【激アツ!!】楽天モバイル回線契約で14,000ポイントがもらえる

WordPressの管理ページのセキュリティを向上する設定 ~レンタルサーバー編~ 『.htaccess』にIP制限とベーシック認証を設定

レンタルサーバーでもセキュリティ向上は自分である程度なんとかなる!


最終更新 [2015年11月29日]

この記事内には広告リンクが含まれています。

\\どうかフォローをお願いします…//


< この記事をシェア >

usedoor Twitterでシェア
usedoor facebookでシェア
usedoor はてなブックマークに保存
usedoor Pocketに保存
usedoor LINEでシェア
usedoor feedly


WordPressの管理ページのセキュリティを向上する方法 ~レンタルサーバー編~です。

WordPressの管理ページで有名な「wp-login.php」
こちらもお馴染みの管理ページのURL「http://サイトのドメイン/wp-admin/」などにアクセスするとwp-login.phpにリダイレクトされるので結果的にココが管理ページの入り口となります。

そんなwp-login.phpに対しては、ルーターがある環境であればそこで切るのが一番いいです。
が、レンタルサーバーなどの場合はルーターは触れないというケースが多いです。

そんな時にセキュリティを向上させるには「.htaccess」にIP制限やベーシック認証を設定するなんていう方法があります。
ということでWordPressの管理ページのセキュリティを.htaccessを用いて向上できる「IP制限」と「ベーシック認証」の設定方法です。


WordPressの管理ページのセキュリティを向上設定 ~.htaccess編~

バックアップは取っておきましょー

今回設定する.htaccessの設定はかなり簡単なものです。
特に大きくミスることはないと思いますが、念のためバックアップを取得してから実行しましょー。

レンタルサーバーにFTP等でアクセスし、自分のPCにダウンロードしておくだけでもOKです。

管理ページにアクセスできるIPを制限する

.htaccessに管理ページへログインするページである「wp-login.php」にアクセスできるIPを制限するという内容を書き加えます。

まず自分の現在のIPをチェックします。
自分がよく使わせてもらうのが確認くんというサイトです。
ここにアクセスして、現在接続している場所というところに書かれているIP(X.X.X.X)をコピーします。

IPのコピーが終わったら、WordPressディレクトリの一番上の階層にある「.htaccess」をテキストエディタなどで開きます。
中に↓の内容を書き加えます。

<Files “wp-login.php”>
Order Deny,Allow
Allow from X.X.X.X
Allow from Y.Y.Y.Y
Deny from all
</Files>

↑この内容をザクッと説明するとWordPressのログインページであるwp-login.phpには、X.X.X.XかY.Y.Y.YのIP以外からはアクセスできないよというものです。
Allow from の部分を増やしていくことでIPを追加していくことができます。

管理ページにベーシック認証を設定する

ベーシック認証のIDとパスワードを作成し、.htpasswdとして保存

まずはベーシック認証用のIDとパスワードを生成し、.htpasswdに保存します。
(.htpasswdじゃなくてもいいのですが、これが一般的です)
自分で作るよりも作成ツールを公開してくれているサイトさんがたくさんあるのでそっちを使った方が便利です。
自分はいつもluftoolsさんの認証用パスワード暗号化ツールに頼っています。

luftoolsさんの認証用パスワード暗号化ツールにIDとパスワードを入力し、生成ボタンをクリックすると.htpasswdの横に何やら文字列が出てきます。
これをまるまるコピーします。

↑でコピーした文字をテキストエディタなどに貼り付けて保存します。
保存する際にWindowsだと一旦.txt形式などで保存します。
(Windowsは拡張子のないファイルが保存できないため)

↑Windowsだとこんな感じで保存。

サーバーにアップロードして.htpasswdとして保存

これを設定したいWordPressのルートディレクトリに転送します。

.txtなどで保存・アップロードした場合は、サーバー上で.txtの部分を消す名前変更を行います。
「.htpasswd」の状態でサーバー上に保存されればOKです。

.htaccessにベーシック認証を使うよという設定を書く

IP制限などでも使った.htaccessにベーシック認証を使うよという設定を記入します。

<Files “wp-login.php”>
AuthUserfile /フルパス/.htpasswd
AuthGroupfile /dev/null
AuthName “ベーシック認証画面で表示させたい文言(半角英数)”
AuthType Basic
require valid-user
</Files>

フルパスというのは、.htpasswdファイルを置いたファイルまでのディレクトリ階層を全部書くということです。
レンタルサーバーなどによってディレクトリ構造が異なりますので各自ご確認ください。
※荒業ですが、PHPエラーとかをワザと表示させるとわかりやすいです。

これでベーシック認証が表示される&設定したIDとパスワードでログインできればOKです。

.htaccessにIP制限とベーシック認証を設定したフルバージョン

↓は.htaccessにIP制限とベーシック認証を同時に設定した状態です。

<Files “wp-login.php”>
AuthUserfile /フルパス/.htpasswd
AuthGroupfile /dev/null
AuthName “prease id and password!!”
AuthType Basic
require valid-user

Order Deny,Allow
Allow from X.X.X.X
Allow from Y.Y.Y.Y
Deny from all
</Files>

この設定でIPがX.X.X.XまたはY.Y.Y.Yからのアクセスにのみベーシック認証が表示されるという内容になります。


ルーターなどのネットワークレベルでの強固なセキュリティ向上は難しいレンタルサーバーですが、このように.htaccessである程度のセキュリティは作ることができます。

レンタルサーバー会社独自のセキュリティ設定もあり!

usedoorも運営中のwpX

またレンタルサーバー提供会社によっては、管理ページへのアクセスを○回失敗するとそのIPからのアクセスを遮断するなんていう機能もついていたりします。
usedoorも使っているWordPressを作るのにオススメなwpXにもその機能が搭載されてますぜ。

WordPressのサイト管理者の方はこのような設定をしておいて、大事なサイトをできるだけ守れるようセキュリティアップしておきましょー。

< この記事をシェア >

usedoor Twitterでシェア
usedoor facebookでシェア
usedoor はてなブックマークに保存
usedoor Pocketに保存
usedoor LINEでシェア
usedoor feedly



\\どうかフォローをお願いします…//



このWordPressの管理ページのセキュリティを向上する設定 ~レンタルサーバー編~ 『.htaccess』にIP制限とベーシック認証を設定の最終更新日は2015年11月29日です。
記事の内容に変化やご指摘がありましたら問い合わせフォームまたはusedoorのTwitterまたはusedoorのFacebookページよりご連絡ください。

現在開催中の「おトク」なキャンペーン、セール

Amazonギフトカードを5,000円以上購入⇒500ポイントプレゼントキャンペーン開催。2025年プライムデー連動で対象者限定

キャンペーン

プライムデー2025連動企画。対象者限定でAmazonギフトカード最大10%還元キャンペーン開催。5,000円以上の購入で500ポイントがもらえる!2025年7月14日まで

【紹介リンクあり】JCBカードの『お友達紹介キャンペーン』でもれなく1,500円分のキャッシュバックをもらって入会する方法

キャンペーン

JCBカード入会時に友だち紹介のリンクから申し込むともれなく1,500円分のキャッシュバックがもらえる『お友達紹介キャンペーン』開催。紹介リンクあり

ワイモバイルでおトクに機種変更できるスマホまとめ – moto g64y 5Gが一括6,800円など、Libero Flipが一括9,800円&PayPay還元など

携帯電話

現在ワイモバイルで機種変更でもおトクに購入できるスマホまとめ。機種変更割引&端末単体割引で機種変更でも激安購入できる機種アリ!

「メルペイ」のクーポン&キャンペーンまとめ – クーポンは人によって違うので来ない場合も… メルカードキャンペーンもあり

キャンペーン

メルカリが提供するスマホコード支払「メルペイ」は定期的におトクなキャンペーンを開催&クーポンを配布!人によって違うクーポンを徹底的にまとめてみた

【第4弾開始!!】ワイモバイル「10周年大感謝祭」まとめ – 誰でも参加OK!PayPay大還元、紹介、スマホ安売り、抽選会などで構成される大型キャンペーン開催!

キャンペーン

ワイモバイルが10周年を記念した大型キャンペーン~第4弾~を4月1日から開催!ワイモバを契約中の人もしてない人も参加できてPayPayが当たるなど特典多数!


開催中のキャンペーンをもっと見る

usedoorの新着記事をチェック!

記事を書くヤル気が出るのでフォローよろしくお願いしますm(._.)m

usedoor Twitter
usedoor facebook
usedoor feedly
usedoor RSS


新着ニュース&記事

Appleギフトカードをおトクに購入する方法・キャンペーン【2025年11月】

キャンペーン

Appleのあらゆる製品やサービスの購入に使える「Appleギフトカード(Apple Gift Card)」をキャンペーンやセールでおトクにゲット!

ドコモが「Xperia 1 VI」「Xperia 10 VI」にAndroid 16のOSアップデートの提供を開始

ニュース

2025年11月27日にドコモが「Xperia 1 VI(SO-51E)」「Xperia 10 VI(SO-52E)」に対してAndroid 16のOSアップデートを配信。

Android 16へのアップデート予定機種・開始日まとめ【ドコモ・au・ソフトバンク・ワイモバイル・楽天モバイル・UQモバイル】アップデート出来るか調べる方法

Androidスマホ

2025年のメジャーアップデート『Android 16』ドコモ、au、ソフトバンク、楽天モバイルなどキャリアから販売されているスマホはアップデート対象?

ワイモバイル、SIMのみ契約でPayPayポイント20,000円相当還元のシークレットキャンペーンを開催

キャンペーン

ワイモバイルオンラインストアでシークレットキャンペーンが開催!他社回線からののりかえ&YouTube Premium バリュー特典に加入なら最安プランでもPayPayポイント20,000円相当還元。

au、UQ mobileが「Xperia 1 VI」「Xperia 10 VI」にAndroid 16のOSアップデートの提供を開始

ニュース

2025年11月25日にauの「Xperia 1 VI」「Xperia 10 VI」、UQ mobileの「Xperia 10 VI」に対してAndroid 16のOSアップデートを配信。


新着記事をもっと見る

usedoorをフォロー


注目・おすすめ記事

楽天カードを1つの名義で国際ブランドの異なる2枚のカードを発行する方法 – 2枚持ちでも年会費無料!

