忍者ブログ

伊勢志摩宿泊観光イベントニュース

三重県伊勢志摩地域中心にWeb作成の仕事をしています!伊勢志摩のイベント観光情報や宿泊情報、飲食店情報などを主につぶやいています!

伊勢市内の人気宿 伊勢二見の人気宿 鳥羽市の人気宿 鳥羽離島の人気宿
南鳥羽の人気宿 志摩市の人気宿 御座白浜の人気宿 南伊勢の人気宿

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

WordPressログインページのセキュリティ強化プラグインStealth Login Page

WordPressログインページ(wp-login.php)のセキュリティを強化してくれる
WordPressプラグイン「Stealth Login Page」を紹介します。
WordPressを利用している方であれば、ログインURLがwp-login.phpであることを
知っています。
これって危ないですよね。
パスワードをブルートフォースアタック(可能な組み合わせを全て試すやり方、
下手な鉄砲も数打ちゃ当たる作戦)されてしまうと、パスワードが
クラックされてしまいます。
今回紹介するプラグイン「Stealth Login Page」は、ログイン画面に「ユーザー名」「パスワード」に加えて
「Authorization code」を追加してくれます。
WordPressログイン時に「ユーザー名」「パスワード」「Authorization code」の
組み合わせが誤っている場合、指定したURLへリダイレクトするように設定できます。

まず、ログインユーザー名がadminのままの方は変更しましょう。

WPプラグイン「Stealth Login Page」
インストールと有効化
WordPressのメニュー
→「プラグイン」
→「新規追加」
→「Stealth Login Page」を検索
→「いますぐインストール」
→「有効化」します。

設定
WordPressのメニューから「設定」→「Stealth Login Page」をクリックします。
$伊勢乃志摩男乃日替瓦版
Stealth Login Pageの設定画面です。
・Enable Stealth Mode
チェックを入れるとプラグインが有効になります。チェックを入れましょう。
・Enter an authorization code
パスワードとは異なる文字列を入力します。
・URL to redirect unauthorized attempts to
適切な変数が付加されていないURL(wp-login.phpなど)にアクセスがあった場合のリダイレクト先を入力します。
「Save Settings」をクリックし、設定を反映します。
$伊勢乃志摩男乃日替瓦版
ログイン画面です。「ユーザー名」「パスワード」に加え
「Authorization code」が追加されていますね。

拍手[0回]

PR

WordPressログインページのセキュリティ強化プラグインStealth Login Page

WordPressログインページ(wp-login.php)のセキュリティを強化してくれる
WordPressプラグイン「Stealth Login Page」を紹介します。
WordPressを利用している方であれば、ログインURLがwp-login.phpであることを
知っています。
これって危ないですよね。
パスワードをブルートフォースアタック(可能な組み合わせを全て試すやり方、
下手な鉄砲も数打ちゃ当たる作戦)されてしまうと、パスワードが
クラックされてしまいます。
今回紹介するプラグイン「Stealth Login Page」は、ログイン画面に「ユーザー名」「パスワード」に加えて
「Authorization code」を追加してくれます。
WordPressログイン時に「ユーザー名」「パスワード」「Authorization code」の
組み合わせが誤っている場合、指定したURLへリダイレクトするように設定できます。

まず、ログインユーザー名がadminのままの方は変更しましょう。

WPプラグイン「Stealth Login Page」
インストールと有効化
WordPressのメニュー
→「プラグイン」
→「新規追加」
→「Stealth Login Page」を検索
→「いますぐインストール」
→「有効化」します。

設定
WordPressのメニューから「設定」→「Stealth Login Page」をクリックします。
$伊勢乃志摩男乃日替瓦版
Stealth Login Pageの設定画面です。
・Enable Stealth Mode
チェックを入れるとプラグインが有効になります。チェックを入れましょう。
・Enter an authorization code
パスワードとは異なる文字列を入力します。
・URL to redirect unauthorized attempts to
適切な変数が付加されていないURL(wp-login.phpなど)にアクセスがあった場合のリダイレクト先を入力します。
「Save Settings」をクリックし、設定を反映します。
$伊勢乃志摩男乃日替瓦版
ログイン画面です。「ユーザー名」「パスワード」に加え
「Authorization code」が追加されていますね。

拍手[0回]

9月6日頃に近畿で大地震の可能性と警告した研究者が続報を発表!

「9月下旬以前の発生の可能性はない」
先日、地震予知の研究者が近畿圏で9月6日前後に巨大地震が起きる可能性があると
話していると報じられた。
マグニチュード7.9以上の地震が起きるかもしれないという前兆を観測したと
いうのである。
だが、直前にならないと、地震が起きるのかどうか判断しづらいとのことだった。
続報が待たれるなか、その研究者が観測を続けた結果、今月下旬以前の発生の
可能性はないと結論づけたそうだ。
9月6日前後に近畿圏で巨大地震が起きるかもしれないと警告していたのは、
山梨県にある­­­­­八ヶ岳南麓天文台・台長の串田嘉男氏だ。
$伊勢乃志摩男乃日替瓦版
串田氏はこれまでに彗星や50個以上の小惑星を発見したアマチュア天文家であり、
FM放送の電波を利用した地震予知研究で知られている。
同氏は、8月30日の時点では近畿圏に巨大地震発生の可能性があるとしていた。
観測された前兆が9月3日に消滅すれば9月6日前後に地震が起きるという
見解を示していたのである。
しかし、前兆の消滅・継続は直前にならないと判断が難しいとしており、
続報が待たれていた。
その後、9月2日の夕刻の観測結果から、串田氏は9月5~6日前後は地震発生期で
はなく、「少なくとも今月下旬以前発生の可能性はない」と判断したというのだ。
なお、万が一、状況が変わった場合は、緊急発表をするとしている。
この結果に、ホっと胸をなでおろした人も多いかもしれない。
しかし、地震予報の技術が確立されていない以上、地震がいつ起こるかわからない
脅威であることに変わりはない。
今回、串田氏はこのように判断したが、やはり油断せず、引き続き有事のための
備えを十分にしておく必要はあるだろう。
参照元:PHP新書「地震予知」フォローページ (続報No,040、No,041)

拍手[0回]

9月6日頃に近畿で大地震の可能性と警告した研究者が続報を発表!

「9月下旬以前の発生の可能性はない」
先日、地震予知の研究者が近畿圏で9月6日前後に巨大地震が起きる可能性があると
話していると報じられた。
マグニチュード7.9以上の地震が起きるかもしれないという前兆を観測したと
いうのである。
だが、直前にならないと、地震が起きるのかどうか判断しづらいとのことだった。
続報が待たれるなか、その研究者が観測を続けた結果、今月下旬以前の発生の
可能性はないと結論づけたそうだ。
9月6日前後に近畿圏で巨大地震が起きるかもしれないと警告していたのは、
山梨県にある­­­­­八ヶ岳南麓天文台・台長の串田嘉男氏だ。
$伊勢乃志摩男乃日替瓦版
串田氏はこれまでに彗星や50個以上の小惑星を発見したアマチュア天文家であり、
FM放送の電波を利用した地震予知研究で知られている。
同氏は、8月30日の時点では近畿圏に巨大地震発生の可能性があるとしていた。
観測された前兆が9月3日に消滅すれば9月6日前後に地震が起きるという
見解を示していたのである。
しかし、前兆の消滅・継続は直前にならないと判断が難しいとしており、
続報が待たれていた。
その後、9月2日の夕刻の観測結果から、串田氏は9月5~6日前後は地震発生期で
はなく、「少なくとも今月下旬以前発生の可能性はない」と判断したというのだ。
なお、万が一、状況が変わった場合は、緊急発表をするとしている。
この結果に、ホっと胸をなでおろした人も多いかもしれない。
しかし、地震予報の技術が確立されていない以上、地震がいつ起こるかわからない
脅威であることに変わりはない。
今回、串田氏はこのように判断したが、やはり油断せず、引き続き有事のための
備えを十分にしておく必要はあるだろう。
参照元:PHP新書「地震予知」フォローページ (続報No,040、No,041)

拍手[0回]

ロリポップ!への大規模攻撃、原因に「運営会社の設定不備」

$伊勢乃志摩男乃日替瓦版
paperboy&co.は2013年8月30日、同社への大規模攻撃
(関連記事:ロリポップ!レンタルサーバーに大規模攻撃、
WordPress利用中のサイト8438件が改ざん
)の原因に
「当社のパーミッション(アクセス権限)の設定不備」があったと
明らかにした。
侵入者はその不備を悪用してwp-config.phpからデータベース接続に
必要な情報(パスワードなど)を抜き出して情報を書き換えたと
考えられるという。
同社によれば、WordPressのプラグインやテーマの脆弱性を悪用して
不正アクセスした侵入者が、同社のパーミッションの設定不備を悪用して
他のユーザーのサイトに改ざんを拡大したという。
他のユーザーのWordPressの設定ファイルwp-config.phpが閲覧できる
状態にあったためと見られる。
同社では設定の不備を謝罪するとともに、サーバー上にある全ての
WordPressで使用しているデータベースのパスワード、および該当する
データベースを使用しているCMSの設定ファイル上のパスワードを
新しいものに逐次書き換えている。

拍手[0回]

プロフィール

HN:
伊勢乃志摩男
性別:
非公開

P R