Warning: Constant POST_PLUGIN_LIBRARY already defined in /home/pasora/pasona-sp.com/public_html/wp-content/plugins/similar-posts/similar-posts.php on line 27
WordPressはハッキングされてる?確認方法とユーザー名の変更 | 思いだし にっき
サイトアイコン 思いだし にっき

WordPressはハッキングされてる?確認方法とユーザー名の変更

<p><img class&equals;"aligncenter size-full wp-image-7266" src&equals;"https&colon;&sol;&sol;www&period;pasona-sp&period;com&sol;wp-content&sol;uploads&sol;2018&sol;04&sol;054436dd7339bed036fe817fc2ce37d3&lowbar;s&period;jpg" alt&equals;"" width&equals;"448" height&equals;"299" &sol;><&sol;p>&NewLine;<p>TVのニュースなどで、不正アクセスやハッキングなどのサイバー犯罪の話題がちらほらみます。<&sol;p>&NewLine;<p>自分には関係ないと考えていても、自分のサイトがその被害にあわないという確証はないですよね。<&sol;p>&NewLine;<p>WordPressを使っている方は、世界でもかなり多いわけです。<&sol;p>&NewLine;<p>ターゲットになりやすいともいえます。<&sol;p>&NewLine;<p>もしものリスク回避のために、ログイン履歴が残るプラグインをいれてみました。<&sol;p>&NewLine;<p><&excl;--more--><&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<h2>&NewLine;WordPressがハッキングされる?<&sol;h2>&NewLine;<p>WordPressの場合はインストールするときに、画面の指示に従って進めていくと、<&sol;p>&NewLine;<p>ユーザー名は「admin」になっています。<&sol;p>&NewLine;<p>&NewLine;面倒なので<strong>そのまま使っている<&sol;strong>という方も多いですよね。<&sol;p>&NewLine;<p>&NewLine;私も始めたばかりの頃はよくわからないので、しばらくそのまま使っていました(^^;<br &sol;>&NewLine;パスワードは自分で決めますが、あまり考えずに覚えやすいものを設定しがちですよね。<&sol;p>&NewLine;<p>&NewLine;WordPressの場合はこの初期のユーザー名を使っている場合、パスワードさえわかれば<strong>簡単に不正ログイン<&sol;strong>されてしまいます。<&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p>WordPressをハッキングする一番の方法は、<strong>ログイン画面で「よくつかわれるであろうユーザー名とパスワード」<&sol;strong><&sol;p>&NewLine;<p>を入力することです。<&sol;p>&NewLine;<p>&NewLine;初期設定のままの<strong>admin<&sol;strong>と、<strong>推測しやすいパスワードの組み合わせ<&sol;strong>は、WordPressの乗っ取りをたくらむ輩にとっては格好の餌食となるんですね。<&sol;p>&NewLine;<p>&NewLine;WordPressのログイン画面のURLは「http&colon;&sol;&sol;ドメイン&sol;login&period;php」で共通しています。<&sol;p>&NewLine;<p>&NewLine;なので、adminと幾通りかのパスワードを試しているうちに、「ログインできちゃった!」となるわけです。<&sol;p>&NewLine;<p>&NewLine;いやいや、自分は大丈夫。<&sol;p>&NewLine;<p>と思っているあなたも、でも、もしも・・という場合は常にあります。<&sol;p>&NewLine;<p>あまりそういった知識がなくても、できることはあります。<&sol;p>&NewLine;<p>&NewLine;まずは、本当に大丈夫なのか調べること。<&sol;p>&NewLine;<p>&NewLine;そして、念のため<span style&equals;"color&colon; &num;ff0000&semi; font-size&colon; 16px&semi;"><strong>ユーザー名とパスワードを変更<&sol;strong><&sol;span>するということです。<&sol;p>&NewLine;<h2>&NewLine;Crazy Boneプラグイン<&sol;h2>&NewLine;<p>&NewLine;ログイン履歴を調べられるプラグインがあります。<&sol;p>&NewLine;<p>これは、不正アクセスを試したかどうかもわかります。<&sol;p>&NewLine;<p>&NewLine;WordPressの<strong>ログイン履歴を監視<&sol;strong>してくれるんですね。<&sol;p>&NewLine;<p>&NewLine;自分以外のIPアドレスからのログイン履歴があった場合は、警告が表示されます。<br &sol;>&NewLine;悪意ある外部からのアクセスを事前に把握できます。<&sol;p>&NewLine;<p>&NewLine;ログイン・ログアウト時のユーザー名、日時、IPアドレス、ユーザーエージェントを記録します。<&sol;p>&NewLine;<p>&NewLine;失敗したログインの情報も履歴に残してくれるので、それを見ると、どこからどんなユーザー名とパスワードでログインが試されたのかを知ることができます。<&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<h3>Crazy Boneのインストール<&sol;h3>&NewLine;<p>&NewLine;WordPressのダッシュボードで左のメニューから「プラグイン」&Implies;「新規追加」とクリックします。<&sol;p>&NewLine;<p>検索窓に「<strong>Crazy Bone<&sol;strong>」と入力して検索します。<br &sol;>&NewLine;表示されたら、「今すぐインストール」をクリックします。<&sol;p>&NewLine;<p><img class&equals;"aligncenter size-full wp-image-7275" src&equals;"https&colon;&sol;&sol;www&period;pasona-sp&period;com&sol;wp-content&sol;uploads&sol;2018&sol;04&sol;bon01&period;png" alt&equals;"" width&equals;"537" height&equals;"323" &sol;><&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p>インストールが完了したら「有効化」をクリックします。<&sol;p>&NewLine;<p><img class&equals;"aligncenter size-full wp-image-7277" src&equals;"https&colon;&sol;&sol;www&period;pasona-sp&period;com&sol;wp-content&sol;uploads&sol;2018&sol;04&sol;bon02&period;png" alt&equals;"" width&equals;"388" height&equals;"230" &sol;><&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p>有効化すると、<strong>ダッシュボードの「ユーザ」に「ログイン履歴」<&sol;strong>が増えます。<&sol;p>&NewLine;<p>実際に、ダッシュボードから「ユーザ」&Implies;「ログイン履歴」とクリックしてみましょう。<&sol;p>&NewLine;<p><img class&equals;"aligncenter size-full wp-image-7278" src&equals;"https&colon;&sol;&sol;www&period;pasona-sp&period;com&sol;wp-content&sol;uploads&sol;2018&sol;04&sol;bon03&period;png" alt&equals;"" width&equals;"333" height&equals;"140" &sol;><&sol;p>&NewLine;<h2> <&sol;h2>&NewLine;<h3>ログイン履歴の見方<&sol;h3>&NewLine;<p>設定したばかりなので、まだ自分のログイン情報だけがカウントされていると思います。<&sol;p>&NewLine;<p>ちなみに、このプラグインを有効化している間は、画面右上をマウスオーバーするとログインしているユーザの情報と、ログイン時間などを確認できます。<&sol;p>&NewLine;<p><img class&equals;"aligncenter size-full wp-image-7279" src&equals;"https&colon;&sol;&sol;www&period;pasona-sp&period;com&sol;wp-content&sol;uploads&sol;2018&sol;04&sol;bon04&period;png" alt&equals;"" width&equals;"272" height&equals;"200" &sol;><&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p>管理者権限でログインしている場合は、<strong>全ユーザのログイン履歴 &plus; 不明なアカウントのログイン履歴<&sol;strong>を表示することができます。<&sol;p>&NewLine;<p>&NewLine;一般ユーザでログインした場合は、<strong>自分のアカウントでのログイン履歴のみ<&sol;strong>表示されるといったように、権限によって表示の違いがあります。<&sol;p>&NewLine;<p>&NewLine;間違ったパスワードでログインしてしまった場合も、しっかりログが記録されます。<&sol;p>&NewLine;<p>身におぼえがなく、これが何度も続くようなら、パスワード総当りのログイン攻撃を受けているかもしれないと想定ができます。<&sol;p>&NewLine;<p><img class&equals;"aligncenter size-full wp-image-7280" src&equals;"https&colon;&sol;&sol;www&period;pasona-sp&period;com&sol;wp-content&sol;uploads&sol;2018&sol;04&sol;bon05&period;png" alt&equals;"" width&equals;"543" height&equals;"122" &sol;><&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p>このプラグインで不正アクセスされているような状態を発見したら、ユーザー名とパスワードの変更をしてみましょう。<&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;&NewLine;<&excl;-- WP QUADS v&period; 2&period;0&period;92 Shortcode Ad -->&NewLine;<div class&equals;"quads-location quads-ad" id&equals;"quads-ad" style&equals;"">&NewLine;<&sol;div>&NewLine;&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<h2>ユーザー名とパスワードの変更方法<&sol;h2>&NewLine;<p>パスワードだけを変更するのは管理画面から簡単にできます。<&sol;p>&NewLine;<p>&NewLine;今回は、ユーザー名とパスワードを新しく作る方法をご紹介します。<&sol;p>&NewLine;<p>&NewLine;ダッシュボードの画面左の「ユーザー」メニューから、「<strong>あなたのプロフィール<&sol;strong>」をクリックします。<&sol;p>&NewLine;<p><img class&equals;"aligncenter size-full wp-image-7281" src&equals;"https&colon;&sol;&sol;www&period;pasona-sp&period;com&sol;wp-content&sol;uploads&sol;2018&sol;04&sol;bon07&period;png" alt&equals;"" width&equals;"322" height&equals;"132" &sol;><&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p>プロフィール画面が表示されます。<&sol;p>&NewLine;<p>下にスクロールして画面最下部の「<strong>新しいパスワード<&sol;strong>」欄に、半角英数で希望のパスワードを入力します。<&sol;p>&NewLine;<p>&NewLine;「<strong>プロフィールを更新<&sol;strong>」ボタンをクリックすると、パスワードが変更されます。<&sol;p>&NewLine;<p><img class&equals;"aligncenter size-full wp-image-7282" src&equals;"https&colon;&sol;&sol;www&period;pasona-sp&period;com&sol;wp-content&sol;uploads&sol;2018&sol;04&sol;bon08&period;png" alt&equals;"" width&equals;"547" height&equals;"313" &sol;><&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p>パスワードはこれで変更できます。<&sol;p>&NewLine;<p>ユーザー名を変えるには<strong>新たにユーザーを作成<&sol;strong>する必要があります。<&sol;p>&NewLine;<p>ユーザー名の変更は<strong>、新しくユーザーを追加<&sol;strong>して、<strong>古いユーザーを削除<&sol;strong>という流れになります。<&sol;p>&NewLine;<p>WordPressの管理画面にログインします。<&sol;p>&NewLine;<p><img class&equals;"aligncenter size-full wp-image-7283" src&equals;"https&colon;&sol;&sol;www&period;pasona-sp&period;com&sol;wp-content&sol;uploads&sol;2018&sol;04&sol;bon06&period;png" alt&equals;"" width&equals;"375" height&equals;"410" &sol;><&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p>次にWordPressのダッシュボードから<strong>「ユーザー」&Implies;「新規追加」<&sol;strong>をクリツクします。<&sol;p>&NewLine;<p>新規ユーザーの追加画面でユーザー名、メールアドレス、パスワードを記載し<&sol;p>&NewLine;<p>権限を<span style&equals;"font-size&colon; 14px&semi; color&colon; &num;ff0000&semi;"><strong>「管理者」<&sol;strong><&sol;span>にして「新規ユーザーを追加」ボタンを押します。<&sol;p>&NewLine;<p><img class&equals;"aligncenter size-full wp-image-7284" src&equals;"https&colon;&sol;&sol;www&period;pasona-sp&period;com&sol;wp-content&sol;uploads&sol;2018&sol;04&sol;bon10&period;png" alt&equals;"" width&equals;"578" height&equals;"515" &sol;><&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p><strong><span style&equals;"background-color&colon; &num;ffff00&semi;">※必ず権限を管理者にします。<br &sol;>&NewLine;<&sol;span><&sol;strong>ユーザー名、パスワードはあまり短いものだとセキュリティが弱くなるので10文字以上で設定するのが良いと思います。<&sol;p>&NewLine;<p>新しいユーザーが追加されたのを確認したら、一旦「WordPressの管理画面」からログアウトします。<&sol;p>&NewLine;<p>もう一度、今度は新しく追加した、ユーザー名とパスワードで再びWordPressの管理画面へログインします。<br &sol;>&NewLine;WordPressのダッシュボードからユーザー画面に移動します。<&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p><img class&equals;"aligncenter size-full wp-image-7285" src&equals;"https&colon;&sol;&sol;www&period;pasona-sp&period;com&sol;wp-content&sol;uploads&sol;2018&sol;04&sol;bon11&period;png" alt&equals;"" width&equals;"550" height&equals;"272" &sol;><&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p>「ユーザー」をクリックすると、元々の「ユーザー名(初期のままだとadmin)」と新しく追加したユーザー名が表示されています。<&sol;p>&NewLine;<p><strong>「元のユーザー名」を削除<&sol;strong>します。<&sol;p>&NewLine;<p>削除をすると次の画面に移行します。<&sol;p>&NewLine;<p>元々の記事などがある場合、「<strong>すべてのコンテンツを以下のユーザーのものにする<&sol;strong>」<strong>にチェック<&sol;strong>を入れてから<&sol;p>&NewLine;<p>削除を実行します。<&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p><img class&equals;"aligncenter size-full wp-image-7286" src&equals;"https&colon;&sol;&sol;www&period;pasona-sp&period;com&sol;wp-content&sol;uploads&sol;2018&sol;04&sol;bon12&period;png" alt&equals;"" width&equals;"553" height&equals;"212" &sol;><&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p>※すでに記事がある場合で「すべてのコンテンツを以下のユーザーのものにする」にチェックをいれないで削除を実行すると、記事が失われます。<&sol;p>&NewLine;<p>削除を実行すれば完了です。<&sol;p>&NewLine;<p>今度からは新しい、ユーザー名とパスワードでログインします。<&sol;p>&NewLine;<p>&NewLine;<img class&equals;"aligncenter size-full wp-image-7287" src&equals;"https&colon;&sol;&sol;www&period;pasona-sp&period;com&sol;wp-content&sol;uploads&sol;2018&sol;04&sol;bon13&period;png" alt&equals;"" width&equals;"579" height&equals;"164" &sol;><&sol;p>&NewLine;<p>&NewLine;※WordPressダッシュボードの「ユーザー」&Implies;「あなたのプロフィール」で「ブログ上の表示名」をニックネームに変えていないとユーザー名が表示されてしまいます。<&sol;p>&NewLine;<p>設定していない場合は、こちらも必ず変更します。<br &sol;>&NewLine;(ユーザー&Implies;あなたのプロフィールで変更)<&sol;p>&NewLine;<p>ユーザー名とニックネームはセキュリティを強化するため、違う名前にします。<&sol;p>&NewLine;<p>「ニックネーム」のところに、<strong>ブログで表示したい名前<&sol;strong>を入力します。<&sol;p>&NewLine;<p>そして「ブログ上の表示名」のところで、ニックネームを選びましょう。<&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<h2>ログイン履歴の監視とユーザー名変更 さいごに<&sol;h2>&NewLine;<p>&NewLine;ユーザー名を変更する一番の理由は、セキュリティ対策のひとつです。<&sol;p>&NewLine;<p>もしも、乗っ取られて、データをいじられたり、悪用されたり、全て消されたりしたら<&sol;p>&NewLine;<p>なんて想像するだけで怖いですよね(><;。<&sol;p>&NewLine;<p>これで一応ログイン画面からの侵入を少しは防げるようになりました。<&sol;p>&NewLine;<p>でも、大事なのはまめにバックアップをとっておくことですね。<&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p><a href&equals;"&sol;&sol;www&period;blogmura&period;com&sol;ranking&period;html"><img src&equals;"&sol;&sol;www&period;blogmura&period;com&sol;img&sol;www88&lowbar;31&period;gif" alt&equals;"" width&equals;"88" height&equals;"31" border&equals;"0" &sol;><&sol;a><br &sol;>&NewLine;<a href&equals;"&sol;&sol;www&period;blogmura&period;com&sol;ranking&period;html">にほんブログ村<&sol;a><&sol;p>&NewLine;&NewLine;

モバイルバージョンを終了