ページを選択

ストブロ

Coffee's Blog.

第15回「WordPressとウェブアプリケーションファイヤーウォールの設定」

執筆者 | 2015年02月01日 | さくらのレンタルサーバー, ストブロ, レンタルサーバーforビギナーズ

より安全にWordPressを運用する為に、サーバーのWAFを有効化しましょう!

多くのレンタルサーバーで利用されているWAF(ウェブアプリケーションファイヤーウォール)
phpやcgiなどで不正なコマンドの実行を防ぐセキュリティのシステムです。

WordPressを運用する場合は是非有効化したい機能ですが、管理画面が上手く行かない場合もあるようです。

今回は共有SSL等を利用し、WAFとWordpressを共存させる為の方法をご説明します。

Craftbukkitの起動管理用スクリプトを修正してくれた「sara」さんのブログ
さらぽっぽ

 

記事の説明はこちらから

1)共有SSLの設定

赤枠の通り「ドメイン設定」を選択すると初期ドメインと登録されている独自ドメインの一覧が表示されています。

現在は初期ドメイン(1行目)のみSSLが使用できるように設定済みです。(表示と出ているのがその証拠です)

設定変更は「変更」をクリック

wp_ssl-01

枠内のトグルスイッチで「使用する」を選択。下に表示されるURLを正確にメモしておきましょう。

(いつでも再確認できますので必要な時にここからコピペしてもOKです。)

wp_ssl-02

 

 

2)プラグイン WordPress Httpsを導入する。

これを導入します。

wp_https-00

 

 

ドメイン設定欄には初期ドメインのSSL版のディレクトリを入力します。

例 https://www.0123.sakura.ne.jp/

※WordPressがどのディレクトリに入っているかに関わらず、トップドメインで良いようです(^^ゞ
 どなたか確定情報有れば教えて下さい。

wp_https-01

 

3)ベーシック認証を設定する。

さくらのレンタルサーバーでファイルマネージャを起動し、WordPressがインストールされているフォルダを開きます。

その後、「表示アドレスへの操作」から「アクセス設定」を選択

wp_ssh-02

 

「パスワード制限を使用する」にチェック

「一方の許可があればアクセス」を選択してパスワードファイルの「編集」をクリック

wp_ssh-03

 

追加をすれば項目が追加できます。

右側の鉛筆マークで編集。

Basic認証で使用するユーザー名とパスワードを設定します。(WordPressのユーザー名とは別なモノがオススメ)

wp_ssh-04

 

4)「初期ドメインへのアクセスはBasic認証を要求し、独自ドメインへのアクセスは通常通り許可する」という設定

HASHコンサルティング株式会社様の記事を参考にコピペをお願いします(^^ゞ

HASHコンサルティング様本当に有り難うございます。

ロリポップ上のWordPressをWAFで防御する方法

wp_ssh-00

 

SetEnvIf Host “OOOOOOOOO” allow_host
この行を「独自ドメイン」に置き換えます。2行有るのは「www.」があるものとないものの2行です。ここのサーバーにより1行しか要らない場合などあると思います。

※下位のディレクトリにWordPressをインストールしている場合でも、ここは以下の通りで問題ありません。

例:www.inst-web.com と inst-web.com

これでhttpsへのアクセスはBasic認証が必要とされる様になりました。

 

5)アクセステスト

独自ドメイン+wp-login.phpで管理画面へのログインを試みます。

例:https://www.inst-web.com/blog/wp-login.php

これで

1)httpsで始まる共有SSL(初期ドメイン)にリダイレクトされる。

2)Basic認証を通過すると管理画面が表示される。

 

何度か試しても上手く行かない場合は1ステップずつ戻って確認しましょう。

 

6)WAF(ウェブアプリケーションファイヤーウォール)の設定画面。

蛍光ペンで示しているとおり、初期ドメイン(サーバーを借りた際に予め付いているドメイン)はオフにして、独自ドメイン(別途取得したオリジナルのドメイン)ではオン、つまりWAFを利用する様に設定します。

wp_fw-01

 

WAFの設定が終われば今回の作業は完了です。

今日は収録の予定・・・

今日は電器屋Walker収録の予定日です。 今回もとりあえず少人数でやるつもり・・・ 今日の話題は、盛り上がりが少ないかも?w それよりもRUSEをしたい!w あ、出張の準備もしなきゃ(/ω\) イヤン 慌ただしい一日になりそうです♪...

去年の今頃。

去年の今頃、何をしていたかな?とブログを振り返ると・・・ iPadをゲットしていた頃でしたw そういえば東京出張と重なって、Mさん宅へ送って貰ったiPadを秋葉原のガンダムカフェで受け取りましたw あれから一年かぁ。...

ビジネスバッグを選べない

最近、ビジネスバッグを新調したいと考えているんですが・・・ どうにも、こう・・・ぴんとくるものがないんですよね(´・ω・`) どのタイプも一長一短。 値段も品質もピンキリ。 はてさてどうしたものか。 大別すると 「ナイロン系素材」 「革素材」...

50万ダウンロード!

おはようございます。 数える事38回の配信をして参りました電器屋Walkerですが、 この度2011年5月までの統計で50万ダウンロードを突破しました(^o^)丿 これも皆様の「飽きずに、諦めずに」ご愛顧頂いたお陰でございます(/_;)ぶわっ...

既に9000DL

6月2日の夜に配信を開始した電器屋Walker第38回「電器屋Walker流液晶テレビの選び方2011」が1週間で既に9000ダウンロードを超えました。 INSTで配信しているものの中では比較的早いほうですね!...

睡眠の善し悪し。

おはようございます。 最近よく眠れていますか? 悩み事とか心配事とかあると、どうしても寝付きが悪かったり、夢見が良くなかったり。 日の出も早くなっていますから日光で目を覚ましたり。 暑苦しくて起きてしまったり?...

政情不安と経済

一言で切り取れる問題じゃないし、複雑な要因が絡み合っている事等を理解した上で 敢えて誤解を恐れずに、しかも極めて偏った発言ですが・・・ 経済の活性化、社会基盤の整備・整理、それに加えて自然災害からの復興。 そのすべてがうまく行っていない、駄目駄目の状態。...

つーゆー

全国的にも梅雨入りしているところが増えているようですね。 ちょっと前までとても肌寒い感じでしたが、 あっと言う間に暑くなって、あっと言う間に梅雨に入った気がします。 先日ようやく電器屋Walkerを配信させて頂きました。...

やっとこさ

昨日ようやく電器屋Walker配信しました! 今回は独断と偏見のテレビの買い。 いきなりアクオスとレグザが落選という暴挙でしたが(^^;) まぁ、話半分で聞いて下さいまし。 今回は収録と編集の負担をいかに軽減するか!?が課題でした。...

Ni Do Ne

二度寝しそうになったw なんとかギリギリのタイミングで復活して会社に間に合いました。 いやいや、会社はいつんも余裕があるように時間とってあるんだけどね。 ってことで、今日は時間がないのでこの辺で( ・`ω・´)キリッ...

産みの苦しみ

・・・昨日。 電器屋Walker収録しましたw いやー、続けてないとしゃべりも質が下がりますね(=_=) しかも今年はいろいろなものの「短時間化」を画策しているので、 その分の焦りも出ましたw...

Call of Party

昨日は久しぶりにみんなで集まってコールオブデューティー・モダンウォーフェア2 (CoD MW2)を楽しみました! PSNがサービス停止中だったので1ヶ月以上オンライン出来ませんでしたが、 やっぱり楽しいゲームはいつ遊んでも楽しいなぁ( ^o^)ノ...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト