WordPressのログインページ「wp-login.php」を使用できないようにするプラグイン:Login rebuilder
.htaccessを使ってWordPressの管理画面へのアクセスを特定のIPアドレスからのみ許可する設定
ログインIDとなるユーザー名(Author Slug)を別名で表示できるプラグイン:Edit Author Slug
WordPressの管理画面にアクセス制限(ベーシック認証)を設定
POSTリクエストを使ってwp-login.phpにアクセスしてきたら「403 Forbidden」を返して阻止
Googleの2段階認証を利用したプラグイン Google Authenticator

2014年06月23日(Mon)

セキュリティ対策

Googleの2段階認証を利用したプラグイン Google Authenticator

WordPressのパスワードを2つに増やしてセキュリティを高めるプラグイン Stealth Login Page
WordPressのパスワードを2つに増やせるプラグイン「Google Authenticator」と「Stealth Login Page」を比較
デフォルトの管理者ユーザー名「admin」を変更&強固なパスワードを設定
WordPressの404 Not Found(エラーページ)をオリジナルページで設定


TOP