【激アツ!!】2回線目以降もOK!楽天モバイル回線契約で14,000ポイントがもらえる

WordPressの管理ページのセキュリティを向上する設定 ~レンタルサーバー編~ 『.htaccess』にIP制限とベーシック認証を設定

レンタルサーバーでもセキュリティ向上は自分である程度なんとかなる!


最終更新 [2015年11月29日]

この記事内には広告リンクが含まれています。

\\どうかフォローをお願いします…//


< この記事をシェア >

usedoor Twitterでシェア
usedoor facebookでシェア
usedoor はてなブックマークに保存
usedoor Pocketに保存
usedoor LINEでシェア
usedoor feedly


WordPressの管理ページのセキュリティを向上する方法 ~レンタルサーバー編~です。

WordPressの管理ページで有名な「wp-login.php」
こちらもお馴染みの管理ページのURL「http://サイトのドメイン/wp-admin/」などにアクセスするとwp-login.phpにリダイレクトされるので結果的にココが管理ページの入り口となります。

そんなwp-login.phpに対しては、ルーターがある環境であればそこで切るのが一番いいです。
が、レンタルサーバーなどの場合はルーターは触れないというケースが多いです。

そんな時にセキュリティを向上させるには「.htaccess」にIP制限やベーシック認証を設定するなんていう方法があります。
ということでWordPressの管理ページのセキュリティを.htaccessを用いて向上できる「IP制限」と「ベーシック認証」の設定方法です。


WordPressの管理ページのセキュリティを向上設定 ~.htaccess編~

バックアップは取っておきましょー

今回設定する.htaccessの設定はかなり簡単なものです。
特に大きくミスることはないと思いますが、念のためバックアップを取得してから実行しましょー。

レンタルサーバーにFTP等でアクセスし、自分のPCにダウンロードしておくだけでもOKです。

管理ページにアクセスできるIPを制限する

.htaccessに管理ページへログインするページである「wp-login.php」にアクセスできるIPを制限するという内容を書き加えます。

まず自分の現在のIPをチェックします。
自分がよく使わせてもらうのが確認くんというサイトです。
ここにアクセスして、現在接続している場所というところに書かれているIP(X.X.X.X)をコピーします。

IPのコピーが終わったら、WordPressディレクトリの一番上の階層にある「.htaccess」をテキストエディタなどで開きます。
中に↓の内容を書き加えます。

<Files “wp-login.php”>
Order Deny,Allow
Allow from X.X.X.X
Allow from Y.Y.Y.Y
Deny from all
</Files>

↑この内容をザクッと説明するとWordPressのログインページであるwp-login.phpには、X.X.X.XかY.Y.Y.YのIP以外からはアクセスできないよというものです。
Allow from の部分を増やしていくことでIPを追加していくことができます。

管理ページにベーシック認証を設定する

ベーシック認証のIDとパスワードを作成し、.htpasswdとして保存

まずはベーシック認証用のIDとパスワードを生成し、.htpasswdに保存します。
(.htpasswdじゃなくてもいいのですが、これが一般的です)
自分で作るよりも作成ツールを公開してくれているサイトさんがたくさんあるのでそっちを使った方が便利です。
自分はいつもluftoolsさんの認証用パスワード暗号化ツールに頼っています。

luftoolsさんの認証用パスワード暗号化ツールにIDとパスワードを入力し、生成ボタンをクリックすると.htpasswdの横に何やら文字列が出てきます。
これをまるまるコピーします。

↑でコピーした文字をテキストエディタなどに貼り付けて保存します。
保存する際にWindowsだと一旦.txt形式などで保存します。
(Windowsは拡張子のないファイルが保存できないため)

↑Windowsだとこんな感じで保存。

サーバーにアップロードして.htpasswdとして保存

これを設定したいWordPressのルートディレクトリに転送します。

.txtなどで保存・アップロードした場合は、サーバー上で.txtの部分を消す名前変更を行います。
「.htpasswd」の状態でサーバー上に保存されればOKです。

