wp-adminをSSLでロックする


もしウェブサーバー上でSSLが有効になっているなら、管理者エリアのwp -adminを保護するために利用してみてはどうでしょう。

そもそも、SSLとはなんでしょうね。
インターネット上で情報を暗号化して送受信するプロトコル。現在インターネットで広く使われているWWWやFTPなどのデータを暗号化し、プライバシーに関わる情報やクレジットカード番号、企業秘密などを安全に送受信することができる。む、難しい…ですね。
要するに、なんかネットの情報を秘密にしちゃおうぜ!の技術みたいっすわ。
Continue Reading »

プラグインファイルへの直接アクセスは禁止!【WPハック】


WordPressは豊富なプラグインがあるおかげで、いろんな機能を簡単に実装できるので、ついつい入れすぎてしまいますね。
ただちょっと気をつけておかなければいけない事があって、プラグインはPHPで作られているって事。
オレみたいななんちゃって君が作ったプラグインだったらどうします?セキュリティーホールだらけかもしれませんよ…イヒヒ。
なので、せっかく入れたプラグインへの直接的なアクセスを禁止する方法をWpRecipesから紹介。
Continue Reading »

悪意あるURLからのリクエストから守るんだ!


wordpressは世界的に見ても人気の高いブログエンジンで、日本でも利用率が高いと思います(カスタマイズも容易だしね)。
反面、クラッカーやスパマーなどから狙われやすいのも事実。
そんな悪の組織からブログの平和を守るプラグイン”Block Bad Queries“を紹介です。

このマンガ大好き

このマンガ大好き

Continue Reading »