2016-03

スポンサーリンク
Web

WordPress Tips | セキュリティ:X-XSS-Protection 設定

X-XSS-Protection は「ブラウザ側の簡易XSSフィルターのスイッチ」まず、X-XSS-Protection をざっくり一言でいうと、「ブラウザに備わっている“簡易的なXSSフィルター”をどう動かすかを指示するためのレスポンスヘ...
Web

WordPress Tips | セキュリティ:X-Frame-Options 設定

X-Frame-Options は「フレームに入れていいかどうか」を決めるスイッチまず、X-Frame-Options を一言でいうと、「このページを、他のサイトの <iframe> や <frame> の中に表示していいかどうか」をブラウ...
Web

WordPress Tips | セキュリティ:Mixed Content の修正

Mixed Content ってそもそも何?SSL を有効化してサイトを https:// で表示できるようにしても、ブラウザのアドレスバーに「保護されていません」「一部のみ安全」みたいな警告が出ることがあります。このときによく原因になって...
Web

WordPress Tips | セキュリティ:SSLを有効化

「SSLを有効化する」とは何をしているのかまず言葉をほぐします。「SSLを有効化する」というのは、ざっくり言うと、サイトのURLをhttp:// ではなく https:// で動かすようにするそのために「証明書」をサーバーに設定し、通信を暗...
未分類

WordPress Tips | セキュリティ:reCAPTCHA の利用

reCAPTCHA は「人間かボットかを見分けるフィルター」まず、reCAPTCHA を一言でいうと、「この操作をしているのは、本物の人間か? それともボットか?」をチェックするためのフィルターです。WordPress では主に、次のような...
Web

WordPress Tips | セキュリティ:セキュリティプラグイン導入

セキュリティプラグインって、ざっくり何をしてくれるのかまずイメージからいきましょう。「セキュリティプラグイン」は、WordPress にとっての・見張り役(監視)・門番(ブロック)・健康診断(スキャン)をまとめて引き受けてくれる“セキュリテ...
Web

WordPress Tips | セキュリティ:ファイル変更監視を設定

「ファイル変更監視」って何をする仕組み?まずイメージからいきましょう。ファイル変更監視とは、ざっくり言うと、「サーバー上のファイルが、いつ・どこで・どう変わったかを記録し、怪しい変更があれば気づけるようにする仕組み」です。WordPress...
Web

WordPress Tips | セキュリティ:ウイルススキャンを定期実施

なぜ WordPress に「ウイルススキャン」が必要なのかまず前提として、ここでいう「ウイルススキャン」は、PC に入れるウイルス対策ソフトと同じ発想を、サーバー上の WordPress ファイルやデータに対して行うことだと考えてください...
Web

WordPress Tips | セキュリティ:不正ログインログを定期確認

なぜ「不正ログインログの定期確認」がセキュリティ対策になるのかまず大事な前提から。セキュリティは「設定して終わり」ではなく、「ちゃんと見続ける」ことで強くなります。強力なパスワード2段階認証ログイン試行回数制限こういった対策はすべて大事です...
Web

WordPress Tips | セキュリティ:REST API の匿名アクセス制限

REST APIって何をしているのかをイメージしようWordPress の REST API は、「ブラウザ以外のもの(アプリ・ツール・スクリプト)が、WordPress と会話するための窓口」です。URL でいうと、例えばこんな感じです。...
Web

WordPress Tips | セキュリティ:XML-RPCのアクセス制御

XML-RPCってそもそも何者?まず「XML-RPCって何?」からいきましょう。WordPress のルートにある xmlrpc.php というファイル、見たことありますよね。これはざっくり言うと、外部のアプリやサービスからWordPres...
スポンサーリンク