先日マルウェア(ウイルス)に手持ちのブログが感染していることが分かりました∑(゚ω゚; )カ¨ーン
※今は削除済み
WordPressのセキュリティ対策はしっかりしておかないとマルウェアやウイルスに感染してサイトが開けなくなることも・・・!
この記事ではWordPress運営に最低限必要なセキュリティ対策と私がマルウェアに感染したときの話をします。。。
思い出すだけでコワイ(´;ω;`)
WordPressを運営するにあたって最低限しておいて欲しい対策は次のとおりです。
ひとつひとつ解説しますね。
WordPressやプラグインは頻繁にバージョンアップが行われます。
ダッシュボードの下にある「更新」のところから更新に必要なWordPressのバージョン、プラグイン、テーマの一覧が見れます。
※更新が必要な場合は「更新」の文字の横に赤字で数字が出てきます。
ワードプレスのバージョンアップは、ワードプレスを開くと左上のところに
「WordPress 5.1が利用可能です!更新してください」と出てることがあります。
これを放置してしまっている人は要注意!
つい先日WordPressWordPress 3.7 ~ 5.7.1に重大な脆弱性が発見されたんですけど、これをそのままにしておくとウイルスとかに感染するリスクがめちゃ高くなります。
現時点2021/05/24での最新バージョンは5.7.2なので、必ず更新しておきましょう。
WordPressのバージョンアップ方法はこちらで図解しています。
※注意※
バージョンアップの前には必ずバックアップもとっておきましょう。
これを取っておくことで万が一バージョンアップ後に不具合が発生したとき、不具合が起こる前の状態に戻すことができます。
バックアップのとり方はこちらです。
ワードプレスのセキュリティプラグインはいろいろありますが、とりあえず入れておいてほしいのがこちらのプラグイン。
マルウェアスキャナー
無料で以下の対策をしてくれます。
などなど、様々なセキュリティ対策が無料で行なえます。
このプラグインの素晴らしいところが、マルウェアやウイルスが万が一サイトに影響を与えてきたとき、メールで通知してくれるサービスがあるところ。
メールで届けばWordPressにログインしなくても危機が分かるので本当におすすめ!
私はこれのおかげで、自分のサイトがマルウェアに感染していることが分かりました。
必ず入れておいて欲しいセキュリティプラグインです。
実際の導入方法や各種設定方法はこちらで図解しています。
▼
ワードプレスに不正ログインされないよう、安易な分かりやすいパスワードは避けましょう。
ワードプレスではとっても簡単に複雑で強力なパスワードを設定することが出来ますので、定期的に変えるようにすると安心です。
具体的な方法はこちらの記事を参考にしてください
↓↓↓
メタ情報とは WordPress にログインしやすくなるようにログインというボタンが表示されるようになっています
これが表示されたままだと不正アクセス似合いやすいということなので消しておいた方が安心です
また情報は多くの場合ウィジェットとしてサイドバーに設定されています
サイドバーにメタ情報が設置されていることが分かったら「メタ情報」をクリックして「削除」ボタンを押し、サイト上に表示されないようにしておきましょう
私は2015年頃からいくつもブログを立ち上げましたがここ1年間でここ半年ほどで2回マルウェアに感染していることがわかりました(;_;)
それが分かったのが本日紹介させて頂いたマルウェアスキャンというプラグインのおかげなのですが、マルウェアに感染しているかどうかを一日一回自動的にチェックしてくれますし、万が一感染の確認がわかったらメールでお知らせもしてくれます。
さらにマルウェアが感染しているフォルダなども教えてくれてワンクリックで削除することもできるので、私のようにセキュリティには全然詳しくない初心者でもわかりやすいプラグインになっています。
↓↓↓
セキュリティに詳しくない方でもこの記事に書かせて頂いた方法は比較的簡単にできる対処法ばかりなのでぜひ実践してみてくださいね
コメント失礼します。
先日たくさんの方がワードプレスの更新しましょうって教えてくれてたので、慌ててチェックして更新しました!
でも更新するタイミングは私もよくわかっていなかったので、今回の記事で参考になりました^^ありがとうございます!
Tomokoさんお役に立てて光栄です(*^^*)
ワードプレスの更新は気づいたらすぐやりたいですね。
バックアップもお忘れなく♪
コメントありがとうございました!