.htaccessにベーシック認証を使うよという設定を書く

IP制限などでも使った.htaccessにベーシック認証を使うよという設定を記入します。

<Files “wp-login.php”>
AuthUserfile /フルパス/.htpasswd
AuthGroupfile /dev/null
AuthName “ベーシック認証画面で表示させたい文言(半角英数)”
AuthType Basic
require valid-user
</Files>

フルパスというのは、.htpasswdファイルを置いたファイルまでのディレクトリ階層を全部書くということです。
レンタルサーバーなどによってディレクトリ構造が異なりますので各自ご確認ください。
※荒業ですが、PHPエラーとかをワザと表示させるとわかりやすいです。

これでベーシック認証が表示される&設定したIDとパスワードでログインできればOKです。

.htaccessにIP制限とベーシック認証を設定したフルバージョン

↓は.htaccessにIP制限とベーシック認証を同時に設定した状態です。

<Files “wp-login.php”>
AuthUserfile /フルパス/.htpasswd
AuthGroupfile /dev/null
AuthName “prease id and password!!”
AuthType Basic
require valid-user

Order Deny,Allow
Allow from X.X.X.X
Allow from Y.Y.Y.Y
Deny from all
</Files>

この設定でIPがX.X.X.XまたはY.Y.Y.Yからのアクセスにのみベーシック認証が表示されるという内容になります。


ルーターなどのネットワークレベルでの強固なセキュリティ向上は難しいレンタルサーバーですが、このように.htaccessである程度のセキュリティは作ることができます。

レンタルサーバー会社独自のセキュリティ設定もあり!

usedoorも運営中のwpX

またレンタルサーバー提供会社によっては、管理ページへのアクセスを○回失敗するとそのIPからのアクセスを遮断するなんていう機能もついていたりします。
usedoorも使っているWordPressを作るのにオススメなwpXにもその機能が搭載されてますぜ。

WordPressのサイト管理者の方はこのような設定をしておいて、大事なサイトをできるだけ守れるようセキュリティアップしておきましょー。

< この記事をシェア >

usedoor Twitterでシェア
usedoor facebookでシェア
usedoor はてなブックマークに保存
usedoor Pocketに保存
usedoor LINEでシェア
usedoor feedly



\\どうかフォローをお願いします…//



このWordPressの管理ページのセキュリティを向上する設定 ~レンタルサーバー編~ 『.htaccess』にIP制限とベーシック認証を設定の最終更新日は2015年11月29日です。
記事の内容に変化やご指摘がありましたら問い合わせフォームまたはusedoorのTwitterまたはusedoorのFacebookページよりご連絡ください。

現在開催中の「おトク」なキャンペーン、セール

【割引増額中】au「5G機種変更おトク割」でiPhone・Androidをおトクに購入する方法 – 適用条件と対象機種、割引金額まとめ。キャッシュバックも

キャンペーン

5G対応端末への機種変更が割引されるauの『5G機種変更おトク割』条件を満たすことでiPhoneやAndroidスマホにおトクに機種変更できる。対象機種まとめ

【楽天モバイル】モバイルWi-Fiルーター「Rakuten WiFi Pocket 2C」が一括1円だから買ってみた – 激安でWi-Fiルーターをゲットする方法

携帯電話

楽天モバイルがモバイルWi-Fiルーター「Rakuten WiFi Pocket 2C」を一括1円の激安特価販売!すでに楽天モバイル回線を契約中でも一括1円で買える!

【2024年5月】メルカリ/メルペイに招待コードを適用しポイントをゲットする方法 – 紹介キャンペーン利用で開始時に500ポイントがもらえる

スマホアプリ

メルカリ・メルペイを始めるなら最初に招待コードの登録がおトク!今なら必ずメルカリやメルペイの買い物時に利用できるポイントがもらえる

【最大10,000dポイント】毎日運試し。わくわく毎日くじでdポイントをゲットする方法

キャンペーン

毎日引けるdポイントが当たるくじが登場。最高は10,000dポイントらしいけど…

【紹介コードあり】みんなの銀行アプリで口座開設して現金1,000円をゲットする方法

銀行

紹介コードを入力して口座開設すると、紹介する人・紹介された人それぞれに現金1,000円が貰える「お友だち紹介プログラム」キャンペーン開催中!


開催中のキャンペーンをもっと見る

usedoorの新着記事をチェック!

記事を書くヤル気が出るのでフォローよろしくお願いしますm(._.)m

usedoor Twitter
usedoor facebook
usedoor feedly
usedoor RSS


新着ニュース&記事

【抽選/在庫/入荷情報】ポケカ強化拡張パック「ナイトワンダラー」の予約・購入する方法 – ポケモンカードゲーム スカーレット&バイオレット

ゲーム

ポケモンカードゲーム スカーレット&バイオレット 強化拡張パック「ナイトワンダラー」の抽選販売情報や抽選に参加する方法、在庫・入荷情報です。

【X】Grokの使い方 – AIチャット機能が登場。Xプレミアムユーザーは追加料金なしで利用可能

X(Twitter)

X(旧:Twitter)にAIチャットボット「Grok」が登場。会話型の質問をすればAIが回答してくれる。X版のChatGPT的な機能でX Premiumユーザーが利用可能

「Google Pixel 8a」の価格、スペック、キャンペーンまとめ – Googleストアやドコモやau、ソフトバンクでおトクに購入する方法

Androidスマホ

Googleが廉価版モデル「Google Pixel 8a」を2024年5月14日に発売。キャリアではドコモ、au、ソフトバンクから発売。楽天モバイルは取り扱いなしか!?

GoogleがPixel Tablet単体を販売開始。充電スピーカーホルダーの同梱なしで11,000円オフ&15,000円分のストアクレジットがもらえるキャンペーンも開始

ニュース

Androidタブレット「Pixel Tablet」の単体販売がスタート。充電スピーカーが付属しないため11,000円安い68,800円~で購入できる。実質15,000円オフとなるキャンペーンも開催

新型iPad Pro(M4)/ Air(M2)のセルラーモデルは『eSIM専用』スペック比較に物理SIMカード(nano SIM)の表記なし。もしかしたら時期iPhoneも…?

ニュース

2024年モデルのiPad Pro(M4)/ Air(M2)のスペック表にnano-SIMの記載なし。セルラーモデルはeSIM専用になるみたい


新着記事をもっと見る

usedoorをフォロー


注目・おすすめ記事

【誰でもOK!!】『ドコモオンラインショップ限定 機種購入割引』でiPhone・Androidスマホを大幅割引で購入する方法&対象機種まとめ – 機種のみ購入でもOK!

ドコモオンラインショップ限定機種購入割引で対処機種が大幅割引!機種単体(白ロム)購入も対象。割引の条件、対象機種は?


【オススメは?】eSIMに対応しているキャリア・格安SIMまとめ&比較 – 月額料金やデータ容量別に比べてみた。eSIMをおトクに利用する方法

eSIM発行に対応しているキャリア、格安SIMを徹底的にまとめてみた。料金とデータ量などで自分にあうオススメのeSIMを見つけよう


【通信障害対策に】サブ回線としての契約がオススメのキャリア・格安SIMまとめ – 月額料金は抑えつつ予備としてどうぞ。eSIM、デュアルSIMなど

時々発生するキャリアの通信障害… 障害発生中は電話・ネットが繋がらない。。を避けるために持っておくのがオススメのサブ回線をまとめてみた


アイサポでiPhoneのバッテリーを新品に交換してみた – 初期化は必要?価格や交換作業までの流れや手順。料金がちょっと安くなる各種割引も紹介

iPhone修理専門「アイサポ」でiPhoneのバッテリーを新品に交換してみた。Apple公式よりも安く交換できる。その他にも画面割れから水没まで幅広い修理に対応&安い!


Music Unlimitedにおトクに登録する方法 – Amazonの音楽聴き放題キャンペーンまとめ。新規登録で30日間無料、再登録で月額300円など

Amazonの音楽聞き放題サービス「Music Unlimited」におトクに登録できるキャンペーンを紹介。現在は新規登録で30日間無料、再登録は月額300円×3ヵ月などが開催中



注目の記事をぜんぶ見る


最新記事&ニュース

【抽選/在庫/入荷情報】ポケカ強化拡張パック「ナイトワンダラー」の予約・購入する方法 – ポケモンカードゲーム スカーレット&バイオレット

ポケモンカードゲーム スカーレット&バイオレット 強化拡張パック「ナイトワンダラー」の抽選販売情報や抽選に参加する方法、在庫・入荷情報です。


【X】Grokの使い方 – AIチャット機能が登場。Xプレミアムユーザーは追加料金なしで利用可能

X(旧:Twitter)にAIチャットボット「Grok」が登場。会話型の質問をすればAIが回答してくれる。X版のChatGPT的な機能でX Premiumユーザーが利用可能


「Google Pixel 8a」の価格、スペック、キャンペーンまとめ – Googleストアやドコモやau、ソフトバンクでおトクに購入する方法

Googleが廉価版モデル「Google Pixel 8a」を2024年5月14日に発売。キャリアではドコモ、au、ソフトバンクから発売。楽天モバイルは取り扱いなしか!?


GoogleがPixel Tablet単体を販売開始。充電スピーカーホルダーの同梱なしで11,000円オフ&15,000円分のストアクレジットがもらえるキャンペーンも開始

Androidタブレット「Pixel Tablet」の単体販売がスタート。充電スピーカーが付属しないため11,000円安い68,800円~で購入できる。実質15,000円オフとなるキャンペーンも開催


新型iPad Pro(M4)/ Air(M2)のセルラーモデルは『eSIM専用』スペック比較に物理SIMカード(nano SIM)の表記なし。もしかしたら時期iPhoneも…?

2024年モデルのiPad Pro(M4)/ Air(M2)のスペック表にnano-SIMの記載なし。セルラーモデルはeSIM専用になるみたい



最新記事をもっとチェック


usedoorをフォロー


現在開催中の"おトク"なセール、キャンペーン、お買い得アイテムまとめ

【紹介コードあり】Yahoo!フリマの「友達紹介キャンペーン(2024年5月)」でPayPayポイント500円相当をゲットする方法

Yahoo!フリマ(旧PayPayフリマ)を始めるなら「友達紹介キャンペーン」の紹介コード入力で500円分のPayPayポイントがもらえる。2024年5月31日まで


【楽天モバイル】2回線目以降を契約して3,000ポイントをゲットする方法 – 「もう1回線」申込キャンペーンがスタート

楽天モバイルが2回線目以降を契約する人向けのキャンペーンを開始!2回線目契約で3,000ポイントがもらえる。要エントリーなのでご注意を


【2024年5月】ソースネクストの割引クーポンまとめ – 現在配布中の最新クーポンやキャンペーンを製品別にまとめてみた

ソースネクストの割引クーポンを総まとめ!公式から一覧情報を頂いているので全てのクーポンがチェックできます。Dropboxや1Password、ZEROセキュリティetc...と多数配布中!


【2024年5月】IIJmioで安くiPhoneやAndroidスマホを買う方法、割引対象機種まとめ – シェアNo.1記念キャンペーン スマホ大特価セールで一括110円~

スマホ安売りでお馴染みのIIJmio恒例の『スマホ大特価セール』がシェアNo.1記念キャンペーンとして開催!今回も特にAndroidスマホが大幅割引で一括110円~と激安に


【最大5,000円相当が無料でもらえる】Yahooショッピング、PayPayモールで買い物して「ウェルカムギフト」をもらう方法 – 対象となる条件などまとめ

はじめてまたは久々にYahooショッピング、PayPayモールで買い物する人は5,000円相当の商品が詰まったウェルカムギフトがもらえる!



開催中のキャンペーンをぜんぶ見る