ページを選択

ストブロ

Coffee's Blog.

第15回「WordPressとウェブアプリケーションファイヤーウォールの設定」

執筆者 | 2015年02月01日 | さくらのレンタルサーバー, ストブロ, レンタルサーバーforビギナーズ

より安全にWordPressを運用する為に、サーバーのWAFを有効化しましょう!

多くのレンタルサーバーで利用されているWAF(ウェブアプリケーションファイヤーウォール)
phpやcgiなどで不正なコマンドの実行を防ぐセキュリティのシステムです。

WordPressを運用する場合は是非有効化したい機能ですが、管理画面が上手く行かない場合もあるようです。

今回は共有SSL等を利用し、WAFとWordpressを共存させる為の方法をご説明します。

Craftbukkitの起動管理用スクリプトを修正してくれた「sara」さんのブログ
さらぽっぽ

 

記事の説明はこちらから

1)共有SSLの設定

赤枠の通り「ドメイン設定」を選択すると初期ドメインと登録されている独自ドメインの一覧が表示されています。

現在は初期ドメイン(1行目)のみSSLが使用できるように設定済みです。(表示と出ているのがその証拠です)

設定変更は「変更」をクリック

wp_ssl-01

枠内のトグルスイッチで「使用する」を選択。下に表示されるURLを正確にメモしておきましょう。

(いつでも再確認できますので必要な時にここからコピペしてもOKです。)

wp_ssl-02

 

 

2)プラグイン WordPress Httpsを導入する。

これを導入します。

wp_https-00

 

 

ドメイン設定欄には初期ドメインのSSL版のディレクトリを入力します。

例 https://www.0123.sakura.ne.jp/

※WordPressがどのディレクトリに入っているかに関わらず、トップドメインで良いようです(^^ゞ
 どなたか確定情報有れば教えて下さい。

wp_https-01

 

3)ベーシック認証を設定する。

さくらのレンタルサーバーでファイルマネージャを起動し、WordPressがインストールされているフォルダを開きます。

その後、「表示アドレスへの操作」から「アクセス設定」を選択

wp_ssh-02

 

「パスワード制限を使用する」にチェック

「一方の許可があればアクセス」を選択してパスワードファイルの「編集」をクリック

wp_ssh-03

 

追加をすれば項目が追加できます。

右側の鉛筆マークで編集。

Basic認証で使用するユーザー名とパスワードを設定します。(WordPressのユーザー名とは別なモノがオススメ)

wp_ssh-04

 

4)「初期ドメインへのアクセスはBasic認証を要求し、独自ドメインへのアクセスは通常通り許可する」という設定

HASHコンサルティング株式会社様の記事を参考にコピペをお願いします(^^ゞ

HASHコンサルティング様本当に有り難うございます。

ロリポップ上のWordPressをWAFで防御する方法

wp_ssh-00

 

SetEnvIf Host “OOOOOOOOO” allow_host
この行を「独自ドメイン」に置き換えます。2行有るのは「www.」があるものとないものの2行です。ここのサーバーにより1行しか要らない場合などあると思います。

※下位のディレクトリにWordPressをインストールしている場合でも、ここは以下の通りで問題ありません。

例:www.inst-web.com と inst-web.com

これでhttpsへのアクセスはBasic認証が必要とされる様になりました。

 

5)アクセステスト

独自ドメイン+wp-login.phpで管理画面へのログインを試みます。

例:https://www.inst-web.com/blog/wp-login.php

これで

1)httpsで始まる共有SSL(初期ドメイン)にリダイレクトされる。

2)Basic認証を通過すると管理画面が表示される。

 

何度か試しても上手く行かない場合は1ステップずつ戻って確認しましょう。

 

6)WAF(ウェブアプリケーションファイヤーウォール)の設定画面。

蛍光ペンで示しているとおり、初期ドメイン(サーバーを借りた際に予め付いているドメイン)はオフにして、独自ドメイン(別途取得したオリジナルのドメイン)ではオン、つまりWAFを利用する様に設定します。

wp_fw-01

 

WAFの設定が終われば今回の作業は完了です。

間違ってたら止めて!! あなたの手で!w

4月29日にいよいよ発売したメタルギアソリッド ピースウォーカー。 当日入手にあたり宅配便屋さんと血で血を洗う抗争劇がありましたが・・・ せっかくの楽しい気分を害してしまうので、それはまた別のお話ww ところでネットで注文していたUTが届きました♪...

こういう事ってステキかも

おはようございます。 朝といえば朝。 桂 コヒ蔵です。 ・・・意味不明ですがねw さて、昨日の事ですが、久しぶりに「生茶」を購入。 なにやら10周年らしく、それに関したありがとう的メッセージが 書いてあったような・・・なかったような・・・...

今日は「あれ」の発売日♪

ゴールデンウィーク前の月曜日、ご機嫌如何ですか? 本日も平常運転の桂 コヒ蔵です♪ 今日は、メタルギアソリッド・ピースウォーカーとユニクロのコラボ企画で実現した UTの発売日です!...

ワルキューレとルフトハンザとフランクフルト

おはようございます。 コヒラー・フォン・コヒシュテンベルク 万年2等兵です。 グーテンターク? 昨日、クルーズ・トムさんが主演の映画「ワルキューレ」を見ました。 ヒトラーの圧政、諸外国との軋轢が深まるドイツ。...

バリバリ編集中です

おはようございます。 コーヒーです。 お待たせしております次回配信ですが、 電器屋Walkerは「音波振動歯ブラシ」を特集します♪ また 電器屋Walker近況報告版の配信も収録済みです。 更に!...

言いにくいことはラップに包んで。

YO! DJ・コヒ蔵だYO! タ、タ、タ Taijiが! Taijiが! ト・ウ・キョ・ウ HA NA RE RU YO! 月曜日、朝からネタが無い事と、Taiji君が東京を離れることを...

自転車と健康と風と

とある人から紹介されて知った「ルイガノ」 高校卒業以来ずっと遠ざかっていた自転車。 私は高校時代にマウンテンバイクを購入して通学に使っていました。 それより以前、高校時代はママチャリでかなりの遠出をしたものです。 そんなこんなで、自分は結構自転車好き。...

寒さの中にも「春」一輪

おさむうございます。 寒いジョークは平気でも、気温の寒さにゃめっぽう弱い! ガクブル司会者 桂 コヒ蔵です(^o^)丿~♪ 「桂」を名乗ってるのは語呂の問題ですが、そろそろ桂一門に怒られそうですw 今朝も寒いでね。...

ニポンサムイデスネ(/_;)

ミナサン、オハヨゴザイマス。 インス島カラ、ヤテキマシタ。 サブーイ・コヒーゾゥ デス。 それにしてもニポンは寒いですネ(/_;) 今年はどうしたんでショー? 昨日、ニュースでコヒ川・コヒステルさんが「野菜高くなってんじゃね?」って言ってるのを聞いて...

Taiji君のバッグ改造計画

趣味でバッグ製作を行っているコヒ蔵です。 これまで合計4個のバッグを作成しましたが、 毎回「もういやだ!」「もうやめる!」と正に「産みの苦しみ」を味わいながらも、 その完成時の喜び、満足感についつい続けておりました。...

ユニクロ、相変わらずやるなw

ユニクロ&ツイッター=UTWEET 相変わらずセンスがいい! 突然ですが、コヒ蔵です(^o^)丿~♪ ユニクロックやユニカレンダーなど、センスの良いウェブサービスを展開している ユニクロですが、今度はツイッターに目を向けたようです。...

カンダンノ・サーッ!

おはようございます。 新年度が始まり、移動やら歓迎会やらいろいろ忙しいのではないでしょうか? この時期、生活が変わったり仕事が変わったりして、緊張が強いられがちです。 起床時間等生活サイクルの変化で体力的にも無理をしているかもしれません。...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト