ページを選択

ストブロ

Coffee's Blog.

第15回「WordPressとウェブアプリケーションファイヤーウォールの設定」

執筆者 | 2015年02月01日 | さくらのレンタルサーバー, ストブロ, レンタルサーバーforビギナーズ

より安全にWordPressを運用する為に、サーバーのWAFを有効化しましょう!

多くのレンタルサーバーで利用されているWAF(ウェブアプリケーションファイヤーウォール)
phpやcgiなどで不正なコマンドの実行を防ぐセキュリティのシステムです。

WordPressを運用する場合は是非有効化したい機能ですが、管理画面が上手く行かない場合もあるようです。

今回は共有SSL等を利用し、WAFとWordpressを共存させる為の方法をご説明します。

Craftbukkitの起動管理用スクリプトを修正してくれた「sara」さんのブログ
さらぽっぽ

 

記事の説明はこちらから

1)共有SSLの設定

赤枠の通り「ドメイン設定」を選択すると初期ドメインと登録されている独自ドメインの一覧が表示されています。

現在は初期ドメイン(1行目)のみSSLが使用できるように設定済みです。(表示と出ているのがその証拠です)

設定変更は「変更」をクリック

wp_ssl-01

枠内のトグルスイッチで「使用する」を選択。下に表示されるURLを正確にメモしておきましょう。

(いつでも再確認できますので必要な時にここからコピペしてもOKです。)

wp_ssl-02

 

 

2)プラグイン WordPress Httpsを導入する。

これを導入します。

wp_https-00

 

 

ドメイン設定欄には初期ドメインのSSL版のディレクトリを入力します。

例 https://www.0123.sakura.ne.jp/

※WordPressがどのディレクトリに入っているかに関わらず、トップドメインで良いようです(^^ゞ
 どなたか確定情報有れば教えて下さい。

wp_https-01

 

3)ベーシック認証を設定する。

さくらのレンタルサーバーでファイルマネージャを起動し、WordPressがインストールされているフォルダを開きます。

その後、「表示アドレスへの操作」から「アクセス設定」を選択

wp_ssh-02

 

「パスワード制限を使用する」にチェック

「一方の許可があればアクセス」を選択してパスワードファイルの「編集」をクリック

wp_ssh-03

 

追加をすれば項目が追加できます。

右側の鉛筆マークで編集。

Basic認証で使用するユーザー名とパスワードを設定します。(WordPressのユーザー名とは別なモノがオススメ)

wp_ssh-04

 

4)「初期ドメインへのアクセスはBasic認証を要求し、独自ドメインへのアクセスは通常通り許可する」という設定

HASHコンサルティング株式会社様の記事を参考にコピペをお願いします(^^ゞ

HASHコンサルティング様本当に有り難うございます。

ロリポップ上のWordPressをWAFで防御する方法

wp_ssh-00

 

SetEnvIf Host “OOOOOOOOO” allow_host
この行を「独自ドメイン」に置き換えます。2行有るのは「www.」があるものとないものの2行です。ここのサーバーにより1行しか要らない場合などあると思います。

※下位のディレクトリにWordPressをインストールしている場合でも、ここは以下の通りで問題ありません。

例:www.inst-web.com と inst-web.com

これでhttpsへのアクセスはBasic認証が必要とされる様になりました。

 

5)アクセステスト

独自ドメイン+wp-login.phpで管理画面へのログインを試みます。

例:https://www.inst-web.com/blog/wp-login.php

これで

1)httpsで始まる共有SSL(初期ドメイン)にリダイレクトされる。

2)Basic認証を通過すると管理画面が表示される。

 

何度か試しても上手く行かない場合は1ステップずつ戻って確認しましょう。

 

6)WAF(ウェブアプリケーションファイヤーウォール)の設定画面。

蛍光ペンで示しているとおり、初期ドメイン(サーバーを借りた際に予め付いているドメイン)はオフにして、独自ドメイン(別途取得したオリジナルのドメイン)ではオン、つまりWAFを利用する様に設定します。

wp_fw-01

 

WAFの設定が終われば今回の作業は完了です。

イーモバイルは乙なもの?

ご機嫌いかがですか? 現在2月2日12時43分。 私は上野駅にあるスタバで昼休みながらカフェラテを楽しんでいます。 ツイッターでお騒がせし、多くの方にリツイート等の支援を頂きました、 モバイルルーター「PHS300」の里親探しですが、...

争点は犯人の責任能力

こんばんは 22時13分になりました。 ニュースをお伝えします。 2月1日(月) ○○県在住のコーヒー容疑者(仮名・32歳)が インターネットの利用したオンラインショッピングを利用して ノートパソコンなどの携帯電子機器を無線でインターネットなどに...

モバイルPCのケース自作(終)

さぁ! 完成しました!! 今回は早かった♪ まぁ、作っていたものが「ただのケース=保護用袋」ですからねw 外袋の「角」を処理中。 こうなります。 これは側面の補強中。 内袋と外袋のあわせを確認中。 一気に縫い合わせて完成! 完成写真↓...

モバイルPCのケース自作(3)

だんだん形が見えてきましたよ~(^o^)丿 形や縫い方を確認する為に、マチ針を打ったり しつけをしたり、折り曲げたり・・・ いろいろしながら次のステップを検討します。 まるでフランケンシュタインか何か!?w この手間を惜しむと失敗したりするので...

[ ストブロ ] も見てね(^^ゞ

ご機嫌いかがですか? ようやく喉の調子に回復の兆しが見えてきたコーヒーです! ちなみに、「お年玉付き年賀はがき」は全敗でした orz さて、このところINSTのどうでもいいブログ [ ストブロ ] にて...

モバイルPCのケース自作(2)

さて、試作第一号を経て・・・・ 現在本製作をスタートしております! 毎日コツコツと、作業してますよ♪ 縫い方の考え方を変えて、まずは寸法あわせから。 出し入れの問題もなさそうです。 でも、縫ってみないと・・・分からないんだなw...

モバイルPCのケース自作(1)

今後「電器屋Walker」で配信予定の「モバイルPCの選び方」。 それに先んじて、現在コーヒーはモバイルPC用のケース自作を行っていますw。 試作を行った様子をご覧下さい。 外側はいつもの帆布を使い、内側には 別の素材を使用。...

最終兵器登場

依然として喉の調子が悪いコーヒーです。 今日はこれまでよりも悪い感じ・・・ 好転反応だと信じたいです さて、いい加減治したい訳です。 そこで西洋医学と東洋医学の夢のコラボレーションが実現しました。 西洋医学代表として「ベンザブロック 咳止め錠」...

あけましておめでとうございます。

みなさんご機嫌いかがですか? 私は体調不良のコーヒーです orz 今日、明日が仕事初めという方が多いのではないでしょうか? 今年もINST一同がんばって行きます! っていうか、まずは体調なんとかしなきゃ・・・...

2009年も一年、ありがとうございました。

大晦日ですね。 ご機嫌いかがですか? コーヒーです。 今年は「電器屋Walker」「インスト教官ラジオ」を ご愛顧頂きまして誠に有り難うございました。 そして、新しくスタートしました「INST-web」を ご覧頂きまして大変嬉しく思います。...

本日仕事納めです。

2010年到来まで、カウントダウンですね! 世間さまは帰省ラッシュとか入村ラッシュとか いろいろなラッシュが展開されているようですが・・・ わたくしコーヒーは本日が仕事納め。 一体何をしろとw のんびり大掃除の予定です。 INSTには仕事納めがありません。...

もう、いくつ寝ると?

ご機嫌いかがですか? 年末年始もコーヒーですw 先日いつも行くコーヒー豆屋さんで、ちょっと高め(100gで450円位ですけど)を買いました。 焙煎したてだって事だったので、数日放置して、昨日から飲み始めました♪ 年末年始はこのコーヒーで過ごします(^-^)...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト