ページを選択

ストブロ

Coffee's Blog.

第15回「WordPressとウェブアプリケーションファイヤーウォールの設定」

執筆者 | 2015年02月01日 | さくらのレンタルサーバー, ストブロ, レンタルサーバーforビギナーズ

より安全にWordPressを運用する為に、サーバーのWAFを有効化しましょう!

多くのレンタルサーバーで利用されているWAF(ウェブアプリケーションファイヤーウォール)
phpやcgiなどで不正なコマンドの実行を防ぐセキュリティのシステムです。

WordPressを運用する場合は是非有効化したい機能ですが、管理画面が上手く行かない場合もあるようです。

今回は共有SSL等を利用し、WAFとWordpressを共存させる為の方法をご説明します。

Craftbukkitの起動管理用スクリプトを修正してくれた「sara」さんのブログ
さらぽっぽ

 

記事の説明はこちらから

1)共有SSLの設定

赤枠の通り「ドメイン設定」を選択すると初期ドメインと登録されている独自ドメインの一覧が表示されています。

現在は初期ドメイン(1行目)のみSSLが使用できるように設定済みです。(表示と出ているのがその証拠です)

設定変更は「変更」をクリック

wp_ssl-01

枠内のトグルスイッチで「使用する」を選択。下に表示されるURLを正確にメモしておきましょう。

(いつでも再確認できますので必要な時にここからコピペしてもOKです。)

wp_ssl-02

 

 

2)プラグイン WordPress Httpsを導入する。

これを導入します。

wp_https-00

 

 

ドメイン設定欄には初期ドメインのSSL版のディレクトリを入力します。

例 https://www.0123.sakura.ne.jp/

※WordPressがどのディレクトリに入っているかに関わらず、トップドメインで良いようです(^^ゞ
 どなたか確定情報有れば教えて下さい。

wp_https-01

 

3)ベーシック認証を設定する。

さくらのレンタルサーバーでファイルマネージャを起動し、WordPressがインストールされているフォルダを開きます。

その後、「表示アドレスへの操作」から「アクセス設定」を選択

wp_ssh-02

 

「パスワード制限を使用する」にチェック

「一方の許可があればアクセス」を選択してパスワードファイルの「編集」をクリック

wp_ssh-03

 

追加をすれば項目が追加できます。

右側の鉛筆マークで編集。

Basic認証で使用するユーザー名とパスワードを設定します。(WordPressのユーザー名とは別なモノがオススメ)

wp_ssh-04

 

4)「初期ドメインへのアクセスはBasic認証を要求し、独自ドメインへのアクセスは通常通り許可する」という設定

HASHコンサルティング株式会社様の記事を参考にコピペをお願いします(^^ゞ

HASHコンサルティング様本当に有り難うございます。

ロリポップ上のWordPressをWAFで防御する方法

wp_ssh-00

 

SetEnvIf Host “OOOOOOOOO” allow_host
この行を「独自ドメイン」に置き換えます。2行有るのは「www.」があるものとないものの2行です。ここのサーバーにより1行しか要らない場合などあると思います。

※下位のディレクトリにWordPressをインストールしている場合でも、ここは以下の通りで問題ありません。

例:www.inst-web.com と inst-web.com

これでhttpsへのアクセスはBasic認証が必要とされる様になりました。

 

5)アクセステスト

独自ドメイン+wp-login.phpで管理画面へのログインを試みます。

例:https://www.inst-web.com/blog/wp-login.php

これで

1)httpsで始まる共有SSL(初期ドメイン)にリダイレクトされる。

2)Basic認証を通過すると管理画面が表示される。

 

何度か試しても上手く行かない場合は1ステップずつ戻って確認しましょう。

 

6)WAF(ウェブアプリケーションファイヤーウォール)の設定画面。

蛍光ペンで示しているとおり、初期ドメイン(サーバーを借りた際に予め付いているドメイン)はオフにして、独自ドメイン(別途取得したオリジナルのドメイン)ではオン、つまりWAFを利用する様に設定します。

wp_fw-01

 

WAFの設定が終われば今回の作業は完了です。

INSTの半分は「やさしさ」で出来ていますw

私がウェブを始めた頃は10年以上も前で、 当時は「Front Page」でテーブルレイアウトを基本としたものでした。 それから10年程のブランクをあけて、 今日では「Dreamweaver」で現在主流のXHTML+CSSの形になっています。...

電器屋Walkerの新しいCMシリーズ

この前電器屋Walkerの新しいCMを収録し、今日編集しました。 当然配信中にも流れますが、こちらでもちょっと紹介しますww 基本的に全員同じ内容を言っているはずです。(はず?w)...

スイーツ Walker

アナ「さぁ、俄然熱を帯びて参りました、中盤第三区間です。 ここまで激しいアップダウンの続く心臓破りの団子坂を抜け、 各チーム、各選手の戦略がなんとなく見えてきたような気がします。」 アナ「解説の、砂糖さん。ここまでご覧になってどうですか?」...

鉄のいのしし Walker

おはようございます♪ 最近、寝てる間もWalkerな、桂 コヒ蔵です(^o^)丿~♪ 意味不明ですねw 意味不明=イミフ 意識不明=イシフ 消息不明=ショソフ 能力不明=ジョセフ 意味不明ですね(^o^)丿...

エコNEX Walker

おはようございます。 「NEX」と聞くとつい成田エキスプレスを思い出してしまう。 桂 コヒ蔵です(^o^)丿~♪ N'exのページ ところで、昨日コンビニで発見したのは「ペプシネックス」の新デザインボトル。...

三寒四温Walker

3月ですね、みなさん。 なんというか、実に3月です。 みなさんはどうですか?3月ですか? 3月と言えば、卒業のシーズン、そして新生活への第一歩を踏み出す直前という印象があります。...

妄想Walker-Taijiの生活ダダ漏れ編-

みなさんこんにちわ。 桂 コヒ蔵です(^o^)丿 突然ですが、ユーストリームって言葉を最近良く耳にします。 そして「だだもれ」 残念ながらまだ体験したことが無いのですが、 簡単に言えば、「iPhoneを使って簡単に生中継ができるサービス」だと...

8時間の格闘の末・・・

おかげさまで、電器屋Walkerのリスナー数が10,000を突破したようで(^^ゞ INST-webへのアクセスがかなり増大してきていました。 以前から配信日に発生するダウンロードの集中により 「503エラー」が発生し皆様にご迷惑をおかけしておりました。...

エピソード募集中♪ 「モバイルPC」

まだまだ寒いですね! 思わず「まだまだまだまだまだまだまだまだっっっっっっ!!!!!」と言いたくなりますw さて、今度「モバイルPC」の買い方について特集するつもりなのですが、 皆様のモバイルPC購入にまつわるエピソードを募集しています♪...

アヒルでかっ(゜o゜)

ご機嫌いかがですか? 冬の寒さも「あと一山越えれば・・・」って感じでしょうか。 2月も半ば、春が待ち遠しい(^o^)丿 さて、昨晩INST-webを少し修正しました。 新しいパソコンへDreamweaverをインストールしなおして、...

昇進オワタ\(ToT)/ と遊べるモノ

別に昇進は終わってませんがw ちょっと面白いスタンプを発見! 「カオイロ」というこのスタンプ。 説明の必要はないですよね? 顔文字を再現できるスタンプなんです♪ この話でひとしきり盛りあがったエムさんが 「 仕事キター(・∀・)ーー 」...

VAIO Type P購入しました!

Vaio Type P を購入しました(^o^)丿 Windows7 Home 32bit atom Z550 SSD 128G のモデルです。 現在、動作を軽快にするための変更したり、必要なソフトをインストールしたり イーモバイルのPocket...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト