ページを選択

ストブロ

Coffee's Blog.

第15回「WordPressとウェブアプリケーションファイヤーウォールの設定」

執筆者 | 2015年02月01日 | さくらのレンタルサーバー, ストブロ, レンタルサーバーforビギナーズ

より安全にWordPressを運用する為に、サーバーのWAFを有効化しましょう!

多くのレンタルサーバーで利用されているWAF(ウェブアプリケーションファイヤーウォール)
phpやcgiなどで不正なコマンドの実行を防ぐセキュリティのシステムです。

WordPressを運用する場合は是非有効化したい機能ですが、管理画面が上手く行かない場合もあるようです。

今回は共有SSL等を利用し、WAFとWordpressを共存させる為の方法をご説明します。

Craftbukkitの起動管理用スクリプトを修正してくれた「sara」さんのブログ
さらぽっぽ

 

記事の説明はこちらから

1)共有SSLの設定

赤枠の通り「ドメイン設定」を選択すると初期ドメインと登録されている独自ドメインの一覧が表示されています。

現在は初期ドメイン(1行目)のみSSLが使用できるように設定済みです。(表示と出ているのがその証拠です)

設定変更は「変更」をクリック

wp_ssl-01

枠内のトグルスイッチで「使用する」を選択。下に表示されるURLを正確にメモしておきましょう。

(いつでも再確認できますので必要な時にここからコピペしてもOKです。)

wp_ssl-02

 

 

2)プラグイン WordPress Httpsを導入する。

これを導入します。

wp_https-00

 

 

ドメイン設定欄には初期ドメインのSSL版のディレクトリを入力します。

例 https://www.0123.sakura.ne.jp/

※WordPressがどのディレクトリに入っているかに関わらず、トップドメインで良いようです(^^ゞ
 どなたか確定情報有れば教えて下さい。

wp_https-01

 

3)ベーシック認証を設定する。

さくらのレンタルサーバーでファイルマネージャを起動し、WordPressがインストールされているフォルダを開きます。

その後、「表示アドレスへの操作」から「アクセス設定」を選択

wp_ssh-02

 

「パスワード制限を使用する」にチェック

「一方の許可があればアクセス」を選択してパスワードファイルの「編集」をクリック

wp_ssh-03

 

追加をすれば項目が追加できます。

右側の鉛筆マークで編集。

Basic認証で使用するユーザー名とパスワードを設定します。(WordPressのユーザー名とは別なモノがオススメ)

wp_ssh-04

 

4)「初期ドメインへのアクセスはBasic認証を要求し、独自ドメインへのアクセスは通常通り許可する」という設定

HASHコンサルティング株式会社様の記事を参考にコピペをお願いします(^^ゞ

HASHコンサルティング様本当に有り難うございます。

ロリポップ上のWordPressをWAFで防御する方法

wp_ssh-00

 

SetEnvIf Host “OOOOOOOOO” allow_host
この行を「独自ドメイン」に置き換えます。2行有るのは「www.」があるものとないものの2行です。ここのサーバーにより1行しか要らない場合などあると思います。

※下位のディレクトリにWordPressをインストールしている場合でも、ここは以下の通りで問題ありません。

例:www.inst-web.com と inst-web.com

これでhttpsへのアクセスはBasic認証が必要とされる様になりました。

 

5)アクセステスト

独自ドメイン+wp-login.phpで管理画面へのログインを試みます。

例:https://www.inst-web.com/blog/wp-login.php

これで

1)httpsで始まる共有SSL(初期ドメイン)にリダイレクトされる。

2)Basic認証を通過すると管理画面が表示される。

 

何度か試しても上手く行かない場合は1ステップずつ戻って確認しましょう。

 

6)WAF(ウェブアプリケーションファイヤーウォール)の設定画面。

蛍光ペンで示しているとおり、初期ドメイン(サーバーを借りた際に予め付いているドメイン)はオフにして、独自ドメイン(別途取得したオリジナルのドメイン)ではオン、つまりWAFを利用する様に設定します。

wp_fw-01

 

WAFの設定が終われば今回の作業は完了です。

日常

おはようございます。 ご機嫌いかがですか? お久し振りの桂 コヒ蔵です(^o^)丿~♪ 出張中はどうしても時間が取れなくて、 残念ながらブログもアップできませんでしたが、 今日から復活です♪ 思えば今年も残りわずか・・・...

守られている現実

おはようございます。 ご機嫌如何ですか? 台湾から、桂 コヒ蔵です(^o^)ノ〜♪ 昨日日本を離れて台湾まで移動してきたのですが、仕事やプライベートに関わらず思うのは国際線の座席に座った時の高揚感と不安感です。...

カラムーチョ食べたかったんです。

みなさんご機嫌いかがですか? 桂 コヒ蔵です(^o^)丿~♪ 寒いですね、それにしても寒いですね。 寒いので・・・・ 「金曜ロードショー22時35分頃」にありがちなシチュエーションで遊んでみる。 コヒ美「ただいま、いま戻ったわ。」...

レビュー・レビュー

ご機嫌いかがですか? 桂 コヒ蔵です(^o^)丿~♪ 昨日パソコンの日本語変換がちょっとオカシクなってしまい、 辞書をリセットしたんです。 それで動作は戻ったんですが、いままでの予測変換がパーになっちゃったので 変換がめんどくさいw...

サインはV

「こんにちはー、宅急便です。サインお願します♪」 「サインは・・・V(ブイッ)♪」 「・・・いえ、ここに(^^ゞ」 ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪ ちょっときっかけがあって「サイン・自署」について考えてみました。...

5分の違い。

YO-♪ ご機嫌如何ですか? 東京生まれ、ヒップホップ育ち、 桂 コヒ蔵です(^o^)丿~♪ 以前も似た様な事を書いたような、書かなかったような・・・ とにかく朝が寒くて暗いこの時期、どうにも起きれません。 夏は6:45頃にはパッチリ目が開いていましたが、...

哭(なき)のコヒ「年末ジャンボ」

若頭「なぁ、にいさん!あんたが本当にあの竜とかいう男なら    そろそろ見せてもらえんかいのぉ?竜の凄さってやつを!!」 ビシッ 男B「こ、こんな事勝手にしてたら、親分に怒られまっせ、兄貴・・・」 ビシッ コヒ「・・・あんた、背中が煤けてるぜ。」 ビシッ...

ストッパー・コヒ島

わーわー どんっ どんっ どんどんどんっ ぱぁーぱ、ぱっぱぱらぱ、ぱぁーぱぁー わーわー 実況「さぁ、8回の表、読切ジャイコズの攻撃です。」 解説「半信ハンギーズ大変厳しい局面を迎えてますね。」 実況「おっ・・・とぉ!?ここでなにやらベンチに動きが・・・」...

そうか!北米マーケット連動か!

ご機嫌如何ですか? フィナンシェプランナーの桂 コヒ蔵です(^o^)丿~♪ mgmg 昨日、ネタが無かったのでアクセスカウンターの話をさせて頂きましたが、 なんと、昨日は平時を大幅に上回る来訪者Σ(゚д゚;)...

書かない日の方が・・・?

ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪ 昨日も出勤でしたが、昨日は直行した為会社に立ち寄らず、 ストブロを書く時間がありませんでした・・・(^^ゞ 独りよがり、自己満足で続けているこのストブロですが、...

継続は力ナリ。

かなりw 「ちからなり」です。 ご機嫌如何ですか? 桂 コヒ蔵です。 「継続は力なり」と書いたんですが、 全部カタカナに見えちゃいましたw 前から「1日1撮」という標語のもと 一日に最低1枚は写真を撮ろうとやっているコヒ蔵です。...

準備運動中?

東北地方はいよいよ平野部でも降雪が見られるのかな? 日一日と冬らしさが増してきています。 ご機嫌如何ですか? 桂 コヒ蔵です。 今日は11月29日です。 11月も残すところ二日。 水曜日には12月に突入します。 12月は先生も走り回るほど忙しい師走。...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト