【SiteGuard WP Plugin】おすすめの設定|ブログのセキュリティはこれ!

SiteGuard WP Pluginの設定

WordPressのブログのセキュリティをあれこれ試してきましたが、最終的には「SiteGuard WP Plugin」にたどり着きました。

もっといいのがあれば乗り換えるけど、これで十分だと思う。

インストールからおすすめの初期設定までを紹介したいと思います。

注意
プラグインのインストールおよび設定は自己責任で。

SiteGuard WP Pluginのインストールと設定

SiteGuard WP Pluginの機能

SiteGuard WP Pluginでは、下記の機能を簡単に使用することがきます。

機能内容
管理ページアクセス制限ログインしていない接続元から管理ディレクトリ(/wp-admin/)を守ります。
ログインページ変更ログインページ名を変更します。
画像認証ログインページ、コメント投稿に画像認証を追加します。
ログイン詳細エラーメッセージの無効化ログインエラー時の詳細なエラーメッセージに変えて、単一のメッセージを返します。
ログインロックログイン失敗を繰り返す接続元を一定期間ロックします。
ログインアラートログインがあったことを、メールで通知します。
フェールワンス正しい入力を行っても、ログインを一回失敗します。
XMLRPC防御XMLRPCの悪用を防ぎます。
更新通知WordPress、プラグイン、テーマの更新を、メールで通知します。
WAFチューニングサポートWAF (SiteGuard Lite)の除外リストを作成します。
引用:SiteGuard WP Plugin

個人的に特にログインページの変更や、画像認証機能を簡単に設定できるというのがかなりポイントが高いです。

ログイン履歴の確認ももちろん可能ですし、フェールワンスなどの高度なセキュリティ対策をすることもできます。

SiteGuard WP Pluginのインストール

MEMO
競合しないように、事前に他のプラグイン(WPS hide loginなど)を停止させておきましょう。

プラグインの新規追加で「SiteGuard WP Plugin」と検索し、「今すぐインストール」をクリックします。

SiteGuard WP Pluginをインストール

インストールできたらそのまま「有効化」をクリックしましょう。

SiteGuard WP Pluginを有効化

有効化すると、メニューに「SiteGuard」というメニューが追加されます。

SiteGuardのメニューアイコン

インストールはOK!

インストールできましたが、続いて「ログインページ変更の設定」だけは必ず続けて行ってください。ログインできなくなってしまいます

SiteGuard WP Pluginのログインページ変更の設定

インストールできたら、始めにログインページ変更の設定を行いましょう。

実は既にログインURLが自動的に変わってしまっているので、適当なURLに変更します。

SiteGuardのダッシュボードから「ログインページ変更」をクリックします。

ログインページ変更の設定

ログインページ名のURLを任意のURLに変更して「変更を保存」をクリックしましょう。

また、「管理者ページからログインページへリダイレクトしない」にチェックを入れておく方がセキュリティが高いです。

ログインページ変更の設定を行う

設定が済んだら、設定したURLにアクセスしてブックマークなどをしておき、ログインできないということにならないよう気を付けてください

SiteGuard WP Pluginの画像認証の設定

SiteGuardのメニューから「画像認証」をクリックし、どこに画像認証を表示するか・どの言語を表示するかを設定できます。

画像認証の設定

海外からログインがしにくいように「ひらがな」がおすすめです。

コメントしやすいように「コメント」は無効にしてもいいかもしれません。

デフォルトのままでOKの機能

下記の機能はデフォルトのままの設定でOKです。

  • 管理ページアクセス制限
  • ログイン詳細エラーメッセージ無効化
  • ログインロック
  • フェールワンス
  • XMLRPC防御
  • WAFチューニングサポート

無効にするのがおすすめの機能

下記の機能は無効にしておくのがおすすめです。

  • ログインアラート:ログイン時に毎回通知がきて邪魔。
  • 更新通知:特に必要ない。

上記の機能は、無効でも問題なさそうだよね。

ログインアラートを無効にした場合は、不正なアクセスが行われていないか、「ログイン履歴」を定期的に確認するようにしましょう。

まとめ

WordPressのセキュリティ対策として、「SiteGuard WP Plugin」というプラグインを紹介しました。

ログインページの変更や画像認証などをとても簡単に設定することができます。

ブログを始めたなら、まずはインストールしておくべき1つだと思います。

ほんとプラグインって便利だよね。

コメントを残す