WordPress ログイン画面のURLを変更する
2018年10月19日
WordPressのログイン画面を変更するプラグインを導入しました
なぜ必要?
WordPressは世界的に広く普及していますが、それゆえ、不正アクセスなどの攻撃対象となりやすいという弱点もあります
通常、Wordpressにログインするときは「http://・・・/wp-admin/」にアクセスすればログイン画面が表示されますが
言い換えれば、誰しもがログイン画面のURLを知っているため、誰でも総当たり攻撃ができる という状態になっています
総当たり攻撃を防ぐ
上記の理由でログインURLを変更することで総当たり攻撃を防ぐことができます
そもそもログイン画面が分からなければ、攻撃も行えません
使用したプラグイン
今回は「WPS Hide Login」を使用しました
ログイン画面に使用したいURLを指定するだけなので、非常にシンプルに使えます
終わりに
WordPressは人気が高い反面、攻撃対象となりやすい側面も持ち合わせています
必要なセキュリティはきちんと設定して、安全に運用していきたいですね