ページを選択

ストブロ

Coffee's Blog.

第15回「WordPressとウェブアプリケーションファイヤーウォールの設定」

執筆者 | 2015年02月01日 | さくらのレンタルサーバー, ストブロ, レンタルサーバーforビギナーズ

より安全にWordPressを運用する為に、サーバーのWAFを有効化しましょう!

多くのレンタルサーバーで利用されているWAF(ウェブアプリケーションファイヤーウォール)
phpやcgiなどで不正なコマンドの実行を防ぐセキュリティのシステムです。

WordPressを運用する場合は是非有効化したい機能ですが、管理画面が上手く行かない場合もあるようです。

今回は共有SSL等を利用し、WAFとWordpressを共存させる為の方法をご説明します。

Craftbukkitの起動管理用スクリプトを修正してくれた「sara」さんのブログ
さらぽっぽ

 

記事の説明はこちらから

1)共有SSLの設定

赤枠の通り「ドメイン設定」を選択すると初期ドメインと登録されている独自ドメインの一覧が表示されています。

現在は初期ドメイン(1行目)のみSSLが使用できるように設定済みです。(表示と出ているのがその証拠です)

設定変更は「変更」をクリック

wp_ssl-01

枠内のトグルスイッチで「使用する」を選択。下に表示されるURLを正確にメモしておきましょう。

(いつでも再確認できますので必要な時にここからコピペしてもOKです。)

wp_ssl-02

 

 

2)プラグイン WordPress Httpsを導入する。

これを導入します。

wp_https-00

 

 

ドメイン設定欄には初期ドメインのSSL版のディレクトリを入力します。

例 https://www.0123.sakura.ne.jp/

※WordPressがどのディレクトリに入っているかに関わらず、トップドメインで良いようです(^^ゞ
 どなたか確定情報有れば教えて下さい。

wp_https-01

 

3)ベーシック認証を設定する。

さくらのレンタルサーバーでファイルマネージャを起動し、WordPressがインストールされているフォルダを開きます。

その後、「表示アドレスへの操作」から「アクセス設定」を選択

wp_ssh-02

 

「パスワード制限を使用する」にチェック

「一方の許可があればアクセス」を選択してパスワードファイルの「編集」をクリック

wp_ssh-03

 

追加をすれば項目が追加できます。

右側の鉛筆マークで編集。

Basic認証で使用するユーザー名とパスワードを設定します。(WordPressのユーザー名とは別なモノがオススメ)

wp_ssh-04

 

4)「初期ドメインへのアクセスはBasic認証を要求し、独自ドメインへのアクセスは通常通り許可する」という設定

HASHコンサルティング株式会社様の記事を参考にコピペをお願いします(^^ゞ

HASHコンサルティング様本当に有り難うございます。

ロリポップ上のWordPressをWAFで防御する方法

wp_ssh-00

 

SetEnvIf Host “OOOOOOOOO” allow_host
この行を「独自ドメイン」に置き換えます。2行有るのは「www.」があるものとないものの2行です。ここのサーバーにより1行しか要らない場合などあると思います。

※下位のディレクトリにWordPressをインストールしている場合でも、ここは以下の通りで問題ありません。

例:www.inst-web.com と inst-web.com

これでhttpsへのアクセスはBasic認証が必要とされる様になりました。

 

5)アクセステスト

独自ドメイン+wp-login.phpで管理画面へのログインを試みます。

例:https://www.inst-web.com/blog/wp-login.php

これで

1)httpsで始まる共有SSL(初期ドメイン)にリダイレクトされる。

2)Basic認証を通過すると管理画面が表示される。

 

何度か試しても上手く行かない場合は1ステップずつ戻って確認しましょう。

 

6)WAF(ウェブアプリケーションファイヤーウォール)の設定画面。

蛍光ペンで示しているとおり、初期ドメイン(サーバーを借りた際に予め付いているドメイン)はオフにして、独自ドメイン(別途取得したオリジナルのドメイン)ではオン、つまりWAFを利用する様に設定します。

wp_fw-01

 

WAFの設定が終われば今回の作業は完了です。

レザークラフト Lv1

ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪ 革細工、レザークラフトって挑戦したことありますか? ハンドメイドで丁寧に仕上げられた革製品はなんとも言えない 深い味わいがありますよね(`・ω・´) これまでバッグを作ってみたりしてきたコヒ蔵ですが、...

オニワソト?

皆さん、ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪ おにわーそと(`・ω・´)ノ。・’。・’。・’。・’。 ふくわーうち。・’。・’。・’。・’。\(`・ω・´ ) 節分でしたね(^_-)-☆ みなさん福豆ってお好きですか? 私は大好きなんですw...

恥ずかしながら

帰って参りました!! 桂 コヒ蔵です(^o^)丿~♪ ストブロは別にコヒ蔵のブログという訳ではないのですが、 私以外に更新してくれる人が居ないので(^^ゞ 出張中等は長期で停止状態になってしまいます。 読んでくれてる方は少ないとは思いますけど、...

大移動

各位看众、大家好。 我是INST的咖啡♪( ´▽`) 何せ出張中ですし、全くプライベートな時間も、ブログを書く時間もなかなかとれません(´・ω・`) ネタもないしw 今晩位にはゆっくり時間をとって書ければいいな♪(...

遠い空から

みなさんご機嫌如何ですか? 桂 コヒ蔵です(`・ω・´) 今日は外国からストブロの更新です♪ 昨日から出張に出ているのですが、今日は朝早いためストブロの内容を考える暇がありませんw 途中で何か報告出来るかな… いや、出来ないな(「・ω・)「...

ちょっとオデカケ

ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪ 本日からちょと長期で出張でございます。 更新できない日も出てこないかも知れません(^^ゞ まぁ、そんなに期待して読んでくれてる人もいらっしゃらないと思いますがw 今日は国内移動です!...

僕とフリース

ご機嫌如何ですか? 桂 冬本番 コヒ蔵です(^o^)丿~♪ 冬本番っていう感じですね、 私が住んでいるエリアでも先週、先々週?位から グッと冷え込みが厳しくなってきました。 おかしいですね、陽は長くなってきているのに、寒さは強まると。...

真っ白

ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪ 真っ白ですよ、外は。 冬本番ですね。 真っ白ですよ、頭の中は。 アホ本番ですね。 風邪をひいた、 インフルエンザだった 体温計壊してやった など 体調不良のお話を聞きます。 ご自愛下さいね?...

捨てて捨てて捨てまくれ!!

ごきげんいかがですか? カリスマ主婦芸人、桂 コヒ美です(^o^)丿~♪ 突然ですが、うちの母親のお話なんですが・・・ 彼女は何でも捨てます。 えぇ、捨てるんです。 何でも。 掃除が趣味なのですが、ただ拭き掃除掃き掃除という次元ではなく、...

あ、いけない(゚Д゚≡゚д゚)

(しまった!!!) (また、Photo of this weekの写真架け替えるの忘れてる!!) (もう、水曜日じゃん!(゚Д゚≡゚д゚)) ・・・ ・・・ (言わなければ気づかれないかも!) ごきげん如何ですか? 桂 コヒ蔵です(^o^)丿~♪...

げふんげふんっ

YO-! ゴキゲンいかがー?(^o^)丿~♪ 今日もヤッテキタゼDJコヒダゼー! トウッ スリッ♪ YO! ま、ま、ま! またまた♪ ま、ま、ま! またまた♪ またまた、またまた、あ・い・つ・が 帰国だよ!!...

電器屋Walker編集中です。

ご機嫌いかがですか? かつうら コヒ蔵です(^o^)丿~♪ 昨日は日曜日。 週末は土曜日出勤だったので、休みはこの一日だけ・・・ 本当だったらダラダラしたい所ですが、 とてもがんばりました。 10:00 起床 ←既に頑張ってないw...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト