ページを選択

ストブロ

Coffee's Blog.

第15回「WordPressとウェブアプリケーションファイヤーウォールの設定」

執筆者 | 2015年02月01日 | さくらのレンタルサーバー, ストブロ, レンタルサーバーforビギナーズ

より安全にWordPressを運用する為に、サーバーのWAFを有効化しましょう!

多くのレンタルサーバーで利用されているWAF(ウェブアプリケーションファイヤーウォール)
phpやcgiなどで不正なコマンドの実行を防ぐセキュリティのシステムです。

WordPressを運用する場合は是非有効化したい機能ですが、管理画面が上手く行かない場合もあるようです。

今回は共有SSL等を利用し、WAFとWordpressを共存させる為の方法をご説明します。

Craftbukkitの起動管理用スクリプトを修正してくれた「sara」さんのブログ
さらぽっぽ

 

記事の説明はこちらから

1)共有SSLの設定

赤枠の通り「ドメイン設定」を選択すると初期ドメインと登録されている独自ドメインの一覧が表示されています。

現在は初期ドメイン(1行目)のみSSLが使用できるように設定済みです。(表示と出ているのがその証拠です)

設定変更は「変更」をクリック

wp_ssl-01

枠内のトグルスイッチで「使用する」を選択。下に表示されるURLを正確にメモしておきましょう。

(いつでも再確認できますので必要な時にここからコピペしてもOKです。)

wp_ssl-02

 

 

2)プラグイン WordPress Httpsを導入する。

これを導入します。

wp_https-00

 

 

ドメイン設定欄には初期ドメインのSSL版のディレクトリを入力します。

例 https://www.0123.sakura.ne.jp/

※WordPressがどのディレクトリに入っているかに関わらず、トップドメインで良いようです(^^ゞ
 どなたか確定情報有れば教えて下さい。

wp_https-01

 

3)ベーシック認証を設定する。

さくらのレンタルサーバーでファイルマネージャを起動し、WordPressがインストールされているフォルダを開きます。

その後、「表示アドレスへの操作」から「アクセス設定」を選択

wp_ssh-02

 

「パスワード制限を使用する」にチェック

「一方の許可があればアクセス」を選択してパスワードファイルの「編集」をクリック

wp_ssh-03

 

追加をすれば項目が追加できます。

右側の鉛筆マークで編集。

Basic認証で使用するユーザー名とパスワードを設定します。(WordPressのユーザー名とは別なモノがオススメ)

wp_ssh-04

 

4)「初期ドメインへのアクセスはBasic認証を要求し、独自ドメインへのアクセスは通常通り許可する」という設定

HASHコンサルティング株式会社様の記事を参考にコピペをお願いします(^^ゞ

HASHコンサルティング様本当に有り難うございます。

ロリポップ上のWordPressをWAFで防御する方法

wp_ssh-00

 

SetEnvIf Host “OOOOOOOOO” allow_host
この行を「独自ドメイン」に置き換えます。2行有るのは「www.」があるものとないものの2行です。ここのサーバーにより1行しか要らない場合などあると思います。

※下位のディレクトリにWordPressをインストールしている場合でも、ここは以下の通りで問題ありません。

例:www.inst-web.com と inst-web.com

これでhttpsへのアクセスはBasic認証が必要とされる様になりました。

 

5)アクセステスト

独自ドメイン+wp-login.phpで管理画面へのログインを試みます。

例:https://www.inst-web.com/blog/wp-login.php

これで

1)httpsで始まる共有SSL(初期ドメイン)にリダイレクトされる。

2)Basic認証を通過すると管理画面が表示される。

 

何度か試しても上手く行かない場合は1ステップずつ戻って確認しましょう。

 

6)WAF(ウェブアプリケーションファイヤーウォール)の設定画面。

蛍光ペンで示しているとおり、初期ドメイン(サーバーを借りた際に予め付いているドメイン)はオフにして、独自ドメイン(別途取得したオリジナルのドメイン)ではオン、つまりWAFを利用する様に設定します。

wp_fw-01

 

WAFの設定が終われば今回の作業は完了です。

WordPress修行中

ワードプレスってご存知ですか? ええ、これですw このブログもワードプレスというシステムで動いています。 こんにちは、桂 コヒ蔵です(^o^)丿~♪ いま、やりたいことがあってワードプレスのお勉強中。 どうすれば、どこに、何が表示されるのか。...

