ネットビジネス、副業、アフィリエイト、WEB製作関連に関する事現役コンサルMERUの主観に基づいて書いていきます。その他便利なツールや有益な情報なども検証しレビューしていきます。
ネットビジネスにまつわるあれこれ
  • プロフィール
  • ネットビジネス速報メールマガジン
  • 基本購入特典について
  • お問合せフォーム
  • サイトマップ
  1. ホーム
  2. WEB製作関連
  3. WordPress
  4. 指定回数以上ログイン失敗したIPに制限をかけるWordPressプラグインLogin LockDown

指定回数以上ログイン失敗したIPに制限をかけるWordPressプラグインLogin LockDown

WordPress セキュリティ関連
2013年9月3日
    1. WordPressプラグイン Login LockDown
      1. Login LockDownのインストール方法
      2. Login LockDownの設定

メルです。

先日紹介したこちらのプラグイン Crazy Bone のログを見ていると、
大規模ではありませんが、やはり定期的にブルートフォースアタックを
かけられているようですね~。

ユーザー名をadmin、admなどで決め打ちしてパスワードに総当りを
かけているので被害に会うことはありませんが、そもそも無駄なリソースを
使われている事に変わりはありません。

と言うのは、ツールを使ったアクセスであっても、
その度にWordPressが起動していますので、アクセスの度に負荷がかかります。

例えば、不正アクセスを試みる回数が急増した場合、
無駄にサイトが重くなったり、過度の総当りを仕掛けられれば、
サーバーがダウンする可能性すらあります。

そこで今回紹介するのが、Login LockDown というプラグイン。

○分以内に○回以上ログインに失敗したIPアドレスを○分間ブロックする

と言うような事ができるようになります。
これならbotなどで総当たり攻撃をかけられても、ロックするので、安心です。

 

WordPressプラグイン Login LockDown

Login LockDownは、
ログイン試行回数の制限などができるようになるWordPressプラグイン。
ログイン失敗時のエラーメッセージを隠す事でセキュリティを高める事もできる。

 

Login LockDownのインストール方法

 

管理画面左メニューの、

プラグイン → 新規追加 に移動し、Login LockDownで検索します。

 

Login LockDownを見つけたら「いますぐインストール」をクリック。

インストールが完了したらプラグインを有効にしてください。

 

 

Login LockDownの設定

 

インストールが完了し、有効化したら、

左メニュー → 設定 → Login LockDown をクリック。

 

 

こちらが設定画面、Login LockDown Options

 

 

上図は、
5分間の間に3回ログイン失敗したら、
その失敗したIPアドレスは60分間アクセスブロックします

という設定です。

 

Max Login Retries
ログインを試せる回数の上限

Retry Time Period Restriction
ログイン失敗回数がリセットされるまでの時間

Lockout Length
ログイン制限を受けた場合、次にログインできるようになるまでの時間

Lockout Invalid Usernames
ユーザー名の失敗もログイン制限にカウントするかどうか

Mask Login Errors
ログインエラー時のメッセージをセキュリティの高いものにするか

Currently Locked Out
ログイン制限中のIPアドレスの一覧が表示される

 

どういう設定にしたら良いかわからない方は
上図の設定と同じにするれば良いです。

設定を変更したら「UpdateSettings」ボタンを押して
更新するのを忘れないようにしてください。

 

Mask Login Errorsについて

Mask Login Errorsは、管理画面にログイン失敗した時の
エラーメッセージを隠します。

WordPressの管理画面では、
ログイン失敗した時に表示されるエラーメッセージで
ユーザー名がダメなのか、パスワードがダメなのか、
わかってしまいます。

 

▼ユーザー名が間違っている場合

 

▼ユーザー名は合っているがパスワードが間違っている場合

 

Mask Login ErrorsをYesに設定することで
これを隠す事ができますので、セキュリティが
より強固になりますのでこの機能は有効にする事をお勧めします。

 

 

この投稿は役に立ちましたか? 役に立った 役に立たなかった

関連記事

  1. Crazy Boneを使ってWordPressの管理画面への不正アクセス対策
    Crazy BoneはWordpressの管理画面への不正アクセスを形にして確認する事ができるプラグインです。...
  2. ロリポップに大規模攻撃 WordPress改ざん被害8438件
    ここのところセキュリティネタばかりですが、先日、格安レンタルサーバーで知られる ロリポップレンタルサーバーが大規模攻撃にあったと発表したので紹介します。...
  3. WordPressを使うための最低限のセキュリティ
    最近被害が非常に多いので、WordPressを使うなら最低限やっておかなければいけないセキュリティに関することをまとめました。...
  4. postpost 記事の下などに定型文を挿入するWordPressプラグイン
    記事や固定ページなどの上部や下部に決まった定型文を挿入する事ができるようになるWordpressプラグイン postpostの紹介。...
  5. syntaxhighlighterのコピーボタンが表示されない問題
    WordPressプラグインsyntaxhighlighter Evolvedのコピーボタンが表示されない問題の修正メモ。...

