ページを選択

ストブロ

Coffee's Blog.

第15回「WordPressとウェブアプリケーションファイヤーウォールの設定」

執筆者 | 2015年02月01日 | さくらのレンタルサーバー, ストブロ, レンタルサーバーforビギナーズ

より安全にWordPressを運用する為に、サーバーのWAFを有効化しましょう!

多くのレンタルサーバーで利用されているWAF(ウェブアプリケーションファイヤーウォール)
phpやcgiなどで不正なコマンドの実行を防ぐセキュリティのシステムです。

WordPressを運用する場合は是非有効化したい機能ですが、管理画面が上手く行かない場合もあるようです。

今回は共有SSL等を利用し、WAFとWordpressを共存させる為の方法をご説明します。

Craftbukkitの起動管理用スクリプトを修正してくれた「sara」さんのブログ
さらぽっぽ

 

記事の説明はこちらから

1)共有SSLの設定

赤枠の通り「ドメイン設定」を選択すると初期ドメインと登録されている独自ドメインの一覧が表示されています。

現在は初期ドメイン(1行目)のみSSLが使用できるように設定済みです。(表示と出ているのがその証拠です)

設定変更は「変更」をクリック

wp_ssl-01

枠内のトグルスイッチで「使用する」を選択。下に表示されるURLを正確にメモしておきましょう。

(いつでも再確認できますので必要な時にここからコピペしてもOKです。)

wp_ssl-02

 

 

2)プラグイン WordPress Httpsを導入する。

これを導入します。

wp_https-00

 

 

ドメイン設定欄には初期ドメインのSSL版のディレクトリを入力します。

例 https://www.0123.sakura.ne.jp/

※WordPressがどのディレクトリに入っているかに関わらず、トップドメインで良いようです(^^ゞ
 どなたか確定情報有れば教えて下さい。

wp_https-01

 

3)ベーシック認証を設定する。

さくらのレンタルサーバーでファイルマネージャを起動し、WordPressがインストールされているフォルダを開きます。

その後、「表示アドレスへの操作」から「アクセス設定」を選択

wp_ssh-02

 

「パスワード制限を使用する」にチェック

「一方の許可があればアクセス」を選択してパスワードファイルの「編集」をクリック

wp_ssh-03

 

追加をすれば項目が追加できます。

右側の鉛筆マークで編集。

Basic認証で使用するユーザー名とパスワードを設定します。(WordPressのユーザー名とは別なモノがオススメ)

wp_ssh-04

 

4)「初期ドメインへのアクセスはBasic認証を要求し、独自ドメインへのアクセスは通常通り許可する」という設定

HASHコンサルティング株式会社様の記事を参考にコピペをお願いします(^^ゞ

HASHコンサルティング様本当に有り難うございます。

ロリポップ上のWordPressをWAFで防御する方法

wp_ssh-00

 

SetEnvIf Host “OOOOOOOOO” allow_host
この行を「独自ドメイン」に置き換えます。2行有るのは「www.」があるものとないものの2行です。ここのサーバーにより1行しか要らない場合などあると思います。

※下位のディレクトリにWordPressをインストールしている場合でも、ここは以下の通りで問題ありません。

例:www.inst-web.com と inst-web.com

これでhttpsへのアクセスはBasic認証が必要とされる様になりました。

 

5)アクセステスト

独自ドメイン+wp-login.phpで管理画面へのログインを試みます。

例:https://www.inst-web.com/blog/wp-login.php

これで

1)httpsで始まる共有SSL(初期ドメイン)にリダイレクトされる。

2)Basic認証を通過すると管理画面が表示される。

 

何度か試しても上手く行かない場合は1ステップずつ戻って確認しましょう。

 

6)WAF(ウェブアプリケーションファイヤーウォール)の設定画面。

蛍光ペンで示しているとおり、初期ドメイン(サーバーを借りた際に予め付いているドメイン)はオフにして、独自ドメイン(別途取得したオリジナルのドメイン)ではオン、つまりWAFを利用する様に設定します。

wp_fw-01

 

WAFの設定が終われば今回の作業は完了です。

フォトショップを勉強する。

さ、寒い。 ・・・さんちゃん、さむい。くるくるくるくる~ ご機嫌如何ですか? 桂・ひょうきん族・コヒ蔵です(^o^)丿~♪ しかし、寒いですね。 気象庁にクレーム入れておきます(。-`ω´-)キリッ 政府は焼き芋を全国民に支給しましょう。まったく。...

ゲームと収録と私。

ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪ 電器屋Walker、ようやく収録できました(^^ゞ お待たせしてしまって申し訳御座いません。 今回は編集も問題なさそうなので、週末のアップを目指してがんばります♪...

ちょっとカジュアルめのネクタイ

今日は土曜日です! え!? 土曜日ですよね?(゚Д゚≡゚д゚) ご機嫌如何ですか、桂 コヒ蔵です(^o^)丿~♪ 本日は土曜日なんですが、出勤です。 今時土曜日の出勤なんてありえませんヽ(`Д´)ノ...

ジャガイモダイエット!?

ご機嫌如何ですか? 桂 コヒ蔵です。 先日雑誌を見ていたら・・・いや、ウェブだったかな? とにかく、驚きの記事を発見。 「ジャガイモダイエット」 もう「何でもありかよ!!w」という気持ちですが、それよりも驚いたのが じゃがいもって事です。...

ゆめかまぼろしか。

夢を・・・見たの・・・ 怖い書き出しですがw ご機嫌如何ですか? 桂・ドリーマー・コヒ蔵です(^o^)丿~♪ 私は頻繁に夢を見ます。 起きて直ぐに忘れてしまうことが多いですが、ほぼ毎日のように見ている気がするくらいです。 ・・・眠りが浅いんでしょうか?...

もう水曜!?

は、はやい!? 更に出来るようになったな、水曜日!Σ(゚д゚;) ぇえいっ!連邦のモビルスーツは化け物か! ・・・いいえ、ケフィアですw ご機嫌如何ですか? 桂・ズム・コヒ蔵です(^o^)丿~♪ 今週は月曜日祝日だったせいもありますが、...

収録したんですよ?

収録したんですよ?途中まで。 ・・・40分位? ご機嫌如何ですか、桂 コヒ蔵です(^o^)丿~♪ いや、お待たせしております電器屋Walkerの配信ですが、 先週末収録しました( 'Θ')ノ( 'Θ')ノ( 'Θ')ノシタシタシタ♪...

TweetDeck問題

ご機嫌如何ですか? コヒ蔵・イン・ザ・エアです(^o^)丿~♪ 昨日(10月7日)にTweetDeckのデスクトップクライアントで重大な不具合が発生していたのはご存知でしょうか? 重大なっていうか、動かない(「・ω・)「...

靴磨き大好き

ご機嫌如何ですか? 桂・ポリッシャー・コヒ蔵です(^o^)丿~♪ 先日某市某所のロフトへ。 そこでシューケアのグッズを発見! いままで、おまけで付いてきたようなブラシを使っていた靴磨き。 それがようやくきちんとしたものを用意できたのです♪...

こここの国勢調査

ピンポーン♪ INST国勢調査員の桂 コヒ蔵です(^o^)丿~♪ ・・・INSTでも国勢調査やろうか?? 冗談はさておき、国勢調査ですね。 皆さん書きましたか?提出しましたか? 私は昨晩重い腰をようやく上げて開封しました(^^ゞ...

FF!4

ご機嫌如何ですか? 桂・ミコッテ・コヒ蔵です(^o^)丿~♪ 10月1日から通常版の販売も開始されたFF14ですが、 INSTではビクとコヒ蔵が参戦しています。 エムさんは遠巻きに見ていますw なにやら様々な物議を醸している様ですが・・・...

10月1日はドキドキ

ご、ご機嫌如何ですか? き、緊張気味の桂 コヒ蔵です(^o^)丿~♪ み、みなさまご存知でしたか? わ、私は知りませんでしたが、実は・・・ ほ、本日は『コーヒーの日』なんだそうです。 い、いやなんか う、生まれて初めてこう・・・...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト