Security Blog
Posted By Gregory

WP Cerberの推奨セキュリティ設定


English version: Recommended security settings for WP Cerber


ベストセキュリティプラクティスに基づいた設定をご提供します。この設定は、インターネット上のほとんどのWordPressサイトに適しています。下のスクリーンショットで、いかに簡単かご確認ください。

ログイン試行を制限する

試み 60分以内に3回の再試行が可能
ロックアウト期間 60分
積極的なロックアウト 過去 6 時間以内に 3 回のロックアウトが発生した場合、ロックアウト期間を 24 時間に延長します。
通知 アクティブなロックアウトの数が8を超える場合は管理者に通知します
サイト接続 サイト (サーバー) がインターネットに接続する方法によって異なります。

プロアクティブなセキュリティルール

サブネットをブロック チェックあり サブネット全体を常にブロック 侵入者IPのクラスC
存在しないユーザー 存在しないユーザー名でログインしようとしたときに IP を直ちにブロックするをチェック
wp-login.php をリクエストする カスタムログインページを設定している場合のみチェックを入れてください。wp -login.phpへのリクエストがあった場合、直ちにIPをブロックします。
ダッシュボードリクエストをリダイレクトする チェックを入れると、 /wp-admin/ が不正なリクエストによって要求された場合に、ログインページへの自動リダイレクトを無効にする

カスタムログインページ

このオプションを有効にする際はご注意ください。カスタムログインURLを忘れるとログインできなくなります。

カスタムログインURL 好きなように設定してブックマークしたり記憶したりします
wp-login.phpを無効にする カスタムログインページがある場合はチェックを入れます。wp -login.phpへの直接アクセスをブロックし、HTTP 404 Not Foundエラーを返します。

シタデルモード

注意: Citadel モードでは誰もログインできません。アクティブ ユーザーのセッションは影響を受けません。

しきい値 過去 15 分間に 30 回のログイン試行に失敗した場合に有効にする
間隔 60分
ホワイトリスト Citadelモードでホワイトリストを許可するをチェック
通知 管理者のメールに通知を送信するチェックボックスをオンにしました

最後にスクリーンショットです。

Recommended security settings for WordPress

Recommended security settings for WordPress


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments