【紹介コードあり】第一生命NEOBANKの口座開設して現金1,500円をゲットする方法

WordPressの管理ページのセキュリティを向上する設定 ~レンタルサーバー編~ 『.htaccess』にIP制限とベーシック認証を設定

レンタルサーバーでもセキュリティ向上は自分である程度なんとかなる!


最終更新 [2015年11月29日]

この記事内には広告リンクが含まれています。

\\どうかフォローをお願いします…//


< この記事をシェア >

usedoor Twitterでシェア
usedoor facebookでシェア
usedoor はてなブックマークに保存
usedoor Pocketに保存
usedoor LINEでシェア
usedoor feedly


WordPressの管理ページのセキュリティを向上する方法 ~レンタルサーバー編~です。

WordPressの管理ページで有名な「wp-login.php」
こちらもお馴染みの管理ページのURL「http://サイトのドメイン/wp-admin/」などにアクセスするとwp-login.phpにリダイレクトされるので結果的にココが管理ページの入り口となります。

そんなwp-login.phpに対しては、ルーターがある環境であればそこで切るのが一番いいです。
が、レンタルサーバーなどの場合はルーターは触れないというケースが多いです。

そんな時にセキュリティを向上させるには「.htaccess」にIP制限やベーシック認証を設定するなんていう方法があります。
ということでWordPressの管理ページのセキュリティを.htaccessを用いて向上できる「IP制限」と「ベーシック認証」の設定方法です。


WordPressの管理ページのセキュリティを向上設定 ~.htaccess編~

バックアップは取っておきましょー

今回設定する.htaccessの設定はかなり簡単なものです。
特に大きくミスることはないと思いますが、念のためバックアップを取得してから実行しましょー。

レンタルサーバーにFTP等でアクセスし、自分のPCにダウンロードしておくだけでもOKです。

管理ページにアクセスできるIPを制限する

.htaccessに管理ページへログインするページである「wp-login.php」にアクセスできるIPを制限するという内容を書き加えます。

まず自分の現在のIPをチェックします。
自分がよく使わせてもらうのが確認くんというサイトです。
ここにアクセスして、現在接続している場所というところに書かれているIP(X.X.X.X)をコピーします。

IPのコピーが終わったら、WordPressディレクトリの一番上の階層にある「.htaccess」をテキストエディタなどで開きます。
中に↓の内容を書き加えます。

<Files “wp-login.php”>
Order Deny,Allow
Allow from X.X.X.X
Allow from Y.Y.Y.Y
Deny from all
</Files>

↑この内容をザクッと説明するとWordPressのログインページであるwp-login.phpには、X.X.X.XかY.Y.Y.YのIP以外からはアクセスできないよというものです。
Allow from の部分を増やしていくことでIPを追加していくことができます。

管理ページにベーシック認証を設定する

ベーシック認証のIDとパスワードを作成し、.htpasswdとして保存

まずはベーシック認証用のIDとパスワードを生成し、.htpasswdに保存します。
(.htpasswdじゃなくてもいいのですが、これが一般的です)
自分で作るよりも作成ツールを公開してくれているサイトさんがたくさんあるのでそっちを使った方が便利です。
自分はいつもluftoolsさんの認証用パスワード暗号化ツールに頼っています。

luftoolsさんの認証用パスワード暗号化ツールにIDとパスワードを入力し、生成ボタンをクリックすると.htpasswdの横に何やら文字列が出てきます。
これをまるまるコピーします。

↑でコピーした文字をテキストエディタなどに貼り付けて保存します。
保存する際にWindowsだと一旦.txt形式などで保存します。
(Windowsは拡張子のないファイルが保存できないため)

↑Windowsだとこんな感じで保存。

サーバーにアップロードして.htpasswdとして保存

これを設定したいWordPressのルートディレクトリに転送します。

.txtなどで保存・アップロードした場合は、サーバー上で.txtの部分を消す名前変更を行います。
「.htpasswd」の状態でサーバー上に保存されればOKです。

.htaccessにベーシック認証を使うよという設定を書く

IP制限などでも使った.htaccessにベーシック認証を使うよという設定を記入します。

<Files “wp-login.php”>
AuthUserfile /フルパス/.htpasswd
AuthGroupfile /dev/null
AuthName “ベーシック認証画面で表示させたい文言(半角英数)”
AuthType Basic
require valid-user
</Files>

フルパスというのは、.htpasswdファイルを置いたファイルまでのディレクトリ階層を全部書くということです。
レンタルサーバーなどによってディレクトリ構造が異なりますので各自ご確認ください。
※荒業ですが、PHPエラーとかをワザと表示させるとわかりやすいです。

これでベーシック認証が表示される&設定したIDとパスワードでログインできればOKです。

.htaccessにIP制限とベーシック認証を設定したフルバージョン

↓は.htaccessにIP制限とベーシック認証を同時に設定した状態です。

<Files “wp-login.php”>
AuthUserfile /フルパス/.htpasswd
AuthGroupfile /dev/null
AuthName “prease id and password!!”
AuthType Basic
require valid-user

Order Deny,Allow
Allow from X.X.X.X
Allow from Y.Y.Y.Y
Deny from all
</Files>

この設定でIPがX.X.X.XまたはY.Y.Y.Yからのアクセスにのみベーシック認証が表示されるという内容になります。


ルーターなどのネットワークレベルでの強固なセキュリティ向上は難しいレンタルサーバーですが、このように.htaccessである程度のセキュリティは作ることができます。

レンタルサーバー会社独自のセキュリティ設定もあり!

usedoorも運営中のwpX

またレンタルサーバー提供会社によっては、管理ページへのアクセスを○回失敗するとそのIPからのアクセスを遮断するなんていう機能もついていたりします。
usedoorも使っているWordPressを作るのにオススメなwpXにもその機能が搭載されてますぜ。

WordPressのサイト管理者の方はこのような設定をしておいて、大事なサイトをできるだけ守れるようセキュリティアップしておきましょー。

< この記事をシェア >

usedoor Twitterでシェア
usedoor facebookでシェア
usedoor はてなブックマークに保存
usedoor Pocketに保存
usedoor LINEでシェア
usedoor feedly



\\どうかフォローをお願いします…//



このWordPressの管理ページのセキュリティを向上する設定 ~レンタルサーバー編~ 『.htaccess』にIP制限とベーシック認証を設定の最終更新日は2015年11月29日です。
記事の内容に変化やご指摘がありましたら問い合わせフォームまたはusedoorのTwitterまたはusedoorのFacebookページよりご連絡ください。

現在開催中の「おトク」なキャンペーン、セール

dマガジンをおトクに契約する方法 – 必ず400dポイントもらえる、実質最大3ヵ月ほぼ無料キャンペーンなど

本・コミック

dマガジンはWEBから入会すれば400dポイントがもらえる!初回31日無料とあわせて実質2ヵ月無料で利用できる。エントリーはお忘れなく!

【紹介コードリンクあり】Amazonプライム会員に新規登録して1,000ポイントをゲットする方法 – 適用条件や紹介コードの発行/確認手順など

キャンペーン

Amazonが新たにプライム会員になる人を対象に招待プログラムを開始。紹介コードリンクから登録して条件を満たせば1,000円分のAmazonポイントがもらえちゃう

【割引クーポンあり】1Password(有料版)をおトクに契約する方法 – ソースネクストの3年版がコスパよし!価格比較してみた

webサービス

1Passwordを購入するならソースネクストの3年版がお買い得!公式で購入するより安く1Passwordが使える&更新/継続用としても利用可能

【4ヵ月半額】Amazonの音楽聴き放題「Music Unlimited」をおトクに登録する方法、開催中のキャンペーンまとめ

キャンペーン

Amazonの音楽聞き放題サービス「Music Unlimited」が4ヵ月間半額で利用できるキャンペーン開催!2025年3月6日(木)まで。非プライム会員でもOK!

【3ヵ月99円も!!】Kindle Unlimitedにおトクに登録できるキャンペーンまとめ – 対象者限定のおトクな特典を確認!

キャンペーン

Amazonの読み放題サービス「Kindle Unlimited」のキャンペーンをまとめています。最大3ヵ月99円で利用できる対象者限定キャンペーンを確認しました


開催中のキャンペーンをもっと見る

usedoorの新着記事をチェック!

記事を書くヤル気が出るのでフォローよろしくお願いしますm(._.)m

usedoor Twitter
usedoor facebook
usedoor feedly
usedoor RSS


新着ニュース&記事

【4月4日17時~抽選販売の応募受付開始!!】「Nintendo Switch 2」がついに発表!予約・発売日や価格、進化したポイントなどを解説。体験イベントも開催!!

ゲーム

ついに待望の「Nintendo Switch 2」の詳細が発表!予約・発売日・価格は?一足先に体験できるイベント「Nintendo Switch 2 体験会 TOKYO」が2025年4月26日・27日に開催。

【2025年4月】『エディオン スペシャルセール』でおトクに買い物する方法 – 激安商品も!楽天市場店の不定期開催セールにログインする手順(旧:闇市)

セール

エディオン楽天市場店で不定期開催される『スペシャルセール(旧:エディオン闇市)』には価格.com最安値クラスの商品が登場することも!

【LINE】無料スタンプ&隠しスタンプまとめ(2025年4月4日更新)ダウンロード方法&取得条件

LINE

現在配布されているLINEの無料スタンプ&隠しスタンプを徹底まとめ!スタンプを無料ゲットできる条件や取得するまでの手順、有効期限など

【2025年4月】楽天市場『お買い物マラソン』でおトクに買い物する方法 – 買い回りでポイントアップのコツやクーポン、スロット、間違い探し、注意点などまとめ

ショッピング

楽天市場の買いまわりポイントアップの祭典『お買い物マラソン』に参加してみた。最大付与ポイントをゲットするまでの手順を紹介

【悲報】ドコモがiPhone 16eとiPhone 15を値上げ… 両機種とも4月4日に価格改定、約1万円高くなる

ニュース

4月4日よりドコモのiPhone 16e、iPhone 15が値上げ。さらに全iPhone 16シリーズの返却プログラムの負担金も変更に


新着記事をもっと見る

usedoorをフォロー


注目・おすすめ記事

【オススメ返礼品紹介】おトクに『ふるさと納税』する方法まとめ – 自分がいくら寄付できるかの計算方法

まだやってない人向けに「ふるさと納税」をできるだけわかりやすく書いてみた(つもり)


クレジットカードなしで格安SIMと契約する方法 – 口座振替、引き落とし、デビットカード、その他決済に対応したMVNOまとめ

クレカなしでも契約できる、口座振替やポイント支払いに対応している格安SIM(MVNO)の会社とプランをまとめ&比較しました


【iPhone】Xを旧Twitterアイコンに変更する方法 – 青い鳥ロゴ&表示名がTwitterのアプリアイコンをホーム画面に作成/配置してみた

iOS純正機能のショートカットを使ってiPhoneのホーム画面に青い鳥の「Twitter」のアプリアイコンを作成してみた。Xから従来のTwitterアイコンに変更・戻す感覚で作れちゃう。サードパーティ製アプリなどは不要


【2024年版】税金をおトクに支払う方法 – 請求書払いを徹底比較!楽天ペイ、d払い、au PAY、PayPay、ファミペイで一番おトクに支払えるのは?

2024年も支払う必要がある様々な税金。請求書払いに対応しているもので手数料不要でポイント還元ありなど一番おトクに支払うことができるサービスは何?


【8%オフ!!】楽天ポイントでGoogle Playギフトコードを購入・交換する方法 – 楽天市場認定店は期間限定ポイントの消化にも最適!

楽天ポイントでGoogle Play残高(ギフトカード)が買える!期間限定の楽天スーパーポイントでもOK!セール時は安く購入することもできておトク



注目の記事をぜんぶ見る


最新記事&ニュース

【4月4日17時~抽選販売の応募受付開始!!】「Nintendo Switch 2」がついに発表!予約・発売日や価格、進化したポイントなどを解説。体験イベントも開催!!

ついに待望の「Nintendo Switch 2」の詳細が発表!予約・発売日・価格は?一足先に体験できるイベント「Nintendo Switch 2 体験会 TOKYO」が2025年4月26日・27日に開催。


【2025年4月】『エディオン スペシャルセール』でおトクに買い物する方法 – 激安商品も!楽天市場店の不定期開催セールにログインする手順(旧:闇市)

エディオン楽天市場店で不定期開催される『スペシャルセール(旧:エディオン闇市)』には価格.com最安値クラスの商品が登場することも!


【LINE】無料スタンプ&隠しスタンプまとめ(2025年4月4日更新)ダウンロード方法&取得条件

現在配布されているLINEの無料スタンプ&隠しスタンプを徹底まとめ!スタンプを無料ゲットできる条件や取得するまでの手順、有効期限など


【2025年4月】楽天市場『お買い物マラソン』でおトクに買い物する方法 – 買い回りでポイントアップのコツやクーポン、スロット、間違い探し、注意点などまとめ

楽天市場の買いまわりポイントアップの祭典『お買い物マラソン』に参加してみた。最大付与ポイントをゲットするまでの手順を紹介


【悲報】ドコモがiPhone 16eとiPhone 15を値上げ… 両機種とも4月4日に価格改定、約1万円高くなる

4月4日よりドコモのiPhone 16e、iPhone 15が値上げ。さらに全iPhone 16シリーズの返却プログラムの負担金も変更に



最新記事をもっとチェック


usedoorをフォロー


現在開催中の"おトク"なセール、キャンペーン、お買い得アイテムまとめ

【紹介コードリンクあり】Amazonプライム会員に新規登録して1,000ポイントをゲットする方法 – 適用条件や紹介コードの発行/確認手順など

Amazonが新たにプライム会員になる人を対象に招待プログラムを開始。紹介コードリンクから登録して条件を満たせば1,000円分のAmazonポイントがもらえちゃう


【3ヵ月99円も!!】Kindle Unlimitedにおトクに登録できるキャンペーンまとめ – 対象者限定のおトクな特典を確認!

Amazonの読み放題サービス「Kindle Unlimited」のキャンペーンをまとめています。最大3ヵ月99円で利用できる対象者限定キャンペーンを確認しました


【2ヵ月99円/月&700円分のギフトカードがもらえる!!】Amazon「Audible」のキャンペーンまとめ – 本の朗読サービスにおトクに登録する方法

4月15日までAmazonギフトカードがもらえる激アツキャンペーン開催中!Amazonの朗読サービス「Audible」に登録するならキャンペーンの利用がオススメ


【最大10,000dポイント】毎日運試し。わくわく毎日くじでdポイントをゲットする方法

毎日引けるdポイントが当たるくじが登場。最高は10,000dポイントらしいけど…


ソースネクストの割引クーポンまとめ – 現在配布中の最新クーポンやキャンペーンを製品別にまとめてみた

ソースネクストの割引クーポンを総まとめ!公式から一覧情報を頂いているので全てのクーポンがチェックできます。Dropboxや1Password、ZEROセキュリティetc...と多数配布中!



開催中のキャンペーンをぜんぶ見る