ページを選択

ストブロ

Coffee's Blog.

第15回「WordPressとウェブアプリケーションファイヤーウォールの設定」

執筆者 | 2015年02月01日 | さくらのレンタルサーバー, ストブロ, レンタルサーバーforビギナーズ

より安全にWordPressを運用する為に、サーバーのWAFを有効化しましょう!

多くのレンタルサーバーで利用されているWAF(ウェブアプリケーションファイヤーウォール)
phpやcgiなどで不正なコマンドの実行を防ぐセキュリティのシステムです。

WordPressを運用する場合は是非有効化したい機能ですが、管理画面が上手く行かない場合もあるようです。

今回は共有SSL等を利用し、WAFとWordpressを共存させる為の方法をご説明します。

Craftbukkitの起動管理用スクリプトを修正してくれた「sara」さんのブログ
さらぽっぽ

 

記事の説明はこちらから

1)共有SSLの設定

赤枠の通り「ドメイン設定」を選択すると初期ドメインと登録されている独自ドメインの一覧が表示されています。

現在は初期ドメイン(1行目)のみSSLが使用できるように設定済みです。(表示と出ているのがその証拠です)

設定変更は「変更」をクリック

wp_ssl-01

枠内のトグルスイッチで「使用する」を選択。下に表示されるURLを正確にメモしておきましょう。

(いつでも再確認できますので必要な時にここからコピペしてもOKです。)

wp_ssl-02

 

 

2)プラグイン WordPress Httpsを導入する。

これを導入します。

wp_https-00

 

 

ドメイン設定欄には初期ドメインのSSL版のディレクトリを入力します。

例 https://www.0123.sakura.ne.jp/

※WordPressがどのディレクトリに入っているかに関わらず、トップドメインで良いようです(^^ゞ
 どなたか確定情報有れば教えて下さい。

wp_https-01

 

3)ベーシック認証を設定する。

さくらのレンタルサーバーでファイルマネージャを起動し、WordPressがインストールされているフォルダを開きます。

その後、「表示アドレスへの操作」から「アクセス設定」を選択

wp_ssh-02

 

「パスワード制限を使用する」にチェック

「一方の許可があればアクセス」を選択してパスワードファイルの「編集」をクリック

wp_ssh-03

 

追加をすれば項目が追加できます。

右側の鉛筆マークで編集。

Basic認証で使用するユーザー名とパスワードを設定します。(WordPressのユーザー名とは別なモノがオススメ)

wp_ssh-04

 

4)「初期ドメインへのアクセスはBasic認証を要求し、独自ドメインへのアクセスは通常通り許可する」という設定

HASHコンサルティング株式会社様の記事を参考にコピペをお願いします(^^ゞ

HASHコンサルティング様本当に有り難うございます。

ロリポップ上のWordPressをWAFで防御する方法

wp_ssh-00

 

SetEnvIf Host “OOOOOOOOO” allow_host
この行を「独自ドメイン」に置き換えます。2行有るのは「www.」があるものとないものの2行です。ここのサーバーにより1行しか要らない場合などあると思います。

※下位のディレクトリにWordPressをインストールしている場合でも、ここは以下の通りで問題ありません。

例:www.inst-web.com と inst-web.com

これでhttpsへのアクセスはBasic認証が必要とされる様になりました。

 

5)アクセステスト

独自ドメイン+wp-login.phpで管理画面へのログインを試みます。

例:https://www.inst-web.com/blog/wp-login.php

これで

1)httpsで始まる共有SSL(初期ドメイン)にリダイレクトされる。

2)Basic認証を通過すると管理画面が表示される。

 

何度か試しても上手く行かない場合は1ステップずつ戻って確認しましょう。

 

6)WAF(ウェブアプリケーションファイヤーウォール)の設定画面。

蛍光ペンで示しているとおり、初期ドメイン(サーバーを借りた際に予め付いているドメイン)はオフにして、独自ドメイン(別途取得したオリジナルのドメイン)ではオン、つまりWAFを利用する様に設定します。

wp_fw-01

 

WAFの設定が終われば今回の作業は完了です。

ニュースと厳重警戒

ご機嫌如何ですか? 桂 コヒ蔵です。 昨日はニュースを見ていてちょっと気になった点があったので。 それをご紹介します。 まず、docomoの冬モデル発表に絡めてだったのか、前後を見ていないのでなんともいえませんが とにかく『スマートフォン』についての報道。...

年末だな、と思わせる話。

ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪ 山もずいぶんと色づいてきました。 毎朝、毎晩の肌寒さに秋を感じる今日この頃ですね。 今年は残暑が厳しいかもしれないと噂されていましたが、 まぁ「お天気屋さん」なんて言う言葉がある位ですから、...

ちょっとレンズのお話。

おはようございます。 ご機嫌いかがですか? 桂・光画部・コヒ蔵です(^o^)丿~♪ 買うわけではないのですが、 別に買うわけではないのですが・・・ ちょっとデジタル一眼レフカメラのレンズについて調べていましたw...

時は既に・・・

ご機嫌如何ですか? 桂・モーニン・コヒ蔵です(^o^)丿~♪ ようやく秋の寒さにも少し慣れてきた感じがする今週です。 昨日、水曜日は文化の日。 みなさんは何か文化的な活動をされましたか? ・・・私はと言うと、いつもと変わらない日常を過ごしてしまいましたww...

朝のコーヒーとストブロ。

おはようございます! ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪ 毎朝書いているストブロですが、こらは出勤してから会社のデスクで書いています。 毎朝、始業の30~50分前くらいに出勤して、ストブロを書きながら眠気を覚ましているというわけです。...

11月は最後の月。

みなさん、ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪ ・・・冗談で言い続けてきたこの「桂 コヒ蔵」 今ではすっかり定着してしまいましたw 数多あるコーヒーのニセモノキャラクターの1人でしかないのですが・・・ ちなみに、 坂東 こひ二 土井 こひ晴...

陸マイラーになる。

ご機嫌如何ですか? Tカードお持ちですか? 桂・T・コヒ蔵です(^o^)丿~♪ 私は大体、朝食をコンビニで済ませます。 1人モンですしねww 1人モンスターハーンターではありません。 私の愛用しているファミマではツタヤのTカードでポイントが溜まります。...

シバ・レルー(65)

この所「寒い、寒い」としか言っていない気がしますが・・・ ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪ 昨日フォロワーさんから衝撃の積雪フォト、降雪情報を多数聞きました。 「まだ、10月じゃまいかー!!Σ(゚д゚;)」と、驚愕しましたが・・・...

モウ・フガホ・シー(42)

ぶるぶる・・・ ご機嫌如何ですか? ブルブル・・・ さんちゃん、寒い(/_;) 桂 コヒ蔵です(^o^)丿~♪ 今日はなにやら「今年一番の冷え込み」とだという事ですが、 私この「今年一番の冷え込み」って便利な表現だなって思うんですw...

ハイデル・ベッドーカラ(28)

寒いですね、眠いですね。 ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪ 私の地域のお話をすれば、最近は曇ってはいても雨はなく、 秋の肌寒さを感じつつも「少し慣れてきたかな?」という気もしていたここ数日。...

本日のお題

「「「「本日のお題を考えようの会」を発足を検討する準備委員会」の必要性、また公共性検証会」設立準備委員会」事前打合せ会のお知らせ。 ご機嫌いかがですか? 桂 コヒ蔵です(^o^)丿~♪ たぶん、この会は発足できませんww 今日は何か?と問われれば。...

会員カードと私。

ご機嫌いかがですか? Tカードお持ちでしたらポイント貯まります。 ・・・いや、貯まりませんww 桂・カード地獄・コヒ蔵です(^o^)丿~♪ みなさん、会員カードとか、ポイントカードとか・・・ キャッシュカードとか クレジットカードとか 診察券とか...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト