楽天モバイルが「arrows We2」を一括1円で販売

WordPressの管理ページのセキュリティを向上する設定 ~レンタルサーバー編~ 『.htaccess』にIP制限とベーシック認証を設定

レンタルサーバーでもセキュリティ向上は自分である程度なんとかなる!


最終更新 [2015年11月29日]

この記事内には広告リンクが含まれています。

\\どうかフォローをお願いします…//


< この記事をシェア >

usedoor Twitterでシェア
usedoor facebookでシェア
usedoor はてなブックマークに保存
usedoor Pocketに保存
usedoor LINEでシェア
usedoor feedly


WordPressの管理ページのセキュリティを向上する方法 ~レンタルサーバー編~です。

WordPressの管理ページで有名な「wp-login.php」
こちらもお馴染みの管理ページのURL「http://サイトのドメイン/wp-admin/」などにアクセスするとwp-login.phpにリダイレクトされるので結果的にココが管理ページの入り口となります。

そんなwp-login.phpに対しては、ルーターがある環境であればそこで切るのが一番いいです。
が、レンタルサーバーなどの場合はルーターは触れないというケースが多いです。

そんな時にセキュリティを向上させるには「.htaccess」にIP制限やベーシック認証を設定するなんていう方法があります。
ということでWordPressの管理ページのセキュリティを.htaccessを用いて向上できる「IP制限」と「ベーシック認証」の設定方法です。


WordPressの管理ページのセキュリティを向上設定 ~.htaccess編~

バックアップは取っておきましょー

今回設定する.htaccessの設定はかなり簡単なものです。
特に大きくミスることはないと思いますが、念のためバックアップを取得してから実行しましょー。

レンタルサーバーにFTP等でアクセスし、自分のPCにダウンロードしておくだけでもOKです。

管理ページにアクセスできるIPを制限する

.htaccessに管理ページへログインするページである「wp-login.php」にアクセスできるIPを制限するという内容を書き加えます。

まず自分の現在のIPをチェックします。
自分がよく使わせてもらうのが確認くんというサイトです。
ここにアクセスして、現在接続している場所というところに書かれているIP(X.X.X.X)をコピーします。

IPのコピーが終わったら、WordPressディレクトリの一番上の階層にある「.htaccess」をテキストエディタなどで開きます。
中に↓の内容を書き加えます。

<Files “wp-login.php”>
Order Deny,Allow
Allow from X.X.X.X
Allow from Y.Y.Y.Y
Deny from all
</Files>

↑この内容をザクッと説明するとWordPressのログインページであるwp-login.phpには、X.X.X.XかY.Y.Y.YのIP以外からはアクセスできないよというものです。
Allow from の部分を増やしていくことでIPを追加していくことができます。

管理ページにベーシック認証を設定する

ベーシック認証のIDとパスワードを作成し、.htpasswdとして保存

まずはベーシック認証用のIDとパスワードを生成し、.htpasswdに保存します。
(.htpasswdじゃなくてもいいのですが、これが一般的です)
自分で作るよりも作成ツールを公開してくれているサイトさんがたくさんあるのでそっちを使った方が便利です。
自分はいつもluftoolsさんの認証用パスワード暗号化ツールに頼っています。

luftoolsさんの認証用パスワード暗号化ツールにIDとパスワードを入力し、生成ボタンをクリックすると.htpasswdの横に何やら文字列が出てきます。
これをまるまるコピーします。

↑でコピーした文字をテキストエディタなどに貼り付けて保存します。
保存する際にWindowsだと一旦.txt形式などで保存します。
(Windowsは拡張子のないファイルが保存できないため)

↑Windowsだとこんな感じで保存。

サーバーにアップロードして.htpasswdとして保存

これを設定したいWordPressのルートディレクトリに転送します。

.txtなどで保存・アップロードした場合は、サーバー上で.txtの部分を消す名前変更を行います。
「.htpasswd」の状態でサーバー上に保存されればOKです。

.htaccessにベーシック認証を使うよという設定を書く

IP制限などでも使った.htaccessにベーシック認証を使うよという設定を記入します。

<Files “wp-login.php”>
AuthUserfile /フルパス/.htpasswd
AuthGroupfile /dev/null
AuthName “ベーシック認証画面で表示させたい文言(半角英数)”
AuthType Basic
require valid-user
</Files>

フルパスというのは、.htpasswdファイルを置いたファイルまでのディレクトリ階層を全部書くということです。
レンタルサーバーなどによってディレクトリ構造が異なりますので各自ご確認ください。
※荒業ですが、PHPエラーとかをワザと表示させるとわかりやすいです。

これでベーシック認証が表示される&設定したIDとパスワードでログインできればOKです。

.htaccessにIP制限とベーシック認証を設定したフルバージョン

↓は.htaccessにIP制限とベーシック認証を同時に設定した状態です。

<Files “wp-login.php”>
AuthUserfile /フルパス/.htpasswd
AuthGroupfile /dev/null
AuthName “prease id and password!!”
AuthType Basic
require valid-user

Order Deny,Allow
Allow from X.X.X.X
Allow from Y.Y.Y.Y
Deny from all
</Files>

この設定でIPがX.X.X.XまたはY.Y.Y.Yからのアクセスにのみベーシック認証が表示されるという内容になります。


ルーターなどのネットワークレベルでの強固なセキュリティ向上は難しいレンタルサーバーですが、このように.htaccessである程度のセキュリティは作ることができます。

レンタルサーバー会社独自のセキュリティ設定もあり!

usedoorも運営中のwpX

またレンタルサーバー提供会社によっては、管理ページへのアクセスを○回失敗するとそのIPからのアクセスを遮断するなんていう機能もついていたりします。
usedoorも使っているWordPressを作るのにオススメなwpXにもその機能が搭載されてますぜ。

WordPressのサイト管理者の方はこのような設定をしておいて、大事なサイトをできるだけ守れるようセキュリティアップしておきましょー。

< この記事をシェア >

usedoor Twitterでシェア
usedoor facebookでシェア
usedoor はてなブックマークに保存
usedoor Pocketに保存
usedoor LINEでシェア
usedoor feedly



\\どうかフォローをお願いします…//



このWordPressの管理ページのセキュリティを向上する設定 ~レンタルサーバー編~ 『.htaccess』にIP制限とベーシック認証を設定の最終更新日は2015年11月29日です。
記事の内容に変化やご指摘がありましたら問い合わせフォームまたはusedoorのTwitterまたはusedoorのFacebookページよりご連絡ください。

現在開催中の「おトク」なキャンペーン、セール

【ワイモバイル】もう1回線申し込みキャンペーンまとめ – iPhone 16eが大幅割引、moto g64y 5Gが一括1円、PayPayポイント還元など限定特典あり

キャンペーン

ワイモバイルの既存契約者向けに増額特典が用意されたキャンペーン開催中。SIM/eSIM単体契約は15,000ポイント還元。契約事務手数料が10日間限定で0円!

【既存ユーザーも対象】楽天モバイルで「YouTube Premium」を3ヵ月間無料で申し込む方法 – 対象となる条件、注意点など

Youtube

楽天モバイル契約者はYoutube Premiumが3ヵ月無料で利用できる。条件はシンプルで既存ユーザーも対象!注意点もアリ

LINEMOを通常よりもおトクに契約する方法、キャンペーンまとめ

携帯電話

LINEMO契約でPayPayポイント還元!他にも様々なキャンペーンが開催中です。契約手数料など各種手数料も無料。

【招待コードあり】エアウォレットの友だち招待キャンペーンで最大1,000円分のCOIN+残高をゲットする方法 – 適用条件や招待コードの発行/確認手順など

キャンペーン

AirWALLETを始めるなら友だち招待キャンペーンで招待コード(紹介コード)を入力しての利用開始がおトク!2025年12月8日まで最大1,000円分のCOIN+残高がもらえる。

【GUで全額還元!!】ペイペイジャンボとは?開催中のキャンペーン、還元条件、対象ショップまとめ – 当たらない?当選の確認手順や本人確認などの参加条件など

キャンペーン

最大1,000%還元や全額還元などが当たる「ペイペイジャンボ」開催!対象となる条件や特典をまとめました。楽しいしおトク。だけどなかなか当たらない…


開催中のキャンペーンをもっと見る

usedoorの新着記事をチェック!

記事を書くヤル気が出るのでフォローよろしくお願いしますm(._.)m

usedoor Twitter
usedoor facebook
usedoor feedly
usedoor RSS


新着ニュース&記事

【2026年版】新年『あけおめ、ことよろ』に使えるLINEスタンプ100選+α – 午年(うまどし)の新年の挨拶にLINEスタンプを送る方法

LINE

2026年(令和8年)は「午年(うまどし)」! 新年の挨拶をLINEの年賀スタンプでしよう!

【2026年版】LINE新年の挨拶『あけおめ、ことよろ』に使える絵文字100選 – 午年(うまどし)の新年の挨拶にLINE絵文字を送る方法

LINE

2026年は『午年(うまどし)』 新年の挨拶でLINEのメッセージを送る人は年賀「絵文字」も組み合わせて送ろう!

【LINE】無料スタンプ&隠しスタンプまとめ(2025年12月26日更新)ダウンロード方法&取得条件

LINE

現在配布されているLINEの無料スタンプ&隠しスタンプを徹底まとめ!スタンプを無料ゲットできる条件や取得するまでの手順、有効期限など

【2025年末】出前館『ピザ半額祭』でおトクにピザをデリバリーする方法

飲食店

月イチ!有名ピザ屋の対象ピザが半額で注文できる「ピザ半額祭」出前館で月内に数日間の限定開催!

【ちいかわ】セブン‐イレブン&セブンネット限定グッズをゲットする方法、12月26日14時~販売開始

ショッピング

ちいかわのセブンイレブン&セブンネットショッピング限定グッズ「ステンレスタンブラー(全2種)」「オリジナルエコバッグ(全1種)」が2025年12月26日14時より販売。


新着記事をもっと見る

usedoorをフォロー


注目・おすすめ記事

【Amazon Pay】Amazon以外のお店でギフト券を使って買い物、支払いする方法。0.5%還元アリ!出前館やふるさと納税、買い物など多数のショップで使える

Amazon以外でAmazonアカウントを使って支払いができる「Amazon Pay」ギフト券も利用できて0.5%還元あり!クレカなしでの買い物にもどうぞ


【ドコモ】『オンラインショップおトク割』でスマホをおトクに購入する方法 – 端末のみ購入もOK!対象機種、割引金額、適用条件まとめ

ドコモオンラインショップが新たな割引「オンラインショップおトク割」をスタート!5G WELCOME割併用で超大幅割引となる機種も!


【ポケモンGO】アプリを起動しなくても距離をカウントする『いつでも冒険モード』の設定方法 – Pokemon GO Plusとの違い、比較

ついにアプリ画面を開いていなくてもポケモンGO内の距離がカウントされるモードが登場!ポケモンGOプラスユーザーも設定しておくことをオススメします


【iPhone】Xを旧Twitterアイコンに変更する方法 – 青い鳥ロゴ&表示名がTwitterのアプリアイコンをホーム画面に作成/配置してみた

iOS純正機能のショートカットを使ってiPhoneのホーム画面に青い鳥の「Twitter」のアプリアイコンを作成してみた。Xから従来のTwitterアイコンに変更・戻す感覚で作れちゃう。サードパーティ製アプリなどは不要


Kindle Unlimitedにおトクに登録できるキャンペーンまとめ – Amazonの本・雑誌読み放題をおトクに契約する方法

Amazonの読み放題サービス「Kindle Unlimited」のキャンペーンをまとめています。12月1日までブラックフライデー連動キャンペーンで3ヵ月間99円!



注目の記事をぜんぶ見る


最新記事&ニュース

【2026年版】新年『あけおめ、ことよろ』に使えるLINEスタンプ100選+α – 午年(うまどし)の新年の挨拶にLINEスタンプを送る方法

2026年(令和8年)は「午年(うまどし)」! 新年の挨拶をLINEの年賀スタンプでしよう!


【2026年版】LINE新年の挨拶『あけおめ、ことよろ』に使える絵文字100選 – 午年(うまどし)の新年の挨拶にLINE絵文字を送る方法

2026年は『午年(うまどし)』 新年の挨拶でLINEのメッセージを送る人は年賀「絵文字」も組み合わせて送ろう!


【LINE】無料スタンプ&隠しスタンプまとめ(2025年12月26日更新)ダウンロード方法&取得条件

現在配布されているLINEの無料スタンプ&隠しスタンプを徹底まとめ!スタンプを無料ゲットできる条件や取得するまでの手順、有効期限など


【2025年末】出前館『ピザ半額祭』でおトクにピザをデリバリーする方法

月イチ!有名ピザ屋の対象ピザが半額で注文できる「ピザ半額祭」出前館で月内に数日間の限定開催!


【ちいかわ】セブン‐イレブン&セブンネット限定グッズをゲットする方法、12月26日14時~販売開始

ちいかわのセブンイレブン&セブンネットショッピング限定グッズ「ステンレスタンブラー(全2種)」「オリジナルエコバッグ(全1種)」が2025年12月26日14時より販売。



最新記事をもっとチェック


usedoorをフォロー


現在開催中の"おトク"なセール、キャンペーン、お買い得アイテムまとめ

【10,000ポイント還元!!】楽天モバイル『Apple Watchスタートキャンペーン』でおトクにApple Watchを購入する方法 – 対象商品&条件まとめ

楽天モバイルで条件を満たした上でApple Watch購入で最大10,000ポイントが還元されるキャンペーン開催!セルラー版をお試ししたい人に最適


【紹介コードリンクあり】Amazonプライム会員に新規登録して1,000ポイントをゲットする方法 – 適用条件や紹介コードの発行/確認手順など

Amazonが新たにプライム会員になる人を対象に招待プログラムを開始。紹介コードリンクから登録して条件を満たせば1,000円分のAmazonポイントがもらえちゃう


ワイモバイルで折りたたみスマホ「Libero Flip」をおトクに購入する方法 – 一括9,800円&PayPayポイント還元で購入できる

ワイモバイルの折りたたみスマホ「Libero Flip(A304ZT)」が値下げ!機種変更でも一括9,800円と激安!!さらに必ずPayPayポイントがもらえる


「メルペイ」のクーポン&キャンペーンまとめ – クーポンは人によって違うので来ない場合も… メルカードキャンペーンもあり

メルカリが提供するスマホコード支払「メルペイ」は定期的におトクなキャンペーンを開催&クーポンを配布!人によって違うクーポンを徹底的にまとめてみた


【楽天モバイル】三木谷氏の紹介キャンペーンで14,000ポイントをもらって回線を契約する方法。超おトクに契約できるけど注意点あり

楽天の社長、三木谷氏のRakuten最強プラン紹介キャンペーンを利用すればのりかえ契約で14,000ポイント、新規契約は11,000ポイントがもらえる!ただし、現在は特典付与は1人1回まで。



開催中のキャンペーンをぜんぶ見る