ページを選択

ストブロ

Coffee's Blog.

第15回「WordPressとウェブアプリケーションファイヤーウォールの設定」

執筆者 | 2015年02月01日 | さくらのレンタルサーバー, ストブロ, レンタルサーバーforビギナーズ

より安全にWordPressを運用する為に、サーバーのWAFを有効化しましょう!

多くのレンタルサーバーで利用されているWAF(ウェブアプリケーションファイヤーウォール)
phpやcgiなどで不正なコマンドの実行を防ぐセキュリティのシステムです。

WordPressを運用する場合は是非有効化したい機能ですが、管理画面が上手く行かない場合もあるようです。

今回は共有SSL等を利用し、WAFとWordpressを共存させる為の方法をご説明します。

Craftbukkitの起動管理用スクリプトを修正してくれた「sara」さんのブログ
さらぽっぽ

 

記事の説明はこちらから

1)共有SSLの設定

赤枠の通り「ドメイン設定」を選択すると初期ドメインと登録されている独自ドメインの一覧が表示されています。

現在は初期ドメイン(1行目)のみSSLが使用できるように設定済みです。(表示と出ているのがその証拠です)

設定変更は「変更」をクリック

wp_ssl-01

枠内のトグルスイッチで「使用する」を選択。下に表示されるURLを正確にメモしておきましょう。

(いつでも再確認できますので必要な時にここからコピペしてもOKです。)

wp_ssl-02

 

 

2)プラグイン WordPress Httpsを導入する。

これを導入します。

wp_https-00

 

 

ドメイン設定欄には初期ドメインのSSL版のディレクトリを入力します。

例 https://www.0123.sakura.ne.jp/

※WordPressがどのディレクトリに入っているかに関わらず、トップドメインで良いようです(^^ゞ
 どなたか確定情報有れば教えて下さい。

wp_https-01

 

3)ベーシック認証を設定する。

さくらのレンタルサーバーでファイルマネージャを起動し、WordPressがインストールされているフォルダを開きます。

その後、「表示アドレスへの操作」から「アクセス設定」を選択

wp_ssh-02

 

「パスワード制限を使用する」にチェック

「一方の許可があればアクセス」を選択してパスワードファイルの「編集」をクリック

wp_ssh-03

 

追加をすれば項目が追加できます。

右側の鉛筆マークで編集。

Basic認証で使用するユーザー名とパスワードを設定します。(WordPressのユーザー名とは別なモノがオススメ)

wp_ssh-04

 

4)「初期ドメインへのアクセスはBasic認証を要求し、独自ドメインへのアクセスは通常通り許可する」という設定

HASHコンサルティング株式会社様の記事を参考にコピペをお願いします(^^ゞ

HASHコンサルティング様本当に有り難うございます。

ロリポップ上のWordPressをWAFで防御する方法

wp_ssh-00

 

SetEnvIf Host “OOOOOOOOO” allow_host
この行を「独自ドメイン」に置き換えます。2行有るのは「www.」があるものとないものの2行です。ここのサーバーにより1行しか要らない場合などあると思います。

※下位のディレクトリにWordPressをインストールしている場合でも、ここは以下の通りで問題ありません。

例:www.inst-web.com と inst-web.com

これでhttpsへのアクセスはBasic認証が必要とされる様になりました。

 

5)アクセステスト

独自ドメイン+wp-login.phpで管理画面へのログインを試みます。

例:https://www.inst-web.com/blog/wp-login.php

これで

1)httpsで始まる共有SSL(初期ドメイン)にリダイレクトされる。

2)Basic認証を通過すると管理画面が表示される。

 

何度か試しても上手く行かない場合は1ステップずつ戻って確認しましょう。

 

6)WAF(ウェブアプリケーションファイヤーウォール)の設定画面。

蛍光ペンで示しているとおり、初期ドメイン(サーバーを借りた際に予め付いているドメイン)はオフにして、独自ドメイン(別途取得したオリジナルのドメイン)ではオン、つまりWAFを利用する様に設定します。

wp_fw-01

 

WAFの設定が終われば今回の作業は完了です。

INSTのツイッターアカウントが出来ました。

これまではCoffeeとTaiji君、それぞれのツイッターアカウントでボソボソつぶやいていましたが、 どうやらINST-webとしてのツイッターアカウントが出来たようですw INST-webのトップに行くとバナーが貼ってありますので、宜しければ...

今日から新学期、新生活?

おはようございます! 月曜日はベッドから出たくない。 そんな普通な感じの桂 コヒ蔵です(^o^)丿~♪ 今朝近所の大学の前を通ったら国旗が掲揚されていました。 あっ!ってな感じで今日は入学式ですかな? さぞうぃうぃしいんでしょうなぁ♪...

お店を持つことになりました!4月1日開店です♪

これまで何度かミクシーでも紹介してきましたが、 私のバッグ作りも、いよいよ趣味が高じて・・・ この度、お店を持つ事になりました! この場を借りて御報告を申し上げます♪ お店の名前は 「あなたのバッグメーカー Coffee Design...

プレゼント企画のご案内♪

本日7時77分よりTaiji君と私が二人で建設途中の「新東京タワー333m展望室」から ユーストリーム生放送を行います!! あーんな人やこーんな人を大物ゲストに招いて、18時間のマラソン放送です! 飛び入り参加をお待ちしてます♪...

僕と頼まれ事と経験と

何かをきっかけに同じような事が立て続けに起こることってありませんか? 私はここ数日、いろいろな事を「頼まれる」流れに入っているようです。 私がお世話になっている美容師さんが独立をするのに、 ウェブサイトを製作させて頂く事になり。...

僕とペーパーメディアと動物園と

昨日はペーパーメディアの話をちらりとしましたが、 私は結構紙媒体好きです、昔から。 実は「字」が大変に汚く、今もコンプレックスなのです。 人に見られると思うと書けなくなりますww でも、人に見られない事前提ですが、書く事自体は結構好きです。...

iPhone*iPod Fan 2010 Springにて紹介して頂きました!

みなさん、ご機嫌いかがですか? Coffeeです(^o^)丿~♪ [ ストブロ ] やtwitterでも既に紹介させて頂きましたが、私共INSTがお送りしている 電器屋Walkerが、なんと雑誌に掲載されました!!!Σ(゚д゚;) 「iPhone*iPod...

ペーパーメディアは電子羊に食べられるのか?

おはようございます。 コヒステルです。 いえ、コシヒカリです。 いいえ、桂コヒ蔵です(^o^)丿~♪ 「テーブルレイアウト」全盛期、マイケルソフトのFrontPageを使い ウィズウィグすげー!なんて叫んでいたのはいつの頃か・・・...

速報:電器屋Walkerが雑誌で紹介されました!

おはようございます! 臨時ニュースをお伝えします。 まったり、だらだら、合コントークでお馴染みの不良番組 「電器屋Walker」が雑誌の中で紹介されました! 3月26日発売で書店に並んでいるはずですが、...

このままで良いのだろうか?

おはようございます。 INSTはブログやiTunesのコメントにて様々なご指摘を頂いております。 これはとても貴重なもので、コメントを頂くたびに心からの感謝をもって受け止めております。 これまでに頂いたご指摘としては、 ・内容が薄い、二番煎じ...

三寒四温Walker 第3寒

お寒くございます。 本日は雪の中からお送りしています。 ご存知 桂 コヒ蔵です(>_

編集後記ってかまだ編集中w

黄砂が気になりますね。 先週末など、朝起きたら「霧?霧のロンドンなの!? 霧の重慶なの!?」と取り乱すほど霞む空・・・ 黄砂恐るべし。 「黄砂の力で驚きの黄色さに!新しくなったNUO!」なんて洗濯洗剤風なキャッチコピーです。...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト