ページを選択

ストブロ

Coffee's Blog.

第15回「WordPressとウェブアプリケーションファイヤーウォールの設定」

執筆者 | 2015年02月01日 | さくらのレンタルサーバー, ストブロ, レンタルサーバーforビギナーズ

より安全にWordPressを運用する為に、サーバーのWAFを有効化しましょう!

多くのレンタルサーバーで利用されているWAF(ウェブアプリケーションファイヤーウォール)
phpやcgiなどで不正なコマンドの実行を防ぐセキュリティのシステムです。

WordPressを運用する場合は是非有効化したい機能ですが、管理画面が上手く行かない場合もあるようです。

今回は共有SSL等を利用し、WAFとWordpressを共存させる為の方法をご説明します。

Craftbukkitの起動管理用スクリプトを修正してくれた「sara」さんのブログ
さらぽっぽ

 

記事の説明はこちらから

1)共有SSLの設定

赤枠の通り「ドメイン設定」を選択すると初期ドメインと登録されている独自ドメインの一覧が表示されています。

現在は初期ドメイン(1行目)のみSSLが使用できるように設定済みです。(表示と出ているのがその証拠です)

設定変更は「変更」をクリック

wp_ssl-01

枠内のトグルスイッチで「使用する」を選択。下に表示されるURLを正確にメモしておきましょう。

(いつでも再確認できますので必要な時にここからコピペしてもOKです。)

wp_ssl-02

 

 

2)プラグイン WordPress Httpsを導入する。

これを導入します。

wp_https-00

 

 

ドメイン設定欄には初期ドメインのSSL版のディレクトリを入力します。

例 https://www.0123.sakura.ne.jp/

※WordPressがどのディレクトリに入っているかに関わらず、トップドメインで良いようです(^^ゞ
 どなたか確定情報有れば教えて下さい。

wp_https-01

 

3)ベーシック認証を設定する。

さくらのレンタルサーバーでファイルマネージャを起動し、WordPressがインストールされているフォルダを開きます。

その後、「表示アドレスへの操作」から「アクセス設定」を選択

wp_ssh-02

 

「パスワード制限を使用する」にチェック

「一方の許可があればアクセス」を選択してパスワードファイルの「編集」をクリック

wp_ssh-03

 

追加をすれば項目が追加できます。

右側の鉛筆マークで編集。

Basic認証で使用するユーザー名とパスワードを設定します。(WordPressのユーザー名とは別なモノがオススメ)

wp_ssh-04

 

4)「初期ドメインへのアクセスはBasic認証を要求し、独自ドメインへのアクセスは通常通り許可する」という設定

HASHコンサルティング株式会社様の記事を参考にコピペをお願いします(^^ゞ

HASHコンサルティング様本当に有り難うございます。

ロリポップ上のWordPressをWAFで防御する方法

wp_ssh-00

 

SetEnvIf Host “OOOOOOOOO” allow_host
この行を「独自ドメイン」に置き換えます。2行有るのは「www.」があるものとないものの2行です。ここのサーバーにより1行しか要らない場合などあると思います。

※下位のディレクトリにWordPressをインストールしている場合でも、ここは以下の通りで問題ありません。

例:www.inst-web.com と inst-web.com

これでhttpsへのアクセスはBasic認証が必要とされる様になりました。

 

5)アクセステスト

独自ドメイン+wp-login.phpで管理画面へのログインを試みます。

例:https://www.inst-web.com/blog/wp-login.php

これで

1)httpsで始まる共有SSL(初期ドメイン)にリダイレクトされる。

2)Basic認証を通過すると管理画面が表示される。

 

何度か試しても上手く行かない場合は1ステップずつ戻って確認しましょう。

 

6)WAF(ウェブアプリケーションファイヤーウォール)の設定画面。

蛍光ペンで示しているとおり、初期ドメイン(サーバーを借りた際に予め付いているドメイン)はオフにして、独自ドメイン(別途取得したオリジナルのドメイン)ではオン、つまりWAFを利用する様に設定します。

wp_fw-01

 

WAFの設定が終われば今回の作業は完了です。

今週も・・・

ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪ 先々週から、仕事に追われる生活が続いております。 全く残念なことです。 いや、追われるって言っても、それなりにコントロールできているのですが、...

そろそろ・・・自炊の情報まとめなきゃ!

ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪ 念のため申し上げておきたいのですが・・・ 桂 コヒ蔵は本名ではありません。 失礼しました(^^ゞ INST-webで「自炊のテクニック」をご紹介しておりますが、 現在アップされてる情報は登録側中心。...

体調管理にご注意を

冷夏と言えば酷暑、 残暑が続くというとこの冷え込み。 お天気って本当にお天気屋ですね(´・ω・`) ご機嫌如何ですか? 桂 コヒ蔵です。 この2~3日、私が住んでいるエリアのは日中こそ残暑を引きずっているものの、 朝晩は大変過ごしやすくなってきました。...

排熱問題

ほど良くFF14を楽しんでおります。 桂・槍術師・コヒ蔵です(^o^)丿~♪ FF14を快適に動かす為にグラフィックボードを購入しましたが、 この熱が凄いことになってます。 負荷無しで60度程度、FF14起動中はあっさり80度を超えます・・・...

しまった!忘れた!

あれ? 今日は何曜日ですか? 火曜日?・・・またぁw ひっかけようとして。 え? ちょっ! 火曜日じゃん!(゚Д゚≡゚д゚) Photo of this week 掛けかえるの忘れたーε=ε=ε=ε=ε=(ノ´・д・)ノ...

そういえば・・・

9月ですよ? ご存知でしたか? ご機嫌如何ですか、桂・セプテンバー・コヒ蔵です(^o^)丿~♪ 8月末からバタバタバタバタしていたため、 「9月かぁ~」という感慨に耽る間もなく9月に入っております。...

スーパータイジブラザーズ

ててんてん、ててんてっ♪ てっ♪ ・・・ ててんて、ててんて、てん♪ 最初のクリボーに突っ込んじゃった(´・ω・`) ご機嫌いかがですか?桂・1UP・コヒ蔵です(^o^)丿~♪ 無限UPとか発見した人天才。...

地獄まで1.5マイル

9月1日にスタート予定だったFF14のオープンベータ 9月2日にずれ込んでの開始となるようです。 本日11時から・・・ いいなぁ(「・ω・)「 ご機嫌如何ですか?桂・タマネギ戦士・コヒ蔵です(^o^)丿~♪...

地獄まで3マイル

INST-webには既に3つのブログが存在しています。 電器屋Walker INST教官Radio ストブロ これらは同一のデータベース上で管理されているブログです。 ご機嫌如何ですか、桂 コヒ蔵です(^o^)丿~♪...

a day of yasai.

8月31日は、8月最後の日。 最後の日、なんてちょっと寂しい言い方? 9月が始まるイブ。 そんな8月31日は、実は「野菜の日」 8=や、3=さ、1=い。 ねw 昨日は野菜たっぷりのポトフを作りましたが・・・...

おかげさまです。

データのバックアップを! と、思い2TBの外付けHDDを購入してバックアップを行いました。 Win7標準のバックアップ⇒24時間で40%を超えた程度。 絶望してやめる。...

続・WordPressが斬る

大岡越前のオープニング(エンディング?)って渋すぎます。 ハミングだけで、あの壮大な世界観を(`・ω・´) ここで是非提案したい! 来年の高校生たちの合唱の課題曲!大岡越前でどうですか!?クワッ なんだったら、自由曲でもいい!(>_<)...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト