REST APIを無防備に公開していたことで起きた情報漏洩 クライアントから「サイトのユーザー情報が外部に漏れているみたいなんです」と連絡が来たのは、金曜日の夕方だった。週末を控えて、正直「勘弁してくれよ」と思ったけど、話を聞くとかなり深刻 ...
ユーザーの最終ログイン日時を記録して不要なアカウントを洗い出す方法
これ、実は去年、本当に困ったことがあってね。あるクライアントのWordPressサイトで、ユーザーアカウントが100個以上あったんだよ。で、「このアカウント、誰が使ってるの?」って聞いても、誰も分からない。で、「もしかして、退職した人のアカ ...
推測されにくいWordPressのユーザー名の具体的な付け方
「admin」のままで運用してて、ヒヤッとした話 結論から言うと、WordPressのユーザー名は、パスワードと同じくらい重要。推測されにくいユーザー名を使うことで、ブルートフォース攻撃のリスクを大幅に減らせる。 これは確か、3年くらい前の ...
管理者アカウントを複数作成する際の注意点と権限管理
「人はミスるもんだ」っていう前提でセキュリティを考えるのって、今の時代めちゃくちゃ大事なんですよね。技術でガチガチに固めても、結局、攻撃者が狙うのは一番弱いところ、つまり「人」なんです。この記事では、この「人」っていう部分にガッツリ焦点を当 ...
不要な管理者アカウントを削除する重要性
あなたのサイトに「幽霊」はいないか?気づかぬうちに忍び寄る、不要な管理者アカウントの恐怖 あなたのWordPressサイトに、もう誰も使っていないはずのアカウントが「幽霊」のようにさまよっているとしたら…? 「まさか」と思うかもしれません。 ...
【乗っ取り対策】WordPressのユーザー権限グループと適切な設定方法を徹底解説
「とりあえず全員『管理者』でいいや」 もしあなたがWordPressサイトを複数人で運営していて、このようにユーザー権限を設定しているとしたら、それは非常に危険な状態かもしれません。WordPressには、ユーザーごとに操作できる範囲を決め ...