ページを選択

ストブロ

Coffee's Blog.

第15回「WordPressとウェブアプリケーションファイヤーウォールの設定」

執筆者 | 2015年02月01日 | さくらのレンタルサーバー, ストブロ, レンタルサーバーforビギナーズ

より安全にWordPressを運用する為に、サーバーのWAFを有効化しましょう!

多くのレンタルサーバーで利用されているWAF(ウェブアプリケーションファイヤーウォール)
phpやcgiなどで不正なコマンドの実行を防ぐセキュリティのシステムです。

WordPressを運用する場合は是非有効化したい機能ですが、管理画面が上手く行かない場合もあるようです。

今回は共有SSL等を利用し、WAFとWordpressを共存させる為の方法をご説明します。

Craftbukkitの起動管理用スクリプトを修正してくれた「sara」さんのブログ
さらぽっぽ

 

記事の説明はこちらから

1)共有SSLの設定

赤枠の通り「ドメイン設定」を選択すると初期ドメインと登録されている独自ドメインの一覧が表示されています。

現在は初期ドメイン(1行目)のみSSLが使用できるように設定済みです。(表示と出ているのがその証拠です)

設定変更は「変更」をクリック

wp_ssl-01

枠内のトグルスイッチで「使用する」を選択。下に表示されるURLを正確にメモしておきましょう。

(いつでも再確認できますので必要な時にここからコピペしてもOKです。)

wp_ssl-02

 

 

2)プラグイン WordPress Httpsを導入する。

これを導入します。

wp_https-00

 

 

ドメイン設定欄には初期ドメインのSSL版のディレクトリを入力します。

例 https://www.0123.sakura.ne.jp/

※WordPressがどのディレクトリに入っているかに関わらず、トップドメインで良いようです(^^ゞ
 どなたか確定情報有れば教えて下さい。

wp_https-01

 

3)ベーシック認証を設定する。

さくらのレンタルサーバーでファイルマネージャを起動し、WordPressがインストールされているフォルダを開きます。

その後、「表示アドレスへの操作」から「アクセス設定」を選択

wp_ssh-02

 

「パスワード制限を使用する」にチェック

「一方の許可があればアクセス」を選択してパスワードファイルの「編集」をクリック

wp_ssh-03

 

追加をすれば項目が追加できます。

右側の鉛筆マークで編集。

Basic認証で使用するユーザー名とパスワードを設定します。(WordPressのユーザー名とは別なモノがオススメ)

wp_ssh-04

 

4)「初期ドメインへのアクセスはBasic認証を要求し、独自ドメインへのアクセスは通常通り許可する」という設定

HASHコンサルティング株式会社様の記事を参考にコピペをお願いします(^^ゞ

HASHコンサルティング様本当に有り難うございます。

ロリポップ上のWordPressをWAFで防御する方法

wp_ssh-00

 

SetEnvIf Host “OOOOOOOOO” allow_host
この行を「独自ドメイン」に置き換えます。2行有るのは「www.」があるものとないものの2行です。ここのサーバーにより1行しか要らない場合などあると思います。

※下位のディレクトリにWordPressをインストールしている場合でも、ここは以下の通りで問題ありません。

例:www.inst-web.com と inst-web.com

これでhttpsへのアクセスはBasic認証が必要とされる様になりました。

 

5)アクセステスト

独自ドメイン+wp-login.phpで管理画面へのログインを試みます。

例:https://www.inst-web.com/blog/wp-login.php

これで

1)httpsで始まる共有SSL(初期ドメイン)にリダイレクトされる。

2)Basic認証を通過すると管理画面が表示される。

 

何度か試しても上手く行かない場合は1ステップずつ戻って確認しましょう。

 

6)WAF(ウェブアプリケーションファイヤーウォール)の設定画面。

蛍光ペンで示しているとおり、初期ドメイン(サーバーを借りた際に予め付いているドメイン)はオフにして、独自ドメイン(別途取得したオリジナルのドメイン)ではオン、つまりWAFを利用する様に設定します。

wp_fw-01

 

WAFの設定が終われば今回の作業は完了です。

キタキタキタキター!

地球に生まれて・・・ よかったーーーーーーー!!! by おだゆうじ 先日から悩んでおりましたiPadの同期時のバックアップ遅いんじゃないの?問題ですが、...

ちきちょー(>_

昨日は中国に潜入中(出張中)のTaiji君とスカイプで話しました。 今朝みたらストブロにTaiji君からの投稿が!!!Σ(゚д゚;) めずらしい!今朝はストブロかかなくて大丈夫か!?と喜んだら・・・ 6月30日の投稿だったorz...

本日のストブロは

サッカー日本代表 対 パラグアイ戦 を見たため 本日のストブロは お休みですww 日本ってこのワールドカップでぐぐぐーーっと強くなった感じですね。 今まで持っていた技術、 今まで積んできた経験、 でも、気持ちの弱さ、自信の無さ、貪欲さの欠乏が...

情報操作とか民意操作とか

ご機嫌如何ですか? 社会派キャスター 桂 コヒ蔵です(^o^)丿~♪ ここ数日盛んに報道で取り扱われている内容。 消費税増税問題 高速道路無料化実験 「マスコミは視聴率が取れる報道しかしない」 というの私の持論です。...

簡潔なのは良いことだ。

おはようございます。 コヒ蔵です。 一言で言えば・・・ 梅雨です、じめじめします。 一言で言えば・・・ カメラコネクションキット発注:6月上旬、配送予定:7月下旬です。 一言で言えば・・・ iPhone 4頼んじゃった。 一言で言えば・・・ 眠いです。...

今日は柄にも無くサッカーの話

昨日のよる、ありましたね。 サッカー。 勝ったらしいじゃないですか! おめでとう御座います♪ 見たかった・・・ orz でも、そしたら仕事できなくなっちゃうので(=_=) とにかく、またサッカーで盛り上がれるって事で。 ほんとうにお疲れ様でした(^o^)丿...

コヒ蔵アップデートのお知らせ

カプ式会社インスト 代表戸締役 コヒ蔵  平素より弊社ウェブサイト、並びポッドキャスト・ブログ各サービスをご愛用頂きまして 誠に有難う御座います。  この度コヒ蔵Ver.33のアップデートを行いました件ご報告申し上げます。...

君にハグより大きく深いバグを

梅雨時の今日この頃、みなさんご機嫌如何ですか? 全身カビだらけ、キノコだらけで胞子で目が霞む、 桂 コヒ蔵です(^o^)丿~♪ 話題の連続投入、これも戦略ですね。 そうです、アップルです。 つい先日iPadを発売したと思ったら、 今度はiOS4の配信、...

本日は・・・

特に書く事を思いつきません(^^ゞ 桂 コヒ蔵です。 敢えて言えば、朝一発目のコーヒーがちょっと薄いって事でしょうか?w 毎朝ぶっつけ本番で、特にネタを用意している訳ではありません。 それにしてもよく書くものだと自分で感心したりもwww...

「政治は金」の問題

おはようございますの、 社会派突撃レポーターの桂 コヒ蔵です(^o^)丿~♪ 「政治と金」の問題と言っていますが、 性格には 「政治は金」が問題な気がしますw 「10%増税」などと言っていますが、 結局...

TouchとiPad

出張疲れが噴出中、 桂 コヒ蔵です(^o^)丿~♪ 目のピント調整にも支障をきたしますw さて、iPadを手に入れて半月ほど経ちました。 iPadを手に入れた皆さんは如何ですか? iPad対応アプリがまだまだ少ない感じなので、アプリ選びに問題を感じますが、...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト