ページを選択

ストブロ

Coffee's Blog.

第15回「WordPressとウェブアプリケーションファイヤーウォールの設定」

執筆者 | 2015年02月01日 | さくらのレンタルサーバー, ストブロ, レンタルサーバーforビギナーズ

より安全にWordPressを運用する為に、サーバーのWAFを有効化しましょう!

多くのレンタルサーバーで利用されているWAF(ウェブアプリケーションファイヤーウォール)
phpやcgiなどで不正なコマンドの実行を防ぐセキュリティのシステムです。

WordPressを運用する場合は是非有効化したい機能ですが、管理画面が上手く行かない場合もあるようです。

今回は共有SSL等を利用し、WAFとWordpressを共存させる為の方法をご説明します。

Craftbukkitの起動管理用スクリプトを修正してくれた「sara」さんのブログ
さらぽっぽ

 

記事の説明はこちらから

1)共有SSLの設定

赤枠の通り「ドメイン設定」を選択すると初期ドメインと登録されている独自ドメインの一覧が表示されています。

現在は初期ドメイン(1行目)のみSSLが使用できるように設定済みです。(表示と出ているのがその証拠です)

設定変更は「変更」をクリック

wp_ssl-01

枠内のトグルスイッチで「使用する」を選択。下に表示されるURLを正確にメモしておきましょう。

(いつでも再確認できますので必要な時にここからコピペしてもOKです。)

wp_ssl-02

 

 

2)プラグイン WordPress Httpsを導入する。

これを導入します。

wp_https-00

 

 

ドメイン設定欄には初期ドメインのSSL版のディレクトリを入力します。

例 https://www.0123.sakura.ne.jp/

※WordPressがどのディレクトリに入っているかに関わらず、トップドメインで良いようです(^^ゞ
 どなたか確定情報有れば教えて下さい。

wp_https-01

 

3)ベーシック認証を設定する。

さくらのレンタルサーバーでファイルマネージャを起動し、WordPressがインストールされているフォルダを開きます。

その後、「表示アドレスへの操作」から「アクセス設定」を選択

wp_ssh-02

 

「パスワード制限を使用する」にチェック

「一方の許可があればアクセス」を選択してパスワードファイルの「編集」をクリック

wp_ssh-03

 

追加をすれば項目が追加できます。

右側の鉛筆マークで編集。

Basic認証で使用するユーザー名とパスワードを設定します。(WordPressのユーザー名とは別なモノがオススメ)

wp_ssh-04

 

4)「初期ドメインへのアクセスはBasic認証を要求し、独自ドメインへのアクセスは通常通り許可する」という設定

HASHコンサルティング株式会社様の記事を参考にコピペをお願いします(^^ゞ

HASHコンサルティング様本当に有り難うございます。

ロリポップ上のWordPressをWAFで防御する方法

wp_ssh-00

 

SetEnvIf Host “OOOOOOOOO” allow_host
この行を「独自ドメイン」に置き換えます。2行有るのは「www.」があるものとないものの2行です。ここのサーバーにより1行しか要らない場合などあると思います。

※下位のディレクトリにWordPressをインストールしている場合でも、ここは以下の通りで問題ありません。

例:www.inst-web.com と inst-web.com

これでhttpsへのアクセスはBasic認証が必要とされる様になりました。

 

5)アクセステスト

独自ドメイン+wp-login.phpで管理画面へのログインを試みます。

例:https://www.inst-web.com/blog/wp-login.php

これで

1)httpsで始まる共有SSL(初期ドメイン)にリダイレクトされる。

2)Basic認証を通過すると管理画面が表示される。

 

何度か試しても上手く行かない場合は1ステップずつ戻って確認しましょう。

 

6)WAF(ウェブアプリケーションファイヤーウォール)の設定画面。

蛍光ペンで示しているとおり、初期ドメイン(サーバーを借りた際に予め付いているドメイン)はオフにして、独自ドメイン(別途取得したオリジナルのドメイン)ではオン、つまりWAFを利用する様に設定します。

wp_fw-01

 

WAFの設定が終われば今回の作業は完了です。

キーボードのレイアウト?

自宅のWin7はマイクロソフトのワイヤレスキーボードを使っていまして、 先日ATOKを導入しました。 ・・・その頃から、「@」が打てなくなったり、日本語変換を制御する「半角/全角」が機能しなくなったり。...

デスク周りを刷新!

パソコン用にデスクを新調して以来、奥行き不足に頭を悩ませておりましたが、 昨日とうとう奥行きを増加させる処置をとりました(`・ω・´) 私はモニターアームを使用して2台の液晶モニターを使用していますが、...

でんでん電器屋ウォーカー

あれから3年・・・・ ばばーん ふたたび、あの男が帰ってきた! どどーん 地球の未来は・・・  ずずーん 一人の人間に託された! ががーん 主演:コヒ蔵 しゅぱーん れいん  しゅぱーん あともう一人くらい しゅぱーん 全米が震撼した話題作 ・・・...

おはようございますの!

お久しぶりです! みなさん、ご機嫌いかがですか? 過ぎてしまえば何もかもただ儚い夢のようでして・・・ そう、ゴールデンウィークが終わってしまいました。 今年のGWはどんなふうでしたか? 私はと言えば出発前に深夜バスの話をしていましたが、...

どきがむねむね

・・・ いよいよ、ゴールデンウゥィークですよ? 今夜、久しぶりに夜行バスにのります! じゃじゃじゃじゃじゃじゃじゃっ! っていう感じですw おい、藤村君! って言いたくなる感じですww...

GWが!

GWと言えば・・・  ゴールキー・・・じゃなくて ゲートウェー・・・いや ジョージ&ワトソ・・・誰だよ グッジョ・・・それはJK、いやGJ ジャイアントワンダ・・・むしろ小さいし そうですね、ゴールデンウィークですねヽ(`Д´)ノ...

ATOK買っちゃった。

おはようございます。 桂 コヒ蔵です( ^o^)ノ たまたま目に入ったのでAtokの話を。 みなさん、Atokってご存じですか? ワープロソフトの一太郎 表計算ソフトの花子 など 日本語入力システムを草分け。まさに日本語入力を作ったと言っても過言ではない、...

通常営業に戻りました。

こんにちは伊武雅刀です。 うそです。 コヒ蔵です。 地震発生以降INST-WEB上で呼びかけを続けておりました「ヤシマ作戦(節電協力・ピークシフト)」についてですが、...

捜し物はなんですか?

実は前使っていたパスポートを探していました。 5年、10年、10年と3冊のパスポートを所有していますが、 一番最初の5年パスポートと、現在使っている10年パスポートは すぐに見つけた(というか保管してあった)ので良かったのですが・・・...

春遅し。

寒い!(´・ω・`) なんで、こんなに寒いの? 例年こんな感じだったかな・・・ もう、四月も後半戦だというのに、こちらはようやくサクラが咲き始めたという話です。 サクラはどうでも良いのですが、例年の日中ならもう少し暖かかったと思うのですが、...

ごぶさたです( ^o^)ノ

出張など日常とは違うシフトになると居なくなるコヒ蔵です(^^ゞ どうもスミマセン。 本日からはまたストブロ再開です。 まぁ、最近は面白いことのひとつも書けないので 読者はギュンギュン減っていると思いますがw...

カフンでアフン。

桜前線よりも前に、花粉前線にもみくちゃにされそうですが、 みなさん今年の花粉症具合はいかがですか? 私はちょっとやり過ごしてきたのですが、今日はキテますw 鼻と目の端っこが痒い。 ぐずぐず 去年の今頃は何を考えていたかな?と振り返ると...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト