Security Blog

WordPress のカスタム ログイン ページ

English version: Custom login page for WordPress カスタム ログイン ページ機能は、攻撃対象領域を減らし、スパム登録を排除するのに最適なツールです。これは、新しくインストールした WordPress で最初に有効にすべき機能です。もう 1 つの強く推奨されるセキュリティ対策は、 WordPress のプラグイン フォルダの名前を変更することです。 なぜそれが重要なのか、なぜそれが機能するのか Cerber Labの調査によると、ハッカーのツールや攻撃のほとんどは、被害者の WordPress 搭載 Web サイトにデフォルトのログイン ページがあり、プラグインがデフォルトのフォルダーにあるという想定に基づいています。どの [...]


Security Blog

wp-admin と wp-login.php を攻撃から隠す方法

English version: How to hide wp-admin and wp-login.php from attacks WP Cerber Security を使用すると、数回のクリックでそれを実行できます。 WP Cerber のメイン設定ページを開きます。 不正なリクエストによって /wp-admin/ が要求された場合、ログインページへの自動リダイレクトを無効にするをオンにします。 カスタムログインURLフィールドに希望するカスタムログインURLを入力します。 wp-login.php への直接アクセスをブロックし、HTTP 404 Not Found エラーを返すをオンにします。 設定を保存 Settings to hide wp-admin [...]