WordPress攻撃には一般的なセキュリティ対策への注意が必要

WordPress攻撃には一般的なセキュリティ対策への注意が必要

Impe が最近発表したレポートによると、過去 1 年間でハッカー攻撃に対して最も脆弱だったのは、医療業界の Web サイトと WodPess を使用しているホスティング Web サイトでした。

これらのデータから、各 Web アプリケーションにはすべての攻撃タイプの少なくとも 75% が含まれていることがわかります。これは、ハッカーが過去 1 年間で攻撃タイプの面で投資ポートフォリオを多様化していることを示しています。その中でも、XSS (クロスサイト スクリプティング) と SQLI (SQL インジェクション) は 205 年に最も大きな増加を示し、SQLI (SQL インジェクション) 攻撃の数は前年同期比で 3 倍に増加しました。

205 年、WodPess でホストされている Web サイトは、CMS 以外の Web サイトよりも 250 倍頻繁に攻撃を受け、7 倍以上のスパムを受信しました。さらに、2015 年の WodPess ウェブサイトへの RFI (リモート ファイル攻撃) 攻撃の件数は、前年同期の 7 倍に増加しました。

WodPess は、誰でもウェブサイトを構築できるオープンソース ソフトウェアです。同様に、誰でもこのソフトウェアの脆弱性を研究できます。上記の WodPess ウェブサイト攻撃データを知った後、WodPess ウェブサイトの所有者として、WodPess ウェブサイトのセキュリティを保護するために複数の対策を講じることが非常に重要です。次のエディターは、いくつかの方法を共有します。

最初に確認すべきことは、ウェブサイトにセキュリティ上のリスクがないかどうかです。主要な主流プラットフォームが提供する検出ツールを使用して、定期的にウェブサイトをチェックし、抜け穴やセキュリティ上のリスクがないか確認してください。

2. ジャンクプラグインの使用はできるだけ少なくします。評価が 3 つ星未満のプラグインには脆弱性やバックドアが含まれている可能性があります。注意してインストールしてください。原則として、できるだけプラグインではなくコードを使用してください。プラグインの使用を減らすと、Web サイトのアクセス速度も向上します。

3. WodPess のバージョンを適時に更新します。WodPess を使用したことがある友人は、そのバージョンが頻繁に更新されることを知っています。トラブルを恐れないでください。適時に最新バージョンに更新するのが最善です。さらに、使用している多くのプラグインやテーマも更新する必要があり、少なくとも公式に知られている脆弱性が修正されていることを確認できます。

4. 複雑なユーザー名とパスワードを使用します。多くのウェブマスターは毎日何百もの IP アドレスを持っていますが、それでも dmin アカウントを使用しています。これに注意する必要があります。そうしないと、苦労して構築した Web サイトが一瞬で破壊されてしまいます。したがって、WodPess を構築するときは、より複雑なパスワードを設定し、デフォルトの dmin ユーザー名を使用しないことをお勧めします。

5. .htccess ファイルを有効に活用します。.htccess ファイルはルート ディレクトリにある構成ファイルです。特定のユーザーやディレクトリへのアクセスの許可/ブロック、ディレクトリ リストの禁止など、さまざまな機能を実装するのに役立ちます。一般的なセキュリティ構成には次の 2 つがあります。

.htccessに次の設定を追加します。Allow fom xx.xx.xx.xx/xx。たとえば、パブリックネットワークIP 23.23.23.0/24のすべてのIPのみにアクセスを許可する場合は、Allow fom 23.23.23.0/24を設定します。詳細については、 .htcccess 関数のアプリケーションの詳細については、Webmaster Encyclopedia Wiki エントリで詳しく説明されています。

b. ディレクトリリストの共有表示機能をオフにします。これは非常に重要で、多くの人が見落としがちです。設定されていない場合は、現在のディレクトリ内のすべてのプラグインフォルダーがリストされ、Webサイトのディレクトリ構造が一目でわかります。これはもちろん非常に危険なので、.htccessにOptions -Indexesを追加する必要があります。

6. サイトが独自のオペレーティングシステムを搭載したサーバー、仮想サーバーなどを使用している場合は、オペレーティングシステムのセキュリティをさらに強化する必要があります。レンタルホストの場合は、HostEse、RAKSmtなどの正規のホストプロバイダーを選択してください。非正規のホスティング プロバイダーを選択した場合、コンピューター ルームが DDOS 攻撃を受けた場合、WodPess Web サイトのセキュリティは確実に影響を受けます。