楽天カードの『2枚目のカード』サービスで、異なる国際ブランドやデザインの楽天カードがもう1枚作成できる!


【オススメは?】eSIMに対応しているキャリア・格安SIMまとめ&比較 – 月額料金やデータ容量別に比べてみた。eSIMをおトクに利用する方法

eSIM発行に対応しているキャリア、格安SIMを徹底的にまとめてみた。料金とデータ量などで自分にあうオススメのeSIMを見つけよう


【Android】スマホのバッテリー消費を抑えて電池持ちをアップさせる方法まとめ – Pixelのバッテリーが悪いのでいろいろ設定してみた

Pixel 4のバッテリー持ちが悪すぎるのでAndroid全般の電池消費を節約する設定をガッツリ行ってみた


【完全無料!!】Amazon Musicの音楽を無料で聴く方法 – 非プライム会員でも利用OKの『Amazon Music FREE』登場!できることや機能制限、利用環境など

Amazonの音楽聞き放題サービスに無料版の『Amazon Music FREE』が登場!マジで無料で音楽が聴ける(もちろん制限あり)


【実質30,405円】「AirPods Pro」をおトクに購入する方法 – 予約開始日や発売日、価格、第1世代/第2世代のスペックの違い・比較、販売店などまとめ

USB-C充電機能を搭載した新モデル「AirPods Pro(第2世代)」が2023年9月22日に発売!価格は39,800円(税込)。第1世代と第2世代の違い・比較も



注目の記事をぜんぶ見る


最新記事&ニュース

Appleギフトカードをおトクに購入する方法・キャンペーン【2025年11月】

Appleのあらゆる製品やサービスの購入に使える「Appleギフトカード(Apple Gift Card)」をキャンペーンやセールでおトクにゲット!


ドコモが「Xperia 1 VI」「Xperia 10 VI」にAndroid 16のOSアップデートの提供を開始

2025年11月27日にドコモが「Xperia 1 VI(SO-51E)」「Xperia 10 VI(SO-52E)」に対してAndroid 16のOSアップデートを配信。


Android 16へのアップデート予定機種・開始日まとめ【ドコモ・au・ソフトバンク・ワイモバイル・楽天モバイル・UQモバイル】アップデート出来るか調べる方法

2025年のメジャーアップデート『Android 16』ドコモ、au、ソフトバンク、楽天モバイルなどキャリアから販売されているスマホはアップデート対象?


ワイモバイル、SIMのみ契約でPayPayポイント20,000円相当還元のシークレットキャンペーンを開催

ワイモバイルオンラインストアでシークレットキャンペーンが開催!他社回線からののりかえ&YouTube Premium バリュー特典に加入なら最安プランでもPayPayポイント20,000円相当還元。


au、UQ mobileが「Xperia 1 VI」「Xperia 10 VI」にAndroid 16のOSアップデートの提供を開始

2025年11月25日にauの「Xperia 1 VI」「Xperia 10 VI」、UQ mobileの「Xperia 10 VI」に対してAndroid 16のOSアップデートを配信。



最新記事をもっとチェック


usedoorをフォロー


現在開催中の"おトク"なセール、キャンペーン、お買い得アイテムまとめ

【最大10,000dポイント】毎日運試し。わくわく毎日くじでdポイントをゲットする方法

毎日引けるdポイントが当たるくじが登場。最高は10,000dポイントらしいけど…


【ワイモバイル】もう1回線申し込みキャンペーンまとめ – iPhone 16eが大幅割引、moto g64y 5Gが一括1円、PayPayポイント還元など限定特典あり

ワイモバイルの既存契約者向けに増額特典が用意されたキャンペーン開催中。iPhone 16eが一括79,992円、moto g64y 5Gは1円で販売。SIM/eSIM単体契約は最大20,000ポイント還元。


Amazonでd払い、dポイントを利用する方法&キャンペーンまとめ – 期間用途限定ポイントも使える

ドコモユーザーであればAmazonでd払いが使えるようになりました。ただし事前にdポイントの利用設定をしておく必要があるので注意!


【LYPプレミアム】特典、利用できるLINEの機能まとめ&おトクに登録できるキャンペーンを紹介。無料期間延長&最大5,000円相当のPayPay特典がもらえる!

対象者であればLYPプレミアムに新規登録で無料期間延長&最大5,000円分の特典がもらえるキャンペーン開催中!使えるLINEの機能やおトク要素をまとめて紹介


【最大44,000円割引!!】ドコモが認定中古スマホのセールを開催。docomo CertifiedのiPhone・Androidがかなり安く購入できる!半額以下のスマホもあり

10月25日よりドコモがdocomo Certified(認定中古スマホ)を対象としたセールを開催。新規契約/のりかえで大幅割引が適用される



開催中のキャンペーンをぜんぶ見る