ネットと副業

副業が本業の収入を大きく超えたので会社やめました

日記

《WordPress》セキュリティ対策のためにconfigファイルを変更しよう!!

投稿日:

f:id:nekonkeo:20160130124816j:plain

WordPressというのは、セキュリティ面でなんだかちょいと不安です。

個人でサーバ借りてブログやって楽しむだけなら、何かあっても「あちゃーやられてもーたー( TДT)」ですみますが、これが会社のホームページやブログとなると、なにかトラブルがあった日にゃあ、「担当者の責任だ!」なんてトラブルにもなりかねませぬ(´;ω;`)

WordPress上、もっとも危険なファイルであります、wp-config.php。
こやつのセキュリティ対策をしなければなりません。

wp-config.phpファイルにアクセスできないように.htaccessを変更

.htaccessを変更して、configファイルに他人がアクセスできないようにしちゃいます。

サーバから.htaccessをダウンロードします。

f:id:nekonkeo:20160130124948j:plain

「ダウンロードします」と簡単にいいましたが、ファイル名の先頭が.(ドット)で始まるファイルなので、ダウンロードしてもローカルPC上では表示できない場合があります。見えなくなってどっかいっちゃいます( TДT)

いったん、FTPクライアントでサーバ上の.htaccess.を削除してファイル名をhtaccessにします。それをダウンロードすれば、ローカルPC上でファイルが見えます。サーバ上のhtaccessファイルは.htaccessに戻しておきます。

ダウンロードしたhtaccessファイルをテキストエディタで開いて、以下の文言を追加します。

<files wp-config.php>
order allow,deny
deny from all
</files>

保存したら、htaccessファイルをサーバに戻します。

サーバ上の.htaccessファイルを削除→修正したhtaccessファイルをサーバにアップ→ファイル名に.(ドット)を追加
という流れでどうでしょう(。・ω・)ノ゙

サーバ上にhtaccessファイルがない場合は、テキストエディタで自作しましょう。htaccessファイルの作り方はこのあたりをご参照ください。

http:// http://allabout.co.jp/gm/gc/23962/2/

FTPクライアントが.(ドット)ではじまるファイルを表示してない設定になっている場合もあるので要注意です。

wp-config.phpのパーミッション設定を変更しておく

これも大切なので変更しておきます。

wp-config.phpファイルのパーミッションを「管理者のみ読み取り可」の400にします。

f:id:nekonkeo:20160130125346j:plain

これでひと安心です。

セキュリティ対策はどこまでいっても絶対大丈夫ってことはありえないですんで、やれる対策はやっておくのがベターですよo( ̄ー ̄)○

-日記

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

no image

《iPhone買い替え》その4 〜事前準備 ゲームアプリのバックアップGameCenter〜

iPhone買い換え前の事前準備だけで、疲れてきました(;´Д⊂)フゥ〜 ゲームアプリをバックアップします。 ゲームについては、わたくし、無課金ライトユーザーなのですが、BoomBeachだけずっとや …

3月のライオン

3月のライオン(アニメ)のホームページいいなぁ

3月のライオン 数年前から単行本ではまってます。 すごく面白いです。 15歳で将棋のプロになった、主人公の桐山くんの日々の戦いとその周りの人たちをめぐるお話。将棋マンガというわけではなく、“人”の話が …

no image

《Google Analytics》アナリティクスの同期と非同期とはなんだ?!!

Google Search Console(サーチコンソール)とやらがリリースされておりまして。もともとWebマスターツールとよばれていたサービスがバージョンアップしたようです。 自分のホームページを …

no image

アメブロにiPhoneで撮った動画を公開したい

iPhoneで撮った動画を、アメブロの記事上にアップしたいんですが、アメブロにアップできるのは、gif、jpg、pngのみです。 そうなると、最短距離でできることは、Youtubeにアップしてエンベッ …

リスクをとらないと大きく稼げないことがわかる図

昨年も美味しい儲けばなしにのっかって、騙された人が多数でたニュースが話題になりました。 「スマホで写真を撮るだけで、簡単に楽して月数万円儲かる」というようなふれこみでした。で、その儲けるためにシステム …