7. セキュリティ保護プラグインをインストールします。一般的なプラグインには、Acunetix WP Secuity、Wodpess Secuity Scn などがあり、WodPess をさらに強化できます。セキュリティ プラグインを検索できます。WodPess の公式 Web サイトからダウンロードするのが最適です。

上記の方法は、WodPess サイトのセキュリティをさらに保護できます。セキュリティ強化をしっかり行うと同時に、サイトを定期的にバックアップする習慣も身に付ける必要があります。現在、多くのプラグインやホスト コントロール パネルには自動バックアップ機能があり、それほど面倒ではありません。慣れていれば、数分で解決できます。さらに、現在の WodPess ウェブサイト攻撃は種類が多く、頻度も高いため、ウェブサイトのセキュリティを確保することは、すべてのウェブマスターが長期的に解決する必要がある課題です。

<<:  ウェブサイトのサーバーが攻撃された場合、どうすればいいですか?

>>:  Html5 はウェブサイトの最適化に役立ちますか?

推薦する

いくつかの簡単なWordPressバックアップ方法

ウェブサイトはあなた自身の家であり、長期的なバックアップが必要です。そうしないと、ある日ハッカーが飽...

Ueeshop PayPal支払い方法設定チュートリアル

Ueeshop で PyPl 支払い方法を受け入れる場合、Web サイトが PyPl 支払いをスムー...

データ駆動型の洗練されたオペレーション(データ配当:ビッグデータを活用して洗練されたビジネスオペレーションを推進する方法)

データの配当: ビッグデータを活用して洗練されたビジネス運営を推進する方法近年、我が国のデジタル経済...

家電製品のマーケティング戦略(家電メーカーの変革モデル、Yikaide は常に困難だが正しいことを実行することにこだわっています)

家電企業の変革のモデルとして、易開は常に困難だが正しいことをすることにこだわっています「VUCA時代...

ハイエンド製品のマーケティング(杜創社研究|長宇A:同社のハイエンド製品は主にサークルで販売されており、初期段階でのプロモーションと実施に欠陥がある)

杜創社研究|長宇 A:同社のハイエンド製品は主にサークルで販売されており、初期段階でのプロモーショ...

電子商取引促進マーケティング計画(広告電子商取引モデルに基づくソーシャル電子商取引プラットフォームマーケティング計画)

広告電子商取引モデルに基づくソーシャル電子商取引プラットフォームのマーケティング計画インターネットの...

オンラインお茶プロモーションプラン(お茶屋運営のためのオンラインマーケティング手法とは)

喫茶店経営におけるオンラインマーケティング手法とは?喫茶店を経営している人の多くは、喫茶店の営業手法...

WordPress で upload_max_filesize エラーを修正する方法

国内外のサーバープロバイダーの多くは、アプリケーションやスクリプトを実行するために指定する PHP ...

店舗運営管理の基本的な内容は何ですか? (店舗経営者必携!店舗経営の達人になるための10大オペレーション管理知識!)

店舗経営者の必需品! 10大業務管理知識で店舗経営のエキスパートになろう! 優秀な店舗運営者や店長...

データ戦略運用は何をするのか(Toutiao運用推進戦略公開:データが最善の選択を教えてくれる)

Toutiaoの運営とプロモーション戦略が明らかに:データが最良の選択を教えてくれる長年インターネ...

ブランドプランニングの種類には、(ブランド戦略トレーニング資料)が含まれます。

ブランド戦略研修資料マッキャンのアプローチブランド戦略研修資料2002年7月マッキャンのアプローチ序...

KubeSphere と Rancher のどちらが優れていますか? KubeSphereとRancherの比較

KubeSphee と Rnche はどちらもオープンソースのコンテナ管理プラットフォームであり、さ...

冷蔵倉庫の運営管理には主に(冷蔵倉庫をどのように管理・維持するか?)が含まれます。

冷蔵倉庫を管理・維持するにはどうすればいいですか?多くの企業は、冷蔵倉庫を設置した後、すべてが順調で...

ブランドプランニングにはいくらかかりますか(ウェディングプランニングにはいくらかかりますか)

結婚式の計画にはどれくらいの費用がかかりますか?結婚式のプランニング費用は、地域や規模、サービス内容...

情報フロー広告とはどのようなものか(新しい広告手法:Qシリーズホームページ情報フロー広告製品機能と事例)

新しい広告手法:Qシリーズホームページ情報フロー広告商品機能と事例1. ユーザーエクスペリエンスを重...