WordPressへのアタックから身を守る方法 / Limit Login Attempt と Crazy Bone

WordPressが普及していくにつれ、WordPressを使って製作されたサイトへのアタックも増えてきました。
クラッキングされた、という事例も少しずつですが出てきているようです。
そんな状況で、少しでもサイトを守るための手段をご紹介していきます。

By: Heisenberg Media
サーバ管理でもそうですが、いわゆる「アタック」と呼ばれる行為がいちばん恐い行為です。
IDとパスワードをランダムに生成し、生成されたIDとパスワードで次々とログインを試みます。
ログイン出来たらそのアカウント情報を記録し、改めてログイン出来たアカウント情報でアクセスし、いろいろなことをしていきます。
もちろんIDとパスワードがばれることも恐いのですが、短時間でかなりの回数ログインを試みますので、サーバへの負荷もかなりかかります。その間、アクセスが重くなったり、下手をするとサーバがダウンしてしまうこともあります。
それを防ぐためのプラグインがWordPressにはあります。

プラグイン「Limit Login Attempts」をインストールする

Limit Login Attempts | WordPress Plugins
この辺りでは有名なプラグインの一つです、「Limit Login Attempts」。
このプラグインが行うのは
・ログイン間違いを何度も行うとそのIPからはログイン出来ないようにロックがかかる
 同一IPアドレスから、ある一定回数IDもしくはパスワードに誤りがあるログインが行われた場合、それ以上はログイン動作が出来ないようにロックされる
・ロックされた場合、ロックされたIPを記録する
 また、メールで管理者に連絡する
という2つの動作です。
ちなみにIPアドレスの記録は下記のようになされます。
今回はあえてIPアドレスなどもそのまま表示しています。このブログの生データの一部です。
Limit_Login_Attempts_‹_OpenMediaLaboratory_—_WordPress
大量にアタック食らってますね。
ちなみにこのプラグイン、日本語化をされた方がいらっしゃいます。
Limit Login Attemptsの日本語化をしてみた | Webデザイン日々独学
なお、今回は紹介していませんが、同様のプラグイン「Login Lockdown」のことも少し触れて下さっています。
興味のある方は是非こちらのサイトもご覧下さい。

Crazy bone

最近、少し話題になっているのがこちらの「Crazy bone」です。
Crazy Bone | WordPress Plugins
こちら、ログインを試みたユーザ名やIPアドレス、国などを視覚化してくれるプラグインです。
あくまで「視覚化」のみで、それに対して何か防御的なことをやってくれるわけではありません、お間違えないように。
で、視覚化されたものが下記になります。
ログイン履歴_‹_OpenMediaLaboratory_—_WordPress
まあ「だから何だよ」と言われればそれまでなのですが・・
サーバ触れる方や.htaccessのことをご存じの方は、そちらでこのIPアドレスを「アクセス禁止」にしてもいいでしょう。
クライアントに危機感を持って頂くための資料として使ってもいいでしょう(セキュリティ絡みのお金って結構払ってくれないんですよね・・・)。
ただ眺めて「ニマニマ」するもよし・・・
個人的にはこれらでIDの傾向を探り、使われることのなさそうなIDへ変更する、ということに使っています。
両方入れるのはもったいないかもしれませんが、最初のうちは両方入れておいて、傾向が見えた時点で「Crazy Bone」は削除する、でもいいかと思います。
いずれにせよ、アカウント管理が大事ですね。
[tmkm-amazon]4883377245[/tmkm-amazon]

Share this post

CONTACT

 

お問い合わせ

Webサイト製作、デザイン、WordPressなどに関するご相談、ご依頼などお待ちしております。

Information

エムティ・デザインはフリーランス(個人事業主)として主にWeb制作を行っています。
Webサイトのコンセプトワーク、デザイン、文章作成・修正から実際のサイト構築、写真の撮影やサーバの構築・管理に至るまで全てをワンストップでご提案できることが一つの大きな特徴です。

Contact Information

本部・制作室 / 長崎県大村市(普段はこちらに: 個人宅のため住所非公開)
福岡 / 〒810-0001 福岡県福岡市中央区天神4丁目6-28 天神ファーストビル7F
東京 / 〒104-0061 東京都中央区銀座1-22-11 銀座大竹ビジデンス2F (期間限定)

Phone 050-5830-2822 (旧 050-5857-5623)

営業時間 月~金 10:00~17:00 / 休業日 土日、祝祭日(これ以外の休業日は随時お知らせ)

オンラインミーティング対応 : Discord / Zoom / Skype / Google Meetなど

Support Area

日本全国対応可能
対面のミーティングが可能な地域、リモートミーティングのみで対応の地域などあります。
2024〜2025年、特に力を入れている地域:
福岡県大牟田市、みやき市、筑後市、大川市、柳川市、久留米市
佐賀県佐賀市、鳥栖市、武雄市、嬉野市など佐賀県全域

NEWS

Copyright (C) MT-Design , All rights reserved.