スポンサーリンク
スポンサーリンク

さくらのレンタルサーバ+WordPressサイト のセキュリティ

WordPressセキュリティ対策

さくらのレンタルサーバのセキュリティ設定と、WordPressプラグインのセキュリティ設定を合わせると、かなり堅牢なWebサイトを構築できることが分かり、安心しました。
※サイバー攻撃が日常の昨今では、セキュリティが弱い時点で全てが無駄になります。

さくらのレンタルサーバとWordPressプラグインのセキュリティ設定内容を下記に纏めました。

 

さくらのレンタルサーバ側

さくらのレンタルサーバのコントロールパネルから、「WAF(Webアプリケーションファイアウォール)」と「国外IPアドレスフィルタ」を有効にする。

 

WordPressプラグイン側

WordPressサイトの必須セキュリティ プラグインを列挙しました。
下記プラグインは、さくらインターネットのレンタルサーバからWordPressをインストールすると、デフォルトでインストールされています。

All In One WP Security

WordPressサイトのセキュリティの要。これを使っていないWordPressサイトは終わりです。

All In One WP Security は、かなりの設定項目がありますが、それらを順次設定していき、ダッシュボード画面に表示される「セキュリティ強度メーター」で、400点以上の評価を受けた方が良いです。

 

Protect Uploads

ファイル保護。

 

Akismet Anti-Spam 

All In One WP Security のスパム除去エンジンとしても使われているアンチスパムプラグイン。
営利目的のサイトでは有料。

 

コメント

タイトルとURLをコピーしました