Crazy Boneを使ってWordPressの管理画面への不正アクセス対策

メルです。

最近WordPressを標的にした攻撃が多発していますね。

どのWordPressサイトも攻撃対象としてアタックを受けていると思いますが、
では、あなたのWordPressはどれくらいのアタックを受けているかご存知ですか?

ほとんどの方が今までは無関心だったと思いますが、
これから紹介するプラグインを導入し、実際にどれくらいのアタックを
受けているのか確認すれば、「対策しなければ」と言う気に
なるのではないでしょうか。

WordPressの管理画面のログイン履歴を記録してくれるプラグイン、
それが、Crazy Boneというプラグインです。

 

WordPressプラグインCrazy Bone

Crazy Boneは、
あなたのWordPressの管理画面のアクセスログを取ってくれます。

そして管理画面上からそれを確認する事ができます。

 

Crazy Boneの導入方法

 

管理画面左メニューの、

プラグイン → 新規追加 に移動し、Crazy Boneで検索します。

 

 

今すぐインストールをクリック。

インストールが終わったら、プラグインを有効にしてください。

 

 

これでインストールは完了で導入できました。

 

Crazy Boneで管理画面のアクセス状況を確認する

 

左メニューの、

ユーザー → ログイン履歴

こちらからログを確認できます。

 

 

 

 

ログイン成功、ログイン失敗、ログアウト状況が一覧で確認できます。

 

 

ログイン履歴を絞り込んで確認する

 

どれ位アタックを受けているのか確認するには、
login_errorを選択して「フィルタを適用」をクリックします。

 

 

login_error、つまり、ログインに失敗した時の日時、IPアドレス、
ユーザーエージェント、エラー内容、エラー時のパスワードなどが確認できます。

 

 

上図は、ロシアからアタックを受けたものです。

ユーザー名:adm
パスワード:1234rewq

攻撃者のIPアドレスは188.134.65.101です。

ユーザー名の間違いでログインは失敗

これをツールを使って次々と仕掛けてくるわけです。

 

そしてやはりユーザー名は、

admin
adm
administrator

などが圧倒的に多いです。

 

このプラグインを導入してみれば、
ユーザー名にadmin
を使う事がどれだけ危険か
わかるのではないでしょうか。

 

WordPressを使うための最低限のセキュリティ

 

 

この投稿は役に立ちましたか? 役に立った 役に立たなかった

 

ネットビジネス速報メールマガジン

 

メルのネットビジネス速報では、悪質高額塾などの被害が拡大しないように
新しい悪質販売者の情報が入り次第、速報でお伝えいたします。

Dreamweaver、Fireworks、PhotoshopなどのTipsやチュートリアルの紹介、
最新SEO情報、その他ネットビジネスに関する情報をいち早く配信しています。

お名前(必須)
メールアドレス(必須)

記事「Crazy Boneを使ってWordPressの管理画面への不正アクセス対策」にコメントを残す

*

サブコンテンツ

危険な高額塾

タグ

無料 メモ 大園転売塾 ハート 音量アイコン ネットゲーム High Concept Marketing 大西良幸 上位表示 DOCTYPE 量産 Internet Explorer 宮田麗花 グラデーション Line 村上省吾 流出 滑らか テーマ マイクロソフト .htaccess 転売大園塾 権利収入 立体 百度 やしろ塾 wordpress document.all 新井浩 タスクバー 株式会社WINGOOD ファビコン android ざくざく君 比較 タイガーウイング トラフィック 副業術 Newpost Catch MT ツイッター PHP ランキング 秒速で1億円稼ぐ男 ソースコード 管理ツール 配布 ネットビジネス大全集 クラック Chrome FireWorks ユーチューブマニアクス2017 Thunderbird MasterCollection 山下 RSS getElementByTagName インターネットエクスプローラー 放射線 JavaScript 賢威 ブロックポリシー 到達率 せどり 81a338 マニュアル インフォトップ ECサイト wpXサーバー やしろひろたみ スクロール ビジネス テンプレート 脆弱性 プロファイル 小笠原健一 関根義光 クラウド変換 Baidu SmoothScroll.js シャンプー ウインドウ ワードプレス RMT レタープレス 伊藤 虎太郎 情報商材 復元 固定ページ もざ 管理画面 KMS認証 ライオンアフィリエイト 株式会社SRシステム ネオヒルズアカデミー バックアップ system Agency Business twitter スムーズ 定型文 Cash on Wordpress ネットガレージ メルマガ配信システム インターネット getElementById functions.php 大園麗花 プラグイン 加工 レビュー 池田純矢 優先順位 与沢翼 株式会社SRシステム 原田真 アンダーグラウンドメソッド ブロック 登録禁止 スマホ 出店料 アドセンス ぼかし アレックス YouTube Maniax 2017 レイアウト アクセス制限 ムーバブルタイプ モザイク postpost 秀吉塾天下統一 Login LockDown html バイドゥー CS5 ヤフオク ライブチャット 北川 雅嗣 不労所得の神 掲示板 特定のメールアドレス 短縮URL CS6 マルウエア 既得権益 自己アフィリ Windows 7 @PAGES ping エキスパートメール 株式会社ニュース 蝶乃舞 自己アフィリエイト 画像 ネットビジネス 無料オファー アレックス式ネオせどりスクール セキュリティ リンクシェイカー アフィ匠 office 自動化 FTP クラウド入力機能 ヤフー ツール 関根塾 アイコン 伊藤虎太郎 HTML4.0 サイト改ざん css WEB コピーボタン WP CGI followmatic SyntaxHighlighter ロリポップ 表示 加藤 秀吉 Google Maps API 不正送信 explorer バナー Adobe LinkShaker ブラクラ SKナレッジ Favicon 三橋美仁 google 申請金ビジネス BBIZ 与沢翼×蝶乃舞 インターネットビジネススクール Diamond Affiliate Masters Program 久積篤史 切り抜き レイアウト崩れ デスクトップ moza Ban Hammer SEO 感染 ソース 球体 スタイルシート がら空きビジネス 石井匠 改ざん MovableTYpe バイマ 自動 株式会社A-ブログレス BUYMA 背景 土屋ひろし PPC 株式会社Free Agent Style XHTML IP 個人情報 クリックランキング トレンドアフィリエイト 詐欺組織 ブラウザ ネットビジネス最後の楽園 日本語入力変換ソフト Extension Manager 株式会社バンザイ アフィリエイト アンダーグラウンドアフィリエイトクラブ Windows カスタマイズ 高速ゲーム tool ヤフーショッピング フレンドシップメール 短縮URLツール force puzzle 切抜き ブルートフォースアタック エクスプローラー IE インペリアルゴールド RSS Includes Pages クロスアフィリエイト レンタルサーバー プロモーション DTD 高額塾 無断送信 特権ビジネス ping送信 アクセスアップ 個人情報流出 人物 詐欺 EC Firefox ボタン サンタ 伊藤 歩 ライン KMSpico ネットショップ wp-login.php エディタ Wordpress Content Slide 改竄 ブラシ 中山秀人 iphone パズル エクスチェンジ フォローマティック トレンドキーワード ウイルス 不正アクセス Google Maps Tiger-Wing ソフト 大園式転売塾 スカイプ 伊藤塾 IBS ドメイン Youtube Yahoo

アーカイブ

エステトラブル

このページの先頭へ