WordPressのセキュリティ関連のプラグインについて4つ紹介しておきます。
不正ログイン対策やログイン履歴の管理、バックアップ、スパム対策は是非やっておきましょう。
WordPressのセキュリティーに必須なプラグイン
テーマによっては一部不具合を起こす可能生がありますから、プラグインとテーマでバッティングしないように注意して下さい。
【必須】SiteGuard WP Plugin
サイトの不正ログインを守るために必要なプラグインで、主にログインに関する設定ができます。
セキュリティプラグインとしてはwordpressを始める方はほぼ必須です。
特に入れて欲しい代表的な機能は以下のもの。
画像認証機能
この画像の「んたむり」が画像認識です。
ログインページやコメント投稿の際に画像認証を追加することができます。
ログインロック
ログインの失敗が繰り返れた場合、接続元を一定期間ロックすることで不正アクセスを防ぎます。
再ログインへのアクセス時間制限を付けることが可能です。
ログインアラート
ログインされた場合にログイン通知メールが送られます。
管理人がログインした際にもこのメールは送信されますので、管理が便利になります。
フェールワンス
正しいログイン情報であっても1回ログインを失敗させます。
これによって正しいパスワードを推測できなくさせます。
最低でもこれだけは入れておきましょう!
*追記:私の場合この「SiteGuard WP Plugin」でログインできなくなりました。
その場合はFTPで.htaccessを開き、SiteGuard WP PluginのBEGIN~END記載部分を削除、またFTPでプラグインのSiteGuard WP Pluginを削除することで再ログインできました。
リンク:WordPress に SiteGuard WP Plugin を導入した後にサーバの設定を変更してしまい、ログインできなくなってしまった場合の対処法
Crazy Bone
ログイン履歴の保存をしてくれるプラグインです。
ログインおよびログアウト時のユーザー名/日時/IPアドレス/ユーザー情報(OS,プラウザ)を記録してくれるので、不正アクセスログの管理に便利です。
この画像のようにCrazy Boneは「ユーザー」から「ログイン履歴」で確認することができます。
パスワードはパスワードジェネレータで作っておくとセキュリティが強力なパスを生成できます。
作ったパスワードはエクセルやメールなどで保存しましょう。
*追記:上記のCrazy boneとSiteGuard WP Pluginは不具合を起こす可能生があります。
私のWordpressもこの2種類を入れていたところ、ログインミスが発生しましたので、念のため注意して下さい。
BackWPup
WordPressのバックアップを取れるプラグインです。
設定をすることで
- 定期的に自動バックアップ
- 手動バックアップ
が可能なので是非入れておきましょう。
サーバー上にある画像,テーマ,プラグインとデータベース上の記事,カテゴリ,コメント2つのデータのバックアップが出来ます。
この解説は「バズ部」さんが分かりやすいので設定を参考にして下さい。
ネットワークエラー(ダウンロードエラー)の場合
時々ネットワークエラーでダウンロードできないことがあります。
私も5回程エラーの末ダウンロードできましたが、FTPから直接ダウンロードできるようです。
もしネットワークエラーがある方はこちらも参考にしてみて下さい。
https://it.sorayori.com/networkerror/
Akismet
コメント欄のスパムの対策で使用します。
コメント欄には第三者がURLを貼ることがありますので、読者が被害に遭わないようにスパム対策をしておきましょう。
その他の役立つWordpressのプラグイン
セキュリティ関連のWordpressプラグインを紹介しましたが、その他のプラグインについては以下のリンク先で紹介しています。
WordPressを始めて利用する方は是非チェックしておいて下さい。