょう。
robots.txtにも記載してはいけないです。robots.txtに書くと言うことは、ここにありますよと教えることになりますから、要注意です。
これでアタックされる確率はかなり減ることになります。
こちらの記事もお勧めです。
Webマーケティング:戦略立案
Webマーケティングとは:マーケティングの定義
■□■ 最後までお読みいただき、ありがとうございます。■□■
この記事が役に立ったと感じていただけましたら、ブログなどでご紹介いただくか、下の「g+1」などソーシャルメディアでご紹介いただければ感謝です。
ありがとうございます。m(. .)m