WordPress

ワードプレスの非プログラマ向け総合ハックプラグイン

投稿日:2014年11月19日 更新日:

今年も早いもので後1箇月あまりです。今年の6月頃に

WordPressのPingback(ピンバック)機能を悪用したDDoS攻撃が多発していました。

WordPressの管理者のみなさんは対策のためにPingback機能を停止しなければならなかったのですが

どのような方法で対策されたでしょうか?

プログラマブルなスキルがある方でしたら、function.phpを修正して対応されたかもしれませんが

もっと簡単に管理画面から設定するプラグインがございます。

その名もズバリ「WP Total Hacks」です。

インストールは簡単です。

プラグインの新規追加から検索してインストールして有効化するだけです。

こんな画面から20項目以上の設定が可能です。

 

 

それぞれ個別に有効化したり無効化することが可能です。

favicon.icoの設定
管理画面ヘッダーのWordPressロゴの変更
管理画面フッターのテキストの変更
ログイン画面のWordPressロゴの変更
不要なMetaタグの削除
投稿ページ上のメタボックスを個別に選択して削除
ダッシュボードウィジェットを個別に選択して削除
リビジョンの保存件数の選択機能
自動セーブの無効化
セルフピンバックの停止
デフォルトのメールアドレス(wordpress@example.com)のカスタマイズ
Admin以外のユーザーに対するアップデート通知の無効化

 

セルフピンバックの停止も簡単ですね。

まずはこのプラグインから活用してセキュリティ対策を強化してみてはいかがでしょうか?

 

 

 

 

-WordPress

関連記事

予約投稿を失敗しないドクターX的ワードプレスプラグイン

予約投稿を失敗しないドクターX的ワードプレスプラグイン

WordPressには未来の日時を指定して公開する予約投稿機能がございます。 組織で運用するブログなどでは時間を決めて記事を公開することが重要になることが多々あるようです。 ただし、WordPress …

ワードプレスの高負荷プラグインを可視化してくれるプラグイン

ワードプレスの高負荷プラグインを可視化してくれるプラグイン

WordPressのプラグインは便利ですが、ついつい多用してしまいますと サイト全体のレスポンスが悪くなり、表示速度の低下を招いてしまいます。 そのような状態ではもはやプラグインの数が多すぎて、何を排 …

特定カテゴリにログイン保護を設定するワードプレスのプラグイン

特定カテゴリにログイン保護を設定するワードプレスのプラグイン

特定の固定ページをパスワード保護する機能はWordPressに先験的に用意されております。 ところが、あるカテゴリへの投稿を会員限定ページにしたい場合には、 どうすればよいのでしょうか? そんなときに …

wordpressの忘れがちな関数 アイキャッチ編

wordpressの忘れがちな関数 アイキャッチ編

こんにちはコーダーのKです。wpでテーマを自作しているとき、よく使うけど忘れがちな関数を紹介したいと思います。今回はアイキャッチ編です。 目次1 wordpressの忘れがちな関数 アイキャッチ編1. …

<WordPress>公開終了日を実装する方法。

<WordPress>公開終了日を実装する方法。

公開期間プラグイン「post-expirator」を使わずに 公開終了日を実装する方法をご紹介します。 「カスタムフィールド」に「公開終了」項目を追加し、 その条件を満たしていれば表示させる仕組みです …