Security Blog

CloudflareとWP Cerber

English version: Cloudflare and WP Cerber サイトがCloudflareプロキシサービスの背後にあり、WordPressがWP Cerberプラグインによって保護されている場合、それらをうまく連携させるには2つのことを行う必要があります。 メイン設定ページで「私のサイトはリバースプロキシの背後にあります」を有効にする。 カスタムログイン URLを設定している場合は、Cloudflare のサーバーによるキャッシュから除外する必要があります。そのためには、Cloudflare アカウント設定のページルール設定ページでルールを追加してください。手順は、こちらをご覧ください: [...]


Security Blog

WordPressユーザーログイン時の通知

English version: Notifications on WordPress user logs in jetFlow.io プラグインをインストールし、小さなワークフローを使用することで簡単に実行できます。このページからワークフローをインストールしてください: http://jetflow.io/how-to/track-user-logins/ 。jetFlow.ioプラグインをインストールしたら、ワークフローのダウンロードリンクを使用して、ツール管理ページにそのワークフローを追加します。 [...]


Security Blog

WordPressを自動化するより良い方法

English version: A better way to automate WordPress 全く新しい自動化プラグインが登場しました。JetFlowプラグインは、WordPressサイトにワークフローのパワーをもたらす自動化ツールです。この新しいプラグインを使えば、コーディングの知識がなくても、ほぼあらゆるタスクやビジネスプロセスを自動化できます。 [ユーチューブ https://www.youtube.com/embed/5Efrn6M0g8s] さらに、 WordPress のアクションやフィルターを使用してワークフローを接続することで、サイトのあらゆる側面を微調整できます。 プラグインの素晴らしい機能のリスト [...]




Security Blog

WP CerberでWordPressのセキュリティを強化する

English version: Hardening WordPress with WP Cerber 提案されている設定はすべて、インターネット上のほとんどのウェブサイトで強く推奨されるものです。何らかの理由で、このページに記載されている機能や特徴を特定のコンピュータまたはIPネットワークからアクセスできるようにする必要がある場合は、それらをホワイトIPアクセスリストに追加する必要があります。 REST APIを無効にする このプラグインは、WordPress REST [...]


Security Blog

侵入者のIPアドレスについて詳しく知ろう

English version: Know more about intruder’s IP 取得を有効にするには、 「IPアドレスをドリルダウンする」オプションをオンにしてください。 情報を表示するには、「アクティビティ」タブで特定のIPアドレスをクリックしてください。 Information about the IP address noted with prohibited activity 技術詳細 WP [...]


Security Blog

プラグインインスペクター

English version: Plugin Inspector ブログにインストールしたプラグインについてもっと詳しく知りたいですか? Plugin Inspectorプラグインは、WordPressにインストールされているプラグインを簡単にチェックし、プラグインが非推奨のWordPress関数や、eval、base64_decode、system、execなどの安全でない関数を使用していないことを確認するための便利なツールです。これらの関数の中には、外部ソースから悪意のあるコード(マルウェア)をサイトやWordPressデータベースに直接読み込むために使用されるものがあります。 特徴 [...]


Security Blog

Fail2BanでWordPressを保護する方法

English version: How to protect WordPress with Fail2Ban WP CerberとFail2Banを組み合わせることで、ブルートフォース攻撃がWordPressに到達する前に阻止できます。WP Cerberはアプリケーションレベルでログイン失敗を検出し、Fail2BanはOSレベルでiptablesを使用して攻撃者をブロックします。この組み合わせにより、ブルートフォース攻撃とDoS攻撃を最小限のオーバーヘッドで阻止できます。 Fail2Banとは何ですか? [...]


Security Blog

WP CerberとNGINXでWordPressを強化する

English version: Hardening WordPress with WP Cerber and NGINX NGINXは、無料のオープンソースの高性能HTTPサーバーです。WP Cerberは、WordPressサイトを侵入者やハッカーから保護する、無料のオープンソースのセキュリティプラグインです。 WP CerberとNGINXを組み合わせてWordPressを強化する方法 まず、カスタムログインURLを設定し、 「wp-login.phpへの直接アクセスをブロックし、HTTP 404 Not Found Errorを返す」にチェックを入れます。詳細は、こちらをご確認ください: [...]


Security Blog

WordPressで隠されたログインページを見つける方法

English version: How to find hidden login page on WordPress WordPressのログインページとwp-adminダッシュボードを、簡単なプラグインやトリックを使ってハッカーから隠そうと決めたとしましょう。これでうまくいくと思いますか?誰も秘密を漏らさないと思いますか?そんな甘い考えはやめましょう。 以下の簡単なトリックを使えば、誰でも簡単にログインページやダッシュボードページを見つけることができます。 「保護された」ウェブサイトで試してみてください。安全でありながら、情報も豊富です! 隠された WordPress ログイン ページの URL を見つけるには、ブラウザのアドレス バーに次の [...]


Security Blog

WordPressサイトがハッキングされた場合の対処法

English version: What to do if your WordPress site has been hacked すぐにパスワードを変更してください。WordPressユーザーアカウントと、ウェブサイトの管理者権限を持つすべてのアカウント。ウェブサイトデータベースのMySQLパスワードとMySQLサーバー管理者のパスワード。FTPが有効になっている場合はFTPも変更してください。 WordPressを再インストールしてください。古いバージョンを手動で削除し、再インストールしてください(アップロードフォルダのバックアップを忘れずに) 。wordpress.orgから最新の安定版をダウンロードしてください。 [...]


Security Blog

WP Cerberの推奨セキュリティ設定

English version: Recommended security settings for WP Cerber ベストセキュリティプラクティスに基づいた設定をご提供します。この設定は、インターネット上のほとんどのWordPressサイトに適しています。下のスクリーンショットで、いかに簡単かご確認ください。 ログイン試行を制限する 試み 60分以内に3回の再試行が可能 ロックアウト期間 60分 積極的なロックアウト 過去 6 時間以内に 3 回のロックアウトが発生した場合、ロックアウト期間を 24 時間に延長します。 通知 アクティブなロックアウトの数が8を超える場合は管理者に通知します サイト接続 サイト (サーバー) [...]


Security Blog

WordPress用のカスタムログインページ

English version: Custom login page for WordPress カスタムログインページ機能は、攻撃対象領域を縮小し、スパム登録を排除するための優れたツールです。新しくインストールしたWordPressでは、まず最初に有効にすべき機能です。また、WordPressのプラグインフォルダの名前を変更することも、強く推奨されるセキュリティ対策です。 なぜそれが重要なのか、そしてなぜ効果があるのか Cerber [...]


Security Blog

wp-admin と wp-login.php を攻撃から隠す方法

English version: How to hide wp-admin and wp-login.php from attacks WP Cerber Security を使用すると、数回のクリックでそれが実行できます。 WP Cerber のメイン設定ページを開きます。 不正なリクエストによって/wp-admin/が要求された場合、ログインページへの自動リダイレクトを無効にするをオンにします カスタムログインURLフィールドに希望するカスタムログインURLを入力します。 wp-login.phpへの直接アクセスをブロックし、HTTP 404 Not Foundエラーを返す 設定を保存 Settings to hide wp-admin and [...]