説明
簡単な設定で、WordPressの管理画面やログインURLを不正アクセスや不正ログインから保護し、セキュリティを向上させることができます。
また、各機能の有効/無効(ON/OFF)や設定を自分好みにカスタマイズすることができ、いつでも保護状況を管理することができます。
ドキュメントやFAQなど、より詳細な情報については、こちらをクリックしてください。
このプラグインは、WordPressのマルチサイト機能には対応していません。
Apache 1.3および2.xのウェブサーバーにのみ対応しています。
画像認証機能を使用するには、PHP拡張ライブラリ「gd」をインストールする必要があります。
管理画面のアクセス制限機能およびログインURL変更機能を使用するには、Apacheに「mod_rewrite」を読み込む必要があります。
このプラグインの機能は以下のとおりです:
ログイン無効化
指定期間内に指定回数ログインに失敗した場合、指定期間ログインを無効化(ブロック)します。
ブルートフォースアタックやパスワードリスト攻撃など、不正なログイン試行を防止する機能です。
自動化された攻撃に対して特に有効です。
ログインURLの変更
ログインURL(wp-login.php)を変更します。
小文字の英字、数字、ハイフン、アンダースコアを使用し、4文字以上12文字以下の任意の名前(文字列)を設定できます。
この機能により、ブルートフォース攻撃やパスワードリスト攻撃などの不正ログインを悪用されにくくなります。
統一されたログインエラーメッセージ
ログインの際、ユーザー名、パスワード、画像認証のいずれが間違っていても、同じメッセージが表示されます。
この機能により、ユーザー名の存在を探る攻撃を悪用することが難しくなります。
二段階認証
ログイン時には、ユーザー名とパスワードの入力に加え、追加のコードによる認証が行われます。
この機能を利用するには、Google Authenticator アプリケーションに端末を登録する必要があります。
アプリケーションに表示される 6 桁の認証コードをログイン画面に入力します。
これにより、ユーザー名やパスワードを入手した第三者によるログインやなりすましを防止し、セキュリティを強化することができます。
Add Image Verification
この機能では、画像ファイルに表示されたランダムな文字を入力する必要があります。
ログインフォーム、コメントフォーム、パスワードリセットフォーム、ユーザー登録フォームに設定できます。
ブルートフォース攻撃やパスワードリスト攻撃などの不正ログインの試行や、悪意のあるプログラムからの機械的な不正アクセスを防止する機能です。
管理画面へのアクセス制限
管理画面にログインしていないIPアドレスから管理画面(/wp-admin/以上)にアクセスすると、404エラー(Not Found)が返されます。
この機能は、24時間以上管理画面にログインしていないIPアドレスに適用されます。
一度ログインすると、IPアドレスが記録され、管理画面にアクセスできるようになります。
この機能から除外するページ(wp-admin以下)を指定することができます。
設定ファイルアクセス防止
この機能は、WordPressシステムファイルへの不正アクセスをブロックします。
ユーザー名漏洩防止
“?author=number “アクセスによるユーザー名漏洩を防止。
Disable XML-RPC
管理画面を悪用から守るため、XML-RPCまたはpingback機能を無効にします。
Disable REST API
管理画面を不正利用から守るためにREST APIを無効にします。
Simple WAF
WordPressの攻撃に対する基本的な防御を提供するシンプルなWAF(Web Application Firewall)機能です。
SQLインジェクションやクロスサイトスクリプティングなどの一般的な攻撃をブロックします。
ログイン通知
ログインが発生すると、電子メールでユーザーに通知します。
見慣れない電子メールを受信した場合は、不正ログインを疑ってください。
アップデート通知
WordPress、プラグイン、テーマのアップデートが必要な場合、管理者にメールで通知します。
アップデートチェックは24時間ごとに実行されます。
常に最新バージョンを使用することは、セキュリティ上不可欠です。
サーバーエラー通知
サーバーエラー「HTTPステータスコード500(Internal Server Error)」が発生した場合、エラー履歴が記録され、管理者にメールで通知されます。
1時間以内に同種のエラーが発生した場合、エラー履歴は記録されますが、メール通知は送信されません。
ログイン履歴
管理画面へのログイン履歴を表示します。
項目ごとに絞り込んで検索することも可能です。
ログイン通知と同様に、不正ログインに気づくための機能です。



レビュー
レビューはまだありません。