 

ネットビジネス速報メールマガジン

 

メルのネットビジネス速報では、悪質高額塾などの被害が拡大しないように
新しい悪質販売者の情報が入り次第、速報でお伝えいたします。

Dreamweaver、Fireworks、PhotoshopなどのTipsやチュートリアルの紹介、
最新SEO情報、その他ネットビジネスに関する情報をいち早く配信しています。

お名前(必須)
メールアドレス(必須)

この記事をシェア
タグ: IP, Login LockDown, WP, wordpress, アクセス制限, セキュリティ, プラグイン, ワードプレス, 不正アクセス
« Crazy Boneを使ってWordPressの管理画面への不正アクセス対策
関根塾(22歳が月収1300万円稼げた方法を完全公開) »

関連記事

WordPressとMovableType比較

WordPressプラグイン RSS Includes Pagesで固定ページでRSS生成やPing送信する

ロリポップに大規模攻撃 WordPress改ざん被害8438件

パソコンのセキュリティについて

コメントを残す コメントをキャンセル

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

キャプチャ画像
画像のリフレッシュ

*

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください。

LinkShaker

短縮URLの最高峰LinkShaker

最強の短縮URLツール

LinkShakerのレビューはこちら>>

検索

カテゴリー

  • AI
    • ChatGPT
  • ツール
  • 情報商材
    • メルのお薦め商材
    • 使えない情報
    • 微妙な情報
  • WEB製作関連
    • Fireworks
    • スタイルシート
    • JavaScript
    • WordPress
    • 賢威
    • SEO
    • Wordpressカスタマイズ
    • セキュリティ関連
    • ネットショップ
  • sns
  • 小技
  • 未分類

無料ツール

  • Favicon作成ジェネレーター
  • グラデーションCSSボタン
    作成ツール
  • PhotoShop風 ColorPicker
  • カラーコード変換ツール
  • Basic認証用パスワード暗号化ツール
  • Punycode変換ツール
  • URLエンコードツール
  • メールアドレス変換ツール
  • GoogleMapsルート検索
  • GoogleMaps座標取得ツール
  • Twitter集客ツール
  • おまけ

RSS ネットビジネスにまつわるあれこれ

  • GPT3.5の初期版が廃止に
    Back in June 2023 and November 2023, we announced the f […]
  • マストドン Wikipedia まとめ
    https://mastodon-jp.com/public   マストドン(ミニブログ)- Wikipedi […]
  • ChatGPTのエンジンを利用したツール AI SYSTEM Rabbit
    今回は、森本哲也氏が開発したサーバー設置型の「AISYSTEM Rabbit(ラビット)」に ついて解説します […]
  • WordPressで特定記事などを削除禁止にする方法
    投稿記事の削除を禁止するためのWordpressテーマのカスタマイズ方法の紹介です。
  • 拡張子.htmlファイルをPHPとして実行させる方法
    PHPで書いたプラグラムファイル名を.htmlとし、これをサーバー上でPHPとして実行させるための.htacc […]
  • KMSpicoとは?KMSpicoの使い方
    マイクロソフトが提供するWindows系のOSや、officeなどに使われるKMS認証をクラックするためのKM […]
  • YouTube Maniax 2017 [ユーチューブマニアクス2017] 村上省吾は平凡?
    インフォトップ系Youtube系情報商材 YouTube Maniax 2017 [ユーチューブマニアクス20 […]
  • WordPressのログイン画面のロゴ画像、リンク先の変更方法
    Wordpressのログイン画面のロゴ画像、ロゴ画像の代替テキスト、とロゴ画像のリンク先URLを変更する方法で […]
  • Thunderbirdのプイロファイルをバックアップ・復元する方法
    Thunderbirdの設定情報(プイロファイル)をバックアップ&復元する方法の紹介です。
  • Windows 7で音量アイコンが表示されない場合の対処方法
    Windows7のタスクバーに音量アイコンが表示されなくなった時の対処法を紹介。通常の設定方法及びグレーアウト […]
  • Fireworksで画像を一括リサイズする方法
      メルです。 かなり久々の更新になりました。 今日はFireworksCS5を使って大量の画像を一括リサイズ […]
  • 【不労所得の神】伊藤 虎太郎の『3.6市場』がら空きビジネス塾
    タイガーウイングでおなじみの伊藤虎太郎の高額塾です。空きビジネス塾と謳っていますが、今回もまた無料オファー → […]
  • IEに深刻な脆弱性 標的攻撃の危険あり
    インターネットエクスプローラー(IE)のほぼ全てのバージョンに脆弱性があり、今現在マイクロソフトからの修正パッ […]
  • 与沢翼氏 2度目の破綻
    秒速で1億円稼ぐ男、秒速で破綻
  • 秀吉塾天下統一 トレンドアフィリエイトの罠
    加藤秀吉の天下統一 トレンドアフィリエイト市場独占について。バナナデスクの弟子ありながらバナナデスクの商材すら […]

タグ

Adobe CS5 css FireWorks MovableTYpe MT SEO SKナレッジ SyntaxHighlighter twitter wordpress WP せどり アフィリエイト インターネットエクスプローラー ウイルス スタイルシート セキュリティ ソースコード ツイッター ツール テンプレート テーマ ネットビジネス バナー プラグイン ムーバブルタイプ ライオンアフィリエイト ワードプレス 上位表示 与沢翼 伊藤塾 塾 大西良幸 情報商材 掲示板 改ざん 改竄 無料 無料オファー 画像 詐欺 賢威 配布 高額塾

アーカイブ

  • プロフィール
  • ネットビジネス速報メールマガジン
  • 基本購入特典について
  • お問合せフォーム
  • サイトマップ

© 2026 ネットビジネスにまつわるあれこれ

ホーム
メニュー
  • プロフィール
  • ネットビジネス速報メールマガジン
  • 基本購入特典について
  • お問合せフォーム
  • サイトマップ
検索