ま、まだ木曜日なのかΣ(゚д゚;)

ご機嫌如何ですか? カリスマ読者モデル 桂 コヒ蔵です(^o^)丿~♪ ・・・少しくらいネタかましてから自称せよってねww ネタが思いつきません(「・ω・)「 奥様聞きました? 今日はまだ木曜日ですのよ!?...

iPhonegrapherをもっと楽しく♪

ご機嫌如何ですか? 「iPhonegrapher」のスペルが正しく掛けない 桂 コヒ蔵です。 文字数多いよ・・・w さて、レイアウト変更で皆様の目にも留まりやすくなったかな?と思います。 アイフォングラファーですが、ご覧頂いておりますか?...

勢いで作業しました!

ご機嫌如何ですか? 春は曙、武蔵丸。 桂 コヒ蔵です(^o^)丿~♪ 昨日のブログでちらとお話しておりました、INST-webのデザイン調整。 本当は編集作業をするつもりでパソコンの前に座りましたが、 Photo of This...

鋭意編集中です(^o^)丿

現在次回配信分の電器屋Walkerを鋭意えいえい編集中です(^^ゞ 昨日、電気屋さんに言っていろいろ調査をしてきましたが・・・ あれこれ熱いですね! ツイッターや前回のブログ内で記事を募集させて頂いておりましたので、...

デザイン会議

みなさん、ご機嫌如何ですか? 編集作業がいっこうに進まない、桂 コヒ蔵です(^o^)丿~♪ 昨晩はTaiji君からINST-webのデザイン変更の申し出があり打合せを行いました。 正確にはレイアウトの変更かな?...

編集編集(「・ω・)「

みなさんご機嫌如何ですか? 敏腕プロデューサーの 桂 コヒ蔵です。 関係ありませんが、顔文字って太文字にすると可愛いですね。 (「・ω・)「 ・・・そうでもないねww 万年不登校ポッドキャスト電器屋Walkerは定期配信が実現しませんw...

この辺が・・・

おはよう御座います。 当たって砕けろレポーターの桂 コヒ蔵です(^o^)丿~♪ 正直いうと、長期休暇明けのこの頃が最も連休中の疲れが出る頃ではないでしょうか?w 私は「疲れ」という程の事はないのですが、眠いです(´・ω・`)...

「#INSTTaiji 中国土産、これでおねがい」キャンペーン。

#INSTTaiji (ハッシュタグ入力時は前後に半角スペースを忘れずに) フェアウェルTaiji君企画第3弾(最終回)は 「中国に行ったら買ってきて欲しいお土産」 の募集です。 Taiji君に中国で買ってきて欲しいものをおねだりしちゃいましょうww...

お盆 is Over!

お盆イズオーバー~♪ 悲しいけれど~♪ お盆が終わってしまいました、桂 コヒ蔵です(^o^)丿~♪ 休まない、休みが取れない、休んだ気がしないと 休日、休暇が取れない我々日本人ですが、皆様は有意義なお盆休みを取ることが出来ましたでしょうか?...

熱湯、お盆ダイジェスト

みなさん、ご機嫌いかがですか? 熱湯・甲子園のお時間です。 ・・・ 実況)とりあえず、お盆休み前半戦を振り返ってみましょう。 12日 表:実家で無線LANの設備を整えてあげた。 姪っ子達に絡まれた。プリキュアについての講義を拝聴する。...

私とセンスと足りないもの。

ご機嫌如何ですか? クリエイティブディレクターの桂 コヒ蔵です(^o^)丿~♪ 私には美的センスが足りません。 まぁ、見ることは出来ても 作り出すことが出来ないのです。 美的センス、デザインセンスと言うよりも テクニックや技術力のような気もしますが。...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト