Logo Webマーケティングに
強くなるメディア

  • ログイン
  • 会員になる
  • ログイン
  • 会員になる

  • 総合

    • 新着
    • ランキング

    トレンドを知る

    • ノウハウ&トレンド ニュース
    • リリース ニュース
      - ferret×PR TIMES -
    • マーケター特集
      - マーケティングジャーニー -
    • マーケターのキャリアとは
      - ferret × マイナビ転職 -

    体系的に学ぶ

    • 基礎〜応用を学ぶ
      - カリキュラム -
    • コンテンツマーケティングを学ぶ
    • Googleアナリティクスガイド
    • 事例
    • セミナー
    • 資料ダウンロード
    • マーケティング用語辞典

    実践ツール

    • 誰でもホームページ作成/運用ができる
      - ferret One -
    • 1文字0.8円〜!
      - ferret コンテンツライティング -
    • ソリューション紹介メディア
      - Marketer's STORE -
    • ferretのノウハウを公開
      - オウンドメディア運用・構築支援 -
    • Instagram分析ツール
      - ナビスタ -

    Info

    • ferretとは
    • 運営会社
    • メンバー紹介
    • 著者一覧
    • お問い合せ
    • 広告掲載について
    • 利用規約
    • プライバシーポリシー
    • 特定商取引法に基づく表示

  • 新着
  • ランキング
  • トレンドを知る
    • ノウハウ&トレンド ニュース
    • リリース ニュース
      - ferret×PR TIMES -
    • マーケター特集
      - マーケティングジャーニー -
    • マーケターのキャリアとは
      - ferret × マイナビ転職 -
  • 体系的に学ぶ
    • 基礎〜応用を学ぶ
      - カリキュラム -
    • コンテンツマーケティングを学ぶ
    • Googleアナリティクスガイド
    • 事例
    • セミナー
    • 資料ダウンロード
    • マーケティング用語辞典
  • 実践ツール
    • 誰でもホームページ作成/運用ができる
      - ferret One -
    • 1文字0.8円〜!
      - ferret コンテンツライティング -
    • ソリューション紹介メディア
      - Marketer's STORE -
    • ferretのノウハウを公開
      - オウンドメディア運用・構築支援 -
    • Instagram分析ツール
      - ナビスタ -
  1. TOP
  2. ニュース
  3. あなたのホームページは大丈夫?WordPressのセキュリティを高めるためにやっておきたい7つのこと
  1. shares
Normal

あなたのホームページは大丈夫?WordPressのセキュリティを高めるためにやっておきたい7つのこと

  • Profile
  • 酒井 涼
  • 2017年5月22日
  • ニュース
  • 589
Profile

ライター・コラムニスト。デザインやテクノロジー、マーケティングやライフハック系の記事が得意。2016年からferretでも記事の執筆を開始。Twitterでも面白いWebサービスなどを紹介しています。よろしければそちらもチェックしてみてください。
  
>> 執筆記事一覧はこちら

近年、セキュリティに関する被害が急速に広がっています。
とりわけ、ランサムウェア(身代金を要求するマルウェア)と呼ばれる、悪質なマルウェアにひっかかったという被害も多く聞かれます。
最近では、「Wanna Cry」(ワナクライ:「泣きたくなる」の意)というマルウェアが流行しており、感染するとネットワーク内で自己増殖するワーム機能が搭載されており、爆発的な被害拡大の要因となっています。

そのような状況の中、「自分には関係ない」と思って対策をしておかないと、いつの間にか自分が被害者になるかもしれません。
特に、Wordpressでホームページを運用している場合は、注意が必要です。

2017年1月、WordPressの深刻な脆弱性を突く攻撃が横行し、150万件以上が改ざんされたと米セキュリティ企業Feedjitが発表しています。
何も対策を行っていないと、自らが被害者になる可能性も十分にありえます。

今回は、WordPressのセキュリティを高めるために2017年にやっておきたい対策方法を7つのポイントに絞ってご紹介します。
何も対策せずにWordPressサイトを放置しておくのは、鍵を開けたまま家を外出するのと同じようなものです。
自分で今すぐできることから対策を講じていきましょう。

Curriculum pt1

WordPressのセキュリティを高めるために2017年にやっておきたい7つのこと

WordPressは世界中で最も有名で人気のあるCMSです。
人気であるがゆえに、WordPressでは一度セキュリティの穴を見つけてしまうと被害が急速に拡大していくというデメリットもあります。

残念なことに、ほとんどの人々は自分のホームページはWordPressで作成されているので安全であると考えてしまいますが、実際のところ重要なファイルやフォルダーにアクセス権を設定していなかったり、セキュリティ対策を講じていなければ、被害を被る可能性があります。
ここでは、今すぐできる、WordPressのセキュリティを高めるために2017年にやっておきたい7つのことをご紹介します。

1. WordPressを常に最新版にする

WordPressは、「機能の向上」だけでなく「セキュリティの改善」の面でも、常にバージョンアップが行われています。
WordPressを安全で快適に使うためにも、新しいバージョンが公開されたらアップグレードするようにしましょう。

WordPressは、2013年10月のバージョン3.7以降、自動バックグラウンド更新機能が実装されています。

セキュリティ修正は、過去に遡って2バージョン前(例えば4.7.4なら4.7.2)までサポートされます。
しかし、これ以上のバージョンについては、たとえ脆弱性があったとしても対応はされませんので、マイナーリリースも含めてアップデートは必ず行いましょう。

また、自動更新はユーザー側でオン/オフの切り替えを行うことも可能です。
自動更新をオフにしている場合は、オンにするか、毎回手動でバージョンアップを行うことにしましょう。

2. 「wp-includes」フォルダにアクセス制限をかける

WordPressの仕組みを導入しているホームページでは、さまざまなファイルやフォルダが組み込まれており、独自のURLが設定されていますが、逆に言えばURLが特定されてしまえばアクセスされてしまったり、最悪の場合は乗っ取られてしまうこともあります。

WordPressのシステムの中で最もハッキング被害に逢いやすいのが「wp-includes」フォルダです。
こうした脅威に対応するためには、ひとまず「wp-includes」フォルダにアクセス制限をかけ、ほかのファイルもセキュリティで保護すべきです。

手順はいたってシンプルです。
まずWordPressを設置しているフォルダにある「.htaccess」ファイルをダウンロードし、テキストエディタで開きます。
そして、次のようなテキストをコピー&ペーストしてアップロードしなおすだけで、「wp-includes」フォルダが守られます。

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=3]
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]
</IfModule>

WordPressの機能の多くは、「wp-includes」フォルダに格納されているので、ハッカーたちの多くはこのフォルダを狙ってきます。
こうしたコードを設置するだけで、フォルダにアクセスしようとした人々にアクセスを拒否することができます。

3. 「wp-config.php」にアクセス拒否をかける

次に大切なのが、「wp-config.php」にアクセス拒否をかけてシステムを守ることです。
WordPressでホームページを作ると、データベースが作られ、ユーザーネームやパスワード、テーブルの接頭辞などが設定されますが、それらの設はすべて「wp-config.php」の中に書かれているからです。

先ほどと同じ手順で、「.htaccess」ファイルに次の内容を追記してあげましょう。

<files wp-config.php>
order allow,deny
deny from all
</files>

保存して再アップロードすれば、対策完了です。

4. 「.htaccess」自身を保護する

先ほど見てきたように、「.htaccess」ファイルを設定することで、マルウェアや外的なアクセスからホームページを守ることができます。
しかし、「.htaccess」自身を保護しておかなければ、ハッカーが「.htaccess」ファイルを一度削除してしまえばホームページに入り込むことができてしまいます。

そのためには、やはり「.htaccess」自身に次のコードを追記していきます。

<files ~ "^.*\.([Hh][Tt][Aa])">
order allow,deny
deny from all
satisfy all
</files>

こちらを追加するだけで、「.htaccess」ファイル自身が外的なアクセスから身を守ることができます。

5. ファイルエディタを使えないようにする

これだけでも十分にハッカーのホームページ内への侵入を防いでいると思われるかもしれませんが、これだけでは足りません。
ハッカーにアクセスされて一番困る場所があります。
それが、WordPressのダッシュボード内にあるファイルエディタです。

ファイルエディタはテーマのファイル名などを一括して変更するときには便利ですが、ハッカーに利用された場合にはかなり危険です。
最悪の場合は、コードを書き換えられ、ホームページ自体が破壊されてしまうこともあるからです。

これを避けるために、WordPressのダッシュボード内にあるファイルエディタを必要な時以外は使えないようにすることです。
WordPressの設定で行うよりは、直接「wp-config.php」を書き換えるほうが確実でオススメです。

「wp-config.php」をテキストエディタで開いたのち、「That’s all, stop editing! Happy blogging.」というコメントアウトを見つけてください。
この行の前までが設定部分になるので、次のようなコードを直接追加してください。

define('DISALLOW_FILE_EDIT', true);

一旦このコードを追加すれば、保存してサーバーに再アップロードするだけです。
ホームページはこれによってコード操作を行われるリスクから逃れられます。

6. ファイルをバックアップする

バックアップを取っておけば、万一ハッカーによる被害にあっても復元できる可能性が高まります。
もちろん、100%安全な方法というのはありませんが、被害にあったあとに取れる選択肢を一つでも増やしておくことが重要です。

バックアップに関しては、有料や無料のバックアップ用プラグインがたくさんあります。
覚えておいてほしいのは、バックアップするときには遠隔の場所に定期的にホームページをまるごとバックアップすることが重要だということです。
ローカルやホスティングアカウントにバックアップするだけでは安全とは言えないので、クラウドストレージにバックアップしておくのもよいでしょう。

もっとも簡単で人気のあるプラグインは、VaultPressやBackupBuddyです。
どちらもコーディングや細かい設定など必要なく、基本的にはインストールするだけで利用できます。

7. WAFを設定する

WAFとは「Web Application Firewall」の略で、外部からのアクセスを制限するサーバー用のファイアウォールのことです。
WAF自体はサーバーのホスティングサービスが用意してくれている場合もあります(ロリポップやさくらインターネットなど)が、SiteGuardのようなプラグインを導入すれば、WAFチューニングなどを自動で行ってくれるので便利です。
SiteGuardでは、「wp-login.php」のURLを乱数で変更するなど、外部からの侵入をさらに退けるための施策が自動的に設定されます。

まとめ

こうしたステップを踏むことで、WordPressで作成したホームページは少しずつ安全な方向に近づくことができます。
もちろん、これだけの対策を講じていても、外部からの侵入を防ぐことができない場合もあります。
しかし、全く対策をしていない場合よりも格段にセキュリティ上安全になるので、できるだけ早めに対策を行いましょう。

関連記事

  • WordPressはセキュリティ強化が必須!安心して運営するために入れたいプラグイン14選
  • WordPressをインストールするまでの具体的な手順を解説
  • あなたのブログは大丈夫?WordPressのセキュリティと対策まとめ
  • コレだけ入れておけば大丈夫!便利過ぎるWordPressプラグイン11選
  • 忍び寄る不正アクセスの恐怖!WordPressのセキュリティ対策における6つのポイント

Webマーケティングのノウハウ集をプレゼント!

ferretマーケティングメソッド(無料)

創業より10年以上、Webマーケティングの最前線で弊社が得てきた効果をあげるためのノウハウを1つの資料にまとめました。(全83ページ)

抜粋版のサンプルを読む(全3ページ)限定版の資料をダウンロードする(全83ページ)

Original

PRferretライター募集

Logo icon

現会員349,757人

ログインはこちら

会員限定Webマーケティングのノウハウをまとめた資料を限定公開

新着をキャッチ

  • RSS を購読する
  • Twitter をフォローする
  • facebook でファンになる
  • LINE で友だちになる
  • 昨日
  • 週間
  • 月間
Thumb

誰でも簡単に"類似画像"を発見できる!画像検索サイト7選

Thumb

Web系ビジネスマンにオススメ!本当に使えるChrome拡張機能10選

Thumb

正しく使えていますか?ビジネスメールで「ご査収ください」を使うときのポイント

Thumb

行き止まりで離脱しないために!UX上効果の高い404ページを作るために確実に押さえておきたいポイント

Thumb

五月病を撃退したい!ポジティブ心理学が学べるTED動画厳選5選

Thumb

誰でも簡単に"類似画像"を発見できる!画像検索サイト7選

Thumb

Mac使用者にオススメ!デスクトップを簡単に整理できる無料ツール5選

Thumb

Web系ビジネスマンにオススメ!本当に使えるChrome拡張機能10選

Thumb

文字が小さくて読みづらくなっていませんか?ホームページの可読性を見直す7つのチェックリスト

Thumb

Web担当者必見!インスタグラムを活用する企業事例30選(製造業編)

Thumb

誰でも簡単に"類似画像"を発見できる!画像検索サイト7選

Thumb

いくらでも持っておきたい!無料のパターン素材116選

Thumb

WordPressでホームページを作成するなら!公開前の作業を便利にしてくれるプラグイン4つ

Thumb

国内アフィリエイトASPまとめ35選

Thumb

オシャレ装飾で見出しに存在感を!CSSで簡単に作れる見出しデザイン41選

コンテンツ

トレンドを知る

  • ノウハウ&トレンド ニュース
  • リリース ニュース
    - ferret×PR TIMES -
  • マーケター特集
    - マーケティングジャーニー -
  • マーケターのキャリアとは
    - ferret × マイナビ転職 -

体系的に学ぶ

  • 基礎〜応用を学ぶ
    - カリキュラム -
  • コンテンツマーケティングを学ぶ
  • Googleアナリティクスガイド
  • 事例
  • セミナー
  • 資料ダウンロード
  • マーケティング用語辞典

実践ツール

  • 誰でもホームページ作成/運用ができる
    - ferret One -
  • 1文字0.8円〜!
    - ferret コンテンツライティング -
  • ソリューション紹介メディア
    - Marketer's STORE -
  • ferretのノウハウを公開
    - オウンドメディア運用・構築支援 -
  • Instagram分析ツール
    - ナビスタ -

Info

  • ferretとは
  • 運営会社
  • メンバー紹介
  • 著者一覧
  • お問い合せ
  • 広告掲載について
  • 利用規約
  • プライバシーポリシー
  • 特定商取引法に基づく表示

Sponsored

マケスト

【Webサイト運営に必要なツール】集めました!「Marketer's STORE」

マケスト

忙しい担当者でも「楽に」顧客に「届く」メール配信システム

マケスト

高い利便性と強固なセキュリティを兼ね備え、 驚くほど簡単な操作性を実現した全方位型CMS

おすすめ記事

Thumb

WordPressはセキュリティ強化が必須!安心して運営するために入れたいプラグイン14選

Thumb

WordPressをインストールするまでの具体的な手順を解説

Thumb

あなたのブログは大丈夫?WordPressのセキュリティと対策まとめ

Thumb

コレだけ入れておけば大丈夫!便利過ぎるWordPressプラグイン11選

Thumb

忍び寄る不正アクセスの恐怖!WordPressのセキュリティ対策における6つのポイント

エントリー

  • 新着
  • ランキング

トレンドを知る

  • ノウハウ&トレンド ニュース
  • リリース ニュース
    - ferret×PR TIMES -
  • マーケター特集
    - マーケティングジャーニー -
  • マーケターのキャリアとは
    - ferret × マイナビ転職 -

体系的に学ぶ

  • 基礎〜応用を学ぶ
    - カリキュラム -
  • コンテンツマーケティングを学ぶ
  • Googleアナリティクスガイド
  • 事例
  • セミナー
  • 資料ダウンロード
  • マーケティング用語辞典

実践ツール

  • 誰でもホームページ作成/運用ができる
    - ferret One -
  • 1文字0.8円〜!
    - ferret コンテンツライティング -
  • ソリューション紹介メディア
    - Marketer's STORE -
  • ferretのノウハウを公開
    - オウンドメディア運用・構築支援 -
  • Instagram分析ツール
    - ナビスタ -
  • ferretとは
  • 運営会社
  • メンバー紹介
  • 著者一覧
  • お問い合せ
  • 広告掲載について
  • 利用規約
  • プライバシーポリシー
  • 特定商取引法に基づく表示
Logo whiteWebマーケティングに
強くなるメディア

© 2016 basic Incorporated.

過去10年間で弊社が得てきたWebマーケティングのノウハウを

1冊の資料にまとめました。(全83ページ)