最近、WordPressの不正ログインやハッキング被害が増えています。
ハッキングされてしまうと、サイト内の記事が消されてしまったり、個人情報が筒抜けになってしまうことも。
サイトを安全に運営する上で、セキュリティ対策は必須といえるでしょう。
今回は、ログイン時のユーザー名を表示させないようにし、不正アクセスを未然に防ぐプラグイン「Edit Author Slug」についてご紹介します。
Edit Author Slugとは?【セキュリティ対策】
このプラグインを使えば、ログイン時のユーザー名(ID)を隠すことができます。
というのも、実はWordPressへログインする際に必要なユーザー名は、実は誰でも見ることができるのです。
衝撃の事実ですが、サイトのURLに「?author=1」を付け足してEnterキーを押すと、ログインIDが見えてしまいます!
例えばこのサイトの場合、
このように入力すると・・・
ここに、ユーザー名が表示されます・・・!
怖っ!!
ユーザー名がわかれば、あとはパスワードだけあればダッシュボードに侵入されてしまうということ。
これは早急に対応していきましょう!
確認される際は、Googleのネット検索ではなく、画面上部の検索窓に打ち込むようにしてください。
Edit Author Slugのインストール方法
WordPressダッシュボード画面『プラグイン』→『新規追加』をクリック。
『Edit Author Slug』と入力し、『今すぐインストール』をクリックします。
インストールされたら、忘れずに『有効化』しておきましょう!
検索しても見つからない場合は、こちらからダウンロードしていきましょう!
Edit Author Slugの設定方法
有効化が完了したら、『ユーザー』⇒『プロフィール』へ。
一番下までスクロールし、『投稿者スラッグ』でカスタム設定にチェックを入れます。
一番上にユーザー名が表示されているはずですので、ユーザー名とは異なる文字列を入力しましょう。
どんな文字列でもOK!ただし、SEOの観点から「_(アンダーバー)」は使わない方がいいでしょう。
入力できたら、『プロフィールを更新』をクリックします。
これで設定完了です!
Edit Author Slugの設定が反映されているか確認する
最後に、きちんとユーザー名が表示されなくなっているかを確認しておきましょう。
先程と同じように、「?author=1」を付け足しEnterキーを押します。
そうすると、ユーザー名は表示されずに、上で入力した文字列が表示されます。
これでユーザー名がバレずに済みますね!
あとがき
WordPressを安全に運用する上で、セキュリティ対策は必須となります。
SiteGuard WP Pluginと併せて設定しておくようにしましょう!
コメント