【激熱!!】「みんなの銀行」をアプリで口座開設して現金1,000円をゲットする方法(口座開設はアプリで10分程度で可能&最短翌日入金!)

WordPressの管理ページのセキュリティを向上する設定 ~レンタルサーバー編~ 『.htaccess』にIP制限とベーシック認証を設定

レンタルサーバーでもセキュリティ向上は自分である程度なんとかなる!


最終更新 [2015年11月29日]

この記事内には広告リンクが含まれています。

\\どうかフォローをお願いします…//


< この記事をシェア >

usedoor Twitterでシェア
usedoor facebookでシェア
usedoor はてなブックマークに保存
usedoor Pocketに保存
usedoor LINEでシェア
usedoor feedly


WordPressの管理ページのセキュリティを向上する方法 ~レンタルサーバー編~です。

WordPressの管理ページで有名な「wp-login.php」
こちらもお馴染みの管理ページのURL「http://サイトのドメイン/wp-admin/」などにアクセスするとwp-login.phpにリダイレクトされるので結果的にココが管理ページの入り口となります。

そんなwp-login.phpに対しては、ルーターがある環境であればそこで切るのが一番いいです。
が、レンタルサーバーなどの場合はルーターは触れないというケースが多いです。

そんな時にセキュリティを向上させるには「.htaccess」にIP制限やベーシック認証を設定するなんていう方法があります。
ということでWordPressの管理ページのセキュリティを.htaccessを用いて向上できる「IP制限」と「ベーシック認証」の設定方法です。


WordPressの管理ページのセキュリティを向上設定 ~.htaccess編~

バックアップは取っておきましょー

今回設定する.htaccessの設定はかなり簡単なものです。
特に大きくミスることはないと思いますが、念のためバックアップを取得してから実行しましょー。

レンタルサーバーにFTP等でアクセスし、自分のPCにダウンロードしておくだけでもOKです。

管理ページにアクセスできるIPを制限する

.htaccessに管理ページへログインするページである「wp-login.php」にアクセスできるIPを制限するという内容を書き加えます。

まず自分の現在のIPをチェックします。
自分がよく使わせてもらうのが確認くんというサイトです。
ここにアクセスして、現在接続している場所というところに書かれているIP(X.X.X.X)をコピーします。

IPのコピーが終わったら、WordPressディレクトリの一番上の階層にある「.htaccess」をテキストエディタなどで開きます。
中に↓の内容を書き加えます。

<Files “wp-login.php”>
Order Deny,Allow
Allow from X.X.X.X
Allow from Y.Y.Y.Y
Deny from all
</Files>

↑この内容をザクッと説明するとWordPressのログインページであるwp-login.phpには、X.X.X.XかY.Y.Y.YのIP以外からはアクセスできないよというものです。
Allow from の部分を増やしていくことでIPを追加していくことができます。

管理ページにベーシック認証を設定する

ベーシック認証のIDとパスワードを作成し、.htpasswdとして保存

まずはベーシック認証用のIDとパスワードを生成し、.htpasswdに保存します。
(.htpasswdじゃなくてもいいのですが、これが一般的です)
自分で作るよりも作成ツールを公開してくれているサイトさんがたくさんあるのでそっちを使った方が便利です。
自分はいつもluftoolsさんの認証用パスワード暗号化ツールに頼っています。

luftoolsさんの認証用パスワード暗号化ツールにIDとパスワードを入力し、生成ボタンをクリックすると.htpasswdの横に何やら文字列が出てきます。
これをまるまるコピーします。

↑でコピーした文字をテキストエディタなどに貼り付けて保存します。
保存する際にWindowsだと一旦.txt形式などで保存します。
(Windowsは拡張子のないファイルが保存できないため)

↑Windowsだとこんな感じで保存。

サーバーにアップロードして.htpasswdとして保存

これを設定したいWordPressのルートディレクトリに転送します。

.txtなどで保存・アップロードした場合は、サーバー上で.txtの部分を消す名前変更を行います。
「.htpasswd」の状態でサーバー上に保存されればOKです。

.htaccessにベーシック認証を使うよという設定を書く

IP制限などでも使った.htaccessにベーシック認証を使うよという設定を記入します。

<Files “wp-login.php”>
AuthUserfile /フルパス/.htpasswd
AuthGroupfile /dev/null
AuthName “ベーシック認証画面で表示させたい文言(半角英数)”
AuthType Basic
require valid-user
</Files>

フルパスというのは、.htpasswdファイルを置いたファイルまでのディレクトリ階層を全部書くということです。
レンタルサーバーなどによってディレクトリ構造が異なりますので各自ご確認ください。
※荒業ですが、PHPエラーとかをワザと表示させるとわかりやすいです。

これでベーシック認証が表示される&設定したIDとパスワードでログインできればOKです。

.htaccessにIP制限とベーシック認証を設定したフルバージョン

↓は.htaccessにIP制限とベーシック認証を同時に設定した状態です。

<Files “wp-login.php”>
AuthUserfile /フルパス/.htpasswd
AuthGroupfile /dev/null
AuthName “prease id and password!!”
AuthType Basic
require valid-user

Order Deny,Allow
Allow from X.X.X.X
Allow from Y.Y.Y.Y
Deny from all
</Files>

この設定でIPがX.X.X.XまたはY.Y.Y.Yからのアクセスにのみベーシック認証が表示されるという内容になります。


ルーターなどのネットワークレベルでの強固なセキュリティ向上は難しいレンタルサーバーですが、このように.htaccessである程度のセキュリティは作ることができます。

レンタルサーバー会社独自のセキュリティ設定もあり!

usedoorも運営中のwpX

またレンタルサーバー提供会社によっては、管理ページへのアクセスを○回失敗するとそのIPからのアクセスを遮断するなんていう機能もついていたりします。
usedoorも使っているWordPressを作るのにオススメなwpXにもその機能が搭載されてますぜ。

WordPressのサイト管理者の方はこのような設定をしておいて、大事なサイトをできるだけ守れるようセキュリティアップしておきましょー。

< この記事をシェア >

usedoor Twitterでシェア
usedoor facebookでシェア
usedoor はてなブックマークに保存
usedoor Pocketに保存
usedoor LINEでシェア
usedoor feedly



\\どうかフォローをお願いします…//



このWordPressの管理ページのセキュリティを向上する設定 ~レンタルサーバー編~ 『.htaccess』にIP制限とベーシック認証を設定の最終更新日は2015年11月29日です。
記事の内容に変化やご指摘がありましたら問い合わせフォームまたはusedoorのTwitterまたはusedoorのFacebookページよりご連絡ください。

現在開催中の「おトク」なキャンペーン、セール

【誰でもOK!!】『ドコモオンラインショップ限定 機種購入割引』でiPhone・Androidスマホを大幅割引で購入する方法&対象機種まとめ – 機種のみ購入でもOK!

携帯電話

ドコモオンラインショップ限定機種購入割引で対処機種が大幅割引!機種単体(白ロム)購入も対象。割引の条件、対象機種は?

【紹介コードリンクあり】Amazonプライム会員に新規登録して1,000ポイントをゲットする方法 – 適用条件や紹介コードの発行/確認手順など

キャンペーン

Amazonが新たにプライム会員になる人を対象に招待プログラムを開始。紹介コードリンクから登録して条件を満たせば1,000円分のAmazonポイントがもらえちゃう

【2024年4月】毎日参加!Yahoo!オークション「全員あたるくじ」でPayPayポイントをゲットする方法 – 開催中は毎日くじを引こう!4月も超PayPay祭連動

キャンペーン

Yahoo! JAPAN IDがあれば誰でも毎日参加できるYahoo!オークション(旧:ヤフオク)の「全員あたるくじ」必ずPayPayポイントがもらえるので開催中は毎日参加がオススメ

【最大5,000円相当が無料でもらえる】Yahooショッピング、PayPayモールで買い物して「ウェルカムギフト」をもらう方法 – 対象となる条件などまとめ

ショッピング

はじめてまたは久々にYahooショッピング、PayPayモールで買い物する人は5,000円相当の商品が詰まったウェルカムギフトがもらえる!

【割引クーポンあり】1Password(有料版)をおトクに契約する方法 – ソースネクストの3年版がコスパよし!価格比較してみた

webサービス

1Password3年版がソースネクストに登場!公式で購入するより安く1Passwordが使える&ソースネクストから割引クーポンもらいました


開催中のキャンペーンをもっと見る

usedoorの新着記事をチェック!

記事を書くヤル気が出るのでフォローよろしくお願いしますm(._.)m

usedoor Twitter
usedoor facebook
usedoor feedly
usedoor RSS


新着ニュース&記事

ドコモがiPhone 15を最大44,000円割引&負担金を減額、14 Pro Maxが機種変更で33,000円割引、Xperia 10 V値下げなどの割引変更・価格改定を実施

ニュース

4月26日にドコモが価格改定や割引変更を実施。iPhone 15が大幅割引&負担金減、iPhone 14 Pro Maxは機種変更で大幅割引、Xperia 10は2万円程度の値下げなど内容多数

BlueskyがGIFアニメの投稿に対応。その他にもバージョン1.79から検索した投稿の並び替え(人気順/新着順)やフォロー候補の最適化など進化ポイント多数

ニュース

Blueskyがバージョン1.79にアップデート。GIFアニメーションの投稿に対応&2段階認証や検索関連のアップデートなど進化ポイントが多数!

【40%OFF!!】ebookjapanでマンガなどの電子書籍をお得に買う方法

キャンペーン

ebookjapanでおトクなキャンペーンが開催、クーポンが配布!マンガを含む全ての電子書籍がおトクに買える!毎週週末限定で最大40%還元の「コミックウィークエンド」が開催!

【Bluesky】2段階認証を設定する方法

bluesky

Blueskyがログイン時の2段階認証に対応!アカウントのセキュリティが向上するので設定オンを推奨します

【クーポンコードあり】auオンラインショップのクーポンをゲットする方法&使い方・適用方法【2024年4月】

キャンペーン

au Online ShopでiPhoneやAndroidスマホの購入時に利用できるクーポンをご紹介。クーポンを使ってお得に機種変更!iPhone 15やGoogle Pixel 8にも使えるお得なクーポン配布中です。


新着記事をもっと見る

usedoorをフォロー


注目・おすすめ記事

【楽天モバイル】モバイルWi-Fiルーター「Rakuten WiFi Pocket 2C」が一括1円だから買ってみた – 激安でWi-Fiルーターをゲットする方法

楽天モバイルがモバイルWi-Fiルーター「Rakuten WiFi Pocket 2C」を一括1円の激安特価販売!すでに楽天モバイル回線を契約中でも一括1円で買える!


楽天ポイントでGoogle Playギフトコードを購入・交換する方法 – 楽天市場認定店は期間限定ポイントの消化にも最適!

楽天ポイントでGoogle Play残高(ギフトカード)が買える!期間限定の楽天スーパーポイントでもOK!セール時は安く購入することもできておトク


ahamo、LINEMO、povoどれにする?開催中キャンペーンの特典と条件を比較してみた – キャッシュバックやポイント還元などまとめ

ドコモのahamo、ソフトバンクのLINEMO、auのpovo、。大容量低価格プランを今契約するならどこが一番おトクにキャンペーンで契約できる?を比較してみた


【抽選販売受付中】AmazonのPlayStation 5の招待販売制に参加する方法 – PS5購入の招待メールをリクエストする手順。モデルごとに登録が必要

AmazonでのPlayStation 5販売が招待制に!抽選形式なので期限内に招待メールをリクエストしておけばPS5が買えるかも!?


【2024年4月】ドコモのiPhone、Androidスマホが機種変更で5,500円割引となるクーポンをWEB上からゲットする方法 – 対象機種、条件など

2024年4月もドコモがiPhoneやAndroidスマホの機種変更が5,500円割引となるクーポンをウェブ上で配布中!対象者限定みたいのでまずは取得できるかをチェック!



注目の記事をぜんぶ見る


最新記事&ニュース

ドコモがiPhone 15を最大44,000円割引&負担金を減額、14 Pro Maxが機種変更で33,000円割引、Xperia 10 V値下げなどの割引変更・価格改定を実施

4月26日にドコモが価格改定や割引変更を実施。iPhone 15が大幅割引&負担金減、iPhone 14 Pro Maxは機種変更で大幅割引、Xperia 10は2万円程度の値下げなど内容多数


BlueskyがGIFアニメの投稿に対応。その他にもバージョン1.79から検索した投稿の並び替え(人気順/新着順)やフォロー候補の最適化など進化ポイント多数

Blueskyがバージョン1.79にアップデート。GIFアニメーションの投稿に対応&2段階認証や検索関連のアップデートなど進化ポイントが多数!


【40%OFF!!】ebookjapanでマンガなどの電子書籍をお得に買う方法

ebookjapanでおトクなキャンペーンが開催、クーポンが配布!マンガを含む全ての電子書籍がおトクに買える!毎週週末限定で最大40%還元の「コミックウィークエンド」が開催!


【Bluesky】2段階認証を設定する方法

Blueskyがログイン時の2段階認証に対応!アカウントのセキュリティが向上するので設定オンを推奨します


【クーポンコードあり】auオンラインショップのクーポンをゲットする方法&使い方・適用方法【2024年4月】

au Online ShopでiPhoneやAndroidスマホの購入時に利用できるクーポンをご紹介。クーポンを使ってお得に機種変更!iPhone 15やGoogle Pixel 8にも使えるお得なクーポン配布中です。



最新記事をもっとチェック


usedoorをフォロー


現在開催中の"おトク"なセール、キャンペーン、お買い得アイテムまとめ

【楽天モバイル】2回線目以降を契約して3,000ポイントをゲットする方法 – 「もう1回線」申込キャンペーンがスタート

楽天モバイルが2回線目以降を契約する人向けのキャンペーンを開始!2回線目契約で3,000ポイントがもらえる。要エントリーなのでご注意を


【2024年4月】メルカリ/メルペイに招待コードを適用しポイントをゲットする方法 – 紹介キャンペーン利用で開始時に500ポイントがもらえる

メルカリ・メルペイを始めるなら最初に招待コードの登録がおトク!今なら必ずメルカリやメルペイの買い物時に利用できるポイントがもらえる


Huluを通常よりもおトクに契約する方法、キャンペーンまとめ

動画見放題サービス「Hulu」通常特典は2週間無料だけだけどキャンペーンを利用すれば無料期間が延長されたりポイント還元などでおトクに入会できる!


【期間限定で大幅割引】Dropbox Plus(有料版)をおトクに購入する方法 – ソースネクストの3年以上複数年版がコスパよし!最安値保証&返金あり

公式は値上げ…あのおトクなDropbox Plus3年版がついに復活!有料版のPlusを契約するならソースネクストがおトク。さらにクーポンや期間限定割引も


dマガジンをおトクに契約する方法 – 必ず400dポイントもらえる、実質最大3ヵ月ほぼ無料キャンペーンなど

dマガジンはWEBから入会すれば400dポイントがもらえる!初回31日無料とあわせて実質2ヵ月無料で利用できる。エントリーはお忘れなく!



開催中のキャンペーンをぜんぶ見る