Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • WordPressの侵入対策は脆弱性管理とパスワード管理を中心に考えよう
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

390usersがブックマークコメント27

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        WordPressの侵入対策は脆弱性管理とパスワード管理を中心に考えよう

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント27

            • 注目コメント
            • 新着コメント
            megazalrock
            ログインページのアクセスログ取ってると面白いようにワールドワイドなアクセスがある。

              その他
              ockeghem
              この記事はWordPress Advent Calendar 2015の7日目の記事です

                その他
                nakakzs
                "admin"とドメイン名でのアタックはものすごい多い。admin放置状態(今はないけど昔はデフォであった)にしてるライトなWordpress使いな人、結構多いのではないかしら。

                その他
                wdr_s
                当たり前だけど、基本的なことをやるしかないという感じ。徳丸先生的にはSiteGuard WP Pluginがおすすめとのこと。

                  その他
                  masalib
                  これを見るとWordPressのセキュリティを保つ自信がないわ~・・・静的なHTMLまたはブログサービスの方が安心だな

                    その他
                    kamiaki
                    “ログインユーザ名がわかってしまうことは許容し、パスワード管理に注力することが得策”

                    その他
                    mini_big_foo
                    Wordpressの対策で、コレ意味あるのかぁ??って思うようなものがあったけれど、不安だから一応していたが、理由も書いてあってわかりやすい。書いた人は徳丸さんだから信頼もできるし

                      その他
                      zonoise
                      “SiteGuard WP Pluginのすすめ”[wordpress]

                        その他
                        miyatore
                        帰ったら読む

                          その他
                          tmatsuu
                          SiteGuard WP Pluginメモ

                            その他
                            justcycle
                            adminとドメイン名でのアタックはものすごい多い。

                              その他
                              rindenlab
                              "SiteGuard WP Plugin"

                              その他
                              nffsjj
                              脆弱性管理とパスワード管理が極めて重要であり、これらをおろそかにして他の(楽な)対策をいくら積み重ねても、あまり効果はありません。

                              その他
                              hdkINO33
                              役に立つ対策、それほど役に立たない対策

                              その他
                              ryota-murakami
                              ユーザー名はどうせバレるので、強固なパスワードを徹底しよう!

                                その他
                                namikawamisaki
                                この記事がすこしでもWPカジュアルユーザに届きますように

                                その他
                                hatomugicha
                                メンテが必要な物をこしらえるのはしんどいから業者に頼むに限る

                                  その他
                                  seotch
                                  SiteGuard WP Plugin入れておくかなぁ

                                    その他
                                    kaputte
                                    WEBサイトへの侵入経路は脆弱性とパスワードの2つしかない、か。覚えておこう。

                                      その他
                                      megazalrock
                                      megazalrockログインページのアクセスログ取ってると面白いようにワールドワイドなアクセスがある。

                                        2015/12/08リンク

                                        その他
                                        maruhoi1
                                        wordpressのログイン画面URLってどこでも一緒って感じなんだけど紹介されてるPluginのログインページ変更とかは速攻で使えて効果も高いと思ってる。あと攻撃者のIPとログイン名もWP側から分かる様になるので入れておくべき

                                          その他
                                          nakakzs
                                          nakakzs"admin"とドメイン名でのアタックはものすごい多い。admin放置状態(今はないけど昔はデフォであった)にしてるライトなWordpress使いな人、結構多いのではないかしら。

                                          2015/12/08リンク

                                          その他
                                          yoshiyoc
                                          脆弱性とは関係ないが、WordPressとか、MovableTypeとか、個人的には好きじゃない。CMSじゃ全然ないし。企業サイトだと、これら入れることで(サイト規模によっては)運用が大変になる。大規模だと別ツールがいいし

                                            その他
                                            rmomu
                                            なるほど

                                            その他
                                            s99e209

                                            その他
                                            minimum_sho
                                            wordpressのセキュリティ面での対策

                                            その他
                                            witch-doktor
                                            WordPressのセキュリティ関連としては決定版といえる内容。座右のエントリにします

                                            その他
                                            ya--mada
                                            WordPress とか PHPAdminとか、LAN内での使用以外の使い所が分からない。RDSをインターネッツに晒すのか?と、

                                              その他
                                              wdr_s
                                              wdr_s当たり前だけど、基本的なことをやるしかないという感じ。徳丸先生的にはSiteGuard WP Pluginがおすすめとのこと。

                                                2015/12/07リンク

                                                その他
                                                digitalglm
                                                WordPressの侵入対策は脆弱性管理とパスワード管理を中心に考えよう | 徳丸浩の日記: この記事はWordPress Advent Calendar 2015の7日目の記事です。 今年初めてWordCamp…

                                                  その他
                                                  masalib
                                                  masalibこれを見るとWordPressのセキュリティを保つ自信がないわ~・・・静的なHTMLまたはブログサービスの方が安心だな

                                                    2015/12/07リンク

                                                    その他
                                                    lavage
                                                    メモ

                                                      その他
                                                      ockeghem
                                                      ockeghemこの記事はWordPress Advent Calendar 2015の7日目の記事です

                                                        2015/12/07リンク

                                                        その他

                                                        注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                        リンクを埋め込む

                                                        以下のコードをコピーしてサイトに埋め込むことができます

                                                        プレビュー
                                                        アプリのスクリーンショット
                                                        いまの話題をアプリでチェック!
                                                        • バナー広告なし
                                                        • ミュート機能あり
                                                        • ダークモード搭載
                                                        アプリをダウンロード

                                                        関連記事

                                                          usersに達しました!

                                                          さんが1番目にブックマークした記事「WordPressの侵入対...」が注目されています。

                                                          気持ちをシェアしよう

                                                          ツイートする

                                                          WordPressの侵入対策は脆弱性管理とパスワード管理を中心に考えよう

                                                          この記事はWordPress Advent Calendar 2015の7日目の記事です。 今年初めてWordCamp Tokyoにて講演の機...この記事はWordPress Advent Calendar 2015の7日目の記事です。 今年初めてWordCamp Tokyoにて講演の機会をいただき、WordPressセキュリティについて話しました(スライド)。そこでもお話ししましたが、WordPressに限らず、Webサイトへの侵入経路は2種類しかありません。それは以下の2つです。 ソフトウェアの脆弱性を悪用される 認証を突破される したがって、侵入対策としては以下が重要になります。 全てのソフトウェア(OS、Apache等、PHPWordPress体、プラグイン、テーマ等)を最新の状態に保つ パスワードを強固なものにする 以上! と叫びたい気分ですが、それではシンプル過ぎると思いますので、以下、WordCampでお話した内容とリンクしながら、もう少し細く説明したいと思います。 全てのソフトウェアを最新の状態に保つ Word

                                                          ブックマークしたユーザー

                                                          • techtech05212023/12/13techtech0521
                                                          • ishideo2020/06/01ishideo
                                                          • kno25012019/10/02kno2501
                                                          • excosmos07302019/09/15excosmos0730
                                                          • b-wind2019/08/26b-wind
                                                          • okuden2019/08/26okuden
                                                          • yulily1002019/07/11yulily100
                                                          • kamiaki2017/12/25kamiaki
                                                          • tmyk_kym2017/08/29tmyk_kym
                                                          • mini_big_foo2016/11/21mini_big_foo
                                                          • masamirock2016/10/26masamirock
                                                          • zonoise2016/10/26zonoise
                                                          • dozenseland2016/09/15dozenseland
                                                          • cmd082016/08/27cmd08
                                                          • tsuclulu2016/05/05tsuclulu
                                                          • minorvt2016/05/05minorvt
                                                          • cashiercointreau2016/05/02cashiercointreau
                                                          • t0shiya2016/04/22t0shiya
                                                          すべてのユーザーの
                                                          詳細を表示します

                                                          ブックマークしたすべてのユーザー

                                                          同じサイトの新着

                                                          同じサイトの新着をもっと読む

                                                          いま人気の記事

                                                          いま人気の記事をもっと読む

                                                          いま人気の記事 - テクノロジー

                                                          いま人気の記事 - テクノロジーをもっと読む

                                                          新着記事 - テクノロジー

                                                          新着記事 - テクノロジーをもっと読む

                                                          同時期にブックマークされた記事

                                                          いま人気の記事 - 企業メディア

                                                          企業メディアをもっと読む

                                                          はてなブックマーク

                                                          公式Twitter

                                                          はてなのサービス

                                                          • App Storeからダウンロード
                                                          • Google Playで手に入れよう
                                                          Copyright © 2005-2025Hatena. All Rights Reserved.
                                                          設定を変更しましたx

                                                          [8]ページ先頭

                                                          ©2009-2025 Movatter.jp