Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
WPBカップ
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

WordPressのブルートフォース攻撃とその対処法

編集メモ: WPBeginner のパートナーリンクから手数料を得ています。手数料は編集者の意見や評価に影響を与えません。編集プロセスについて詳しく知る。

複数の主要な情報源から、WordPressとJoomlaサイトを標的とした大量の総当たり攻撃が行われていることが確認されました。ホスティングサービスHostGator、InMotionホスティング、LiquidWeb、および他の多くは、この問題について顧客に通知しました。ハッカーのボットネットには90,000以上の異なるIPが含まれており、彼らは非常に一般的なミスをしているWordPressの初心者を食い物にしています。ハッキングされる可能性を減らすために必要なことは以下の通りです。

1.管理者ユーザー名の使用をやめる

初心者はしばしばadmin、administrator、test、rootなどのごく一般的なユーザー名を使っている。Sucuriの友人によると、これらのユーザーネームは今、非常に狙われているとのことです。もしあなたがadminのような一般的なWordPressユーザー名を使っているのであれば、今すぐ変更すべきです。

WordPressのユーザー名を変更する簡単なチュートリアルがあります。

2.強力なパスワードを使う

どうか、どうか、非常に強力なパスワードを使ってください。これらの総当たり攻撃は、人々が使う最も一般的なパスワードをすべて標的にしようとします。強力なパスワードには、大文字、小文字、数字、記号が含まれます。同じパスワードを複数の場所で使用しないでください。1Passwordや LastPassのようなパスワード管理ソリューションを使い始めるのに遅すぎるということはありません。

3.バックアップをしっかり取る

サイトにとって最高のセキュリティは、優れたバックアップ・ソリューションです。私たちは月額サービスのVaultPressを使っています。しかし、毎月支払うのが嫌な場合は、BackupBuddyを取得することを強くお勧めします。

ほとんどのホスティングサービス会社はバックアップをとっていません。

4.2要素認証の使用

2要素認証を使い始めましょう。こうすることで、誰かがあなたのパスワードを推測しても、セキュリティコードを知らないのでサイトにアクセスすることはできません。今すぐ実行することを強くお勧めします。

5.WP-Adminをパスワードで保護し、ログインの試行を制限する。

私たちは常にログイン試行を制限することをユーザーに推奨しています。しかし、このボットネットには90,000のIPが含まれているため、これだけではすべての攻撃を防ぐことはできません。もう一つできることは、WP-adminディレクトリをパスワードで保護することです。また、wp-login.phpファイルを特定のIPに制限することもできます。

6.Sucuriを使い始める

もしSucuriを使っていないなら、Sucuriを使い始めることを強くお勧めする。Sucuriは常にトップレベルにあり、WordPressのセキュリティに関してこれほど信頼できる会社は他にありません。私たちがSucuriを使う5つの理由をご覧ください。

このような攻撃の最終的な目的が何であるかはわかりませんが、それが何であれ、私たちはユーザーがこのような餌食になるのを見たくありません。サイトを常に最新の状態に保ち、上記のヒントをすべて守ってください。

情報開示 私たちのコンテンツは読者支援型です。これは、あなたが私たちのリンクの一部をクリックした場合、私たちはコミッションを得ることができることを意味します。 WPBeginnerの資金源 をご覧ください。3$編集プロセスをご覧ください。

Avatar

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

究極のWordPressツールキット

ツールキットへの無料アクセス - すべてのプロフェッショナルが持つべきWordPress関連製品とリソースのコレクション!

Reader Interactions

14件のコメント返信を残す

  1. Syed Balkhi says

    Hey WPBeginner readers,
    Did you know you can win exciting prizes by commenting on WPBeginner?
    Every month, our top blog commenters will win HUGE rewards, including premium WordPress plugin licenses and cash prizes.
    You can get more details about the contest from here.
    Start sharing your thoughts below to stand a chance to win!

  2. Janet says

    I am working at securing sites for my clients, and need to password-protect their wp-admin folder. I am having a problem and hope someone can help. When I go to cPanel to pw-protect that folder, I get an error about Frontpage Extensions being installed, which prevents pw-protecting. When I go to uninstalled the extensions, I get this message:

    Warning: Installing or uninstalling FrontPage extensions will result in the loss of all “.htaccess” files. Any changes you have made to your “.htaccess” files will be lost.

    If I made a .htacess backup as instructed on this page https://www.wpbeginner.com/wp-tutorials/how-to-password-protect-your-wordpress-admin-wp-admin-directory/ , would that be enough?

    Thanks for your help and all your VERY helpful information!

  3. Sarah B R says

    Hello,
    I followed your guidelines for two steps authentication and it worked fine the first time a few days ago.
    I wanted to log in today and went to the app on my phone and the wordpress account I had added is nowhere to be found. So now I can’t log in.
    Thanks for the help.

  4. Edwin Lynch says

    I use WP Better Security. It’s free, does nearly everything Sucuri does except promote affiliate marketing spam :)

  5. Jane says

    How do you know when you’ve been Brute-Force attacked? My client has been having issues with his WP site recently, so I’m wondering if this has to do with it.

  6. Jennifer says

    I have a site that is currently getting hit with a brute force attack. It is RELENTLESS. The site uses SUCURI (thank goodness!) and they have already done one clean-up for us.

    Thank you, Syed & team, for all of the great information. I just added the two factor authentication and will put the rest of your suggestions in place ASAP.

  7. Esther says

    Thank you for the link to the free video, I just started my WP site yesterday, after running a Blogger site, and it is, kicking, my, butt! I am fairly tech savvy, so I have no idea what my problem is, only that I have one! lol

  8. Keith Davis says

    Hi guys
    Read the article over on the Sucuri website – I’m with those guys and I use a few other security measures.

    Just given you a callout on #WordPress

返信を残す

コメントありがとうございます。すべてのコメントは私たちのコメントポリシーに従ってモデレートされ、あなたのメールアドレスが公開されることはありませんのでご留意ください。名前欄にキーワードを使用しないでください。個人的で有意義な会話をしましょう。