ネットと副業

副業が本業の収入を大きく超えたので会社やめました

日記

《WordPress》セキュリティ対策のためにconfigファイルを変更しよう!!

投稿日:

f:id:nekonkeo:20160130124816j:plain

WordPressというのは、セキュリティ面でなんだかちょいと不安です。

個人でサーバ借りてブログやって楽しむだけなら、何かあっても「あちゃーやられてもーたー( TДT)」ですみますが、これが会社のホームページやブログとなると、なにかトラブルがあった日にゃあ、「担当者の責任だ!」なんてトラブルにもなりかねませぬ(´;ω;`)

WordPress上、もっとも危険なファイルであります、wp-config.php。
こやつのセキュリティ対策をしなければなりません。

wp-config.phpファイルにアクセスできないように.htaccessを変更

.htaccessを変更して、configファイルに他人がアクセスできないようにしちゃいます。

サーバから.htaccessをダウンロードします。

f:id:nekonkeo:20160130124948j:plain

「ダウンロードします」と簡単にいいましたが、ファイル名の先頭が.(ドット)で始まるファイルなので、ダウンロードしてもローカルPC上では表示できない場合があります。見えなくなってどっかいっちゃいます( TДT)

いったん、FTPクライアントでサーバ上の.htaccess.を削除してファイル名をhtaccessにします。それをダウンロードすれば、ローカルPC上でファイルが見えます。サーバ上のhtaccessファイルは.htaccessに戻しておきます。

ダウンロードしたhtaccessファイルをテキストエディタで開いて、以下の文言を追加します。

<files wp-config.php>
order allow,deny
deny from all
</files>

保存したら、htaccessファイルをサーバに戻します。

サーバ上の.htaccessファイルを削除→修正したhtaccessファイルをサーバにアップ→ファイル名に.(ドット)を追加
という流れでどうでしょう(。・ω・)ノ゙

サーバ上にhtaccessファイルがない場合は、テキストエディタで自作しましょう。htaccessファイルの作り方はこのあたりをご参照ください。

http:// http://allabout.co.jp/gm/gc/23962/2/

FTPクライアントが.(ドット)ではじまるファイルを表示してない設定になっている場合もあるので要注意です。

wp-config.phpのパーミッション設定を変更しておく

これも大切なので変更しておきます。

wp-config.phpファイルのパーミッションを「管理者のみ読み取り可」の400にします。

f:id:nekonkeo:20160130125346j:plain

これでひと安心です。

セキュリティ対策はどこまでいっても絶対大丈夫ってことはありえないですんで、やれる対策はやっておくのがベターですよo( ̄ー ̄)○

-日記

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

no image

アメブロにiPhoneで撮った動画を公開したい

iPhoneで撮った動画を、アメブロの記事上にアップしたいんですが、アメブロにアップできるのは、gif、jpg、pngのみです。 そうなると、最短距離でできることは、Youtubeにアップしてエンベッ …

no image

《おすすめフォント》ジョジョフォント

ふつうのフォントの飽きてしまった方に朗報です。 漫画『ジョジョの奇妙な冒険』、効果音の文字が特徴的なことでも有名ですが、この効果音をフォントにして配布してくれている素晴らし方がいらっしゃいます。 ジョ …

no image

《iPhone買い替え》その5 事前準備 LINE(ライン)引き継ぎ<メールアドレスの登録>

最重要にして最大の難関、LINE。 「iPhone買い替えたらトーク履歴がなくなった!」などのお話をよく耳にする機会が多く、LINEを完璧に引き継ぎ、その方法のすべてをお伝えするのが、今の私の使命だと …

お金

お金を払う作業がめんどくさくなってきた

どちらかというと、既存のやり方から抜け出せない、頭固い方です。 クレジットカードや電子マネーも持ちつつも、ずっと現金主義だったのですが、2017年のここにきて、現金で支払うのがめんどくさくなってきま …

no image

Yahooのトップ画面のFlashディスプレイ広告がクリック再生式に。いよいよFlash終焉

かのスティーブジョブズさんが、Flashに三行半をつきつけてから、早5年が経ちました。 ブラウザがFlashへの対応を変更 過去、ちょっとでも動きがあったりリッチコンテンツだったりは、Flashを使っ …