ネットと副業

副業が本業の収入を大きく超えたので会社やめました

日記

《WordPress》セキュリティ対策のためにconfigファイルを変更しよう!!

投稿日:

f:id:nekonkeo:20160130124816j:plain

WordPressというのは、セキュリティ面でなんだかちょいと不安です。

個人でサーバ借りてブログやって楽しむだけなら、何かあっても「あちゃーやられてもーたー( TДT)」ですみますが、これが会社のホームページやブログとなると、なにかトラブルがあった日にゃあ、「担当者の責任だ!」なんてトラブルにもなりかねませぬ(´;ω;`)

WordPress上、もっとも危険なファイルであります、wp-config.php。
こやつのセキュリティ対策をしなければなりません。

wp-config.phpファイルにアクセスできないように.htaccessを変更

.htaccessを変更して、configファイルに他人がアクセスできないようにしちゃいます。

サーバから.htaccessをダウンロードします。

f:id:nekonkeo:20160130124948j:plain

「ダウンロードします」と簡単にいいましたが、ファイル名の先頭が.(ドット)で始まるファイルなので、ダウンロードしてもローカルPC上では表示できない場合があります。見えなくなってどっかいっちゃいます( TДT)

いったん、FTPクライアントでサーバ上の.htaccess.を削除してファイル名をhtaccessにします。それをダウンロードすれば、ローカルPC上でファイルが見えます。サーバ上のhtaccessファイルは.htaccessに戻しておきます。

ダウンロードしたhtaccessファイルをテキストエディタで開いて、以下の文言を追加します。

<files wp-config.php>
order allow,deny
deny from all
</files>

保存したら、htaccessファイルをサーバに戻します。

サーバ上の.htaccessファイルを削除→修正したhtaccessファイルをサーバにアップ→ファイル名に.(ドット)を追加
という流れでどうでしょう(。・ω・)ノ゙

サーバ上にhtaccessファイルがない場合は、テキストエディタで自作しましょう。htaccessファイルの作り方はこのあたりをご参照ください。

http:// http://allabout.co.jp/gm/gc/23962/2/

FTPクライアントが.(ドット)ではじまるファイルを表示してない設定になっている場合もあるので要注意です。

wp-config.phpのパーミッション設定を変更しておく

これも大切なので変更しておきます。

wp-config.phpファイルのパーミッションを「管理者のみ読み取り可」の400にします。

f:id:nekonkeo:20160130125346j:plain

これでひと安心です。

セキュリティ対策はどこまでいっても絶対大丈夫ってことはありえないですんで、やれる対策はやっておくのがベターですよo( ̄ー ̄)○

-日記

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

喫茶店というリアルリツイート空間で芸能ネタを仕入れる。

2016年もクリスマスイブです。 o<(ノ・ω・)ノ*:..。o○☆ メリークリスマス   テレビのニュースで、昨今はクリスマスだからって恋人・友達・家族と過ごさず、一人ですごすクリぼっちが …

no image

《おすすめフォント》ジョジョフォント

ふつうのフォントの飽きてしまった方に朗報です。 漫画『ジョジョの奇妙な冒険』、効果音の文字が特徴的なことでも有名ですが、この効果音をフォントにして配布してくれている素晴らし方がいらっしゃいます。 ジョ …

ヘンリー・フォードの諦めない気持ち

フォードという自動車メーカーをご存知でしょうか。 フォード社は1903年に、ヘンリー・フォードという人が創業しまし、2017年の売上高は17兆5,000億円で、世界自動車メーカー売上4位のアメリカの大 …

no image

《iPhone買い替え》その4 〜事前準備 ゲームアプリのバックアップGameCenter〜

iPhone買い換え前の事前準備だけで、疲れてきました(;´Д⊂)フゥ〜 ゲームアプリをバックアップします。 ゲームについては、わたくし、無課金ライトユーザーなのですが、BoomBeachだけずっとや …

no image

Yahooのトップ画面のFlashディスプレイ広告がクリック再生式に。いよいよFlash終焉

かのスティーブジョブズさんが、Flashに三行半をつきつけてから、早5年が経ちました。 ブラウザがFlashへの対応を変更 過去、ちょっとでも動きがあったりリッチコンテンツだったりは、Flashを使っ …