朝起きて、WordPressのサイトがハッキングされているのを見つけることほど、つらいことはありません。まあ、人生にはもっと悪いこともあるかもしれませんが、ウェブサイトを管理するとなると、これくらい最悪なことはないでしょう。ハッキングされたウェブサイトを取り戻す方法もありますが、この記事では、そもそもハッキングを防ぐ方法に焦点を当てたいと思います。
あなたのウェブサイトをハッキングしたいと思う人がいることに、あなたは驚くかもしれません。結局のところ、あなたがNSAやロシアンマフィアのようなものではないのです(うーん...)。 なのか?).なぜ、あなたの小さなブログに侵入して、損害を与えようとするのでしょうか?その答えは、ハッキングの試みはあなたのサイトよりも深いところにあるからです。ハッカーは、必ずしもあなたのブログを閉鎖したいわけではなく、もっと大きな魚、つまりあなたのサーバーを狙っているのです。もし、あなたのサーバーにアクセスすることができれば、他のサーバーに侵入して、大規模な破壊を引き起こすことができるかもしれないのです。
では、悪者の侵入を防ぐにはどうしたらいいのでしょうか?たっぷりと。
アップデート、アップデート、アップデート
まず何よりも、サイトを更新し続けることが、ハッカーを排除するためにできる最も簡単で最も負担の少ない方法です。スマートフォンやパソコンと同じように、WordPressのサイトも定期的な更新が必要です。WordPressのサイトでは、更新が必要な箇所は主に3つあります。
- WordPressコア(ソフトウェア本体)
- テーマ
- プラグイン
プラグインやテーマが古くなると、コードが非推奨となり、もう使われなくなることがあります。ハッカーは、古いコードを悪用して、あなたのサイトにログインすることなく、裏から侵入することができるのです。
更新は簡単で、推測する必要すらありません。WordPressは、何が更新される必要があるのかを、管理ダッシュボードですぐに教えてくれます。更新の横に赤い丸が表示され、通知されます。

アップデートをクリックすると、アップデート画面へ移動します。アップデートは、ボタンをクリックするだけの簡単操作。まるで魔法のように、更新されます。また、プラグインの自動更新を設定するオプションもありますし、ウェブホストによってはWordPressのコアを更新してくれるところもあります。
セキュリティプラグインを使用する
さらに強固な防御を行うには、無料のセキュリティ・プラグインをインストールして、ハッカーによるサイトへのログインを防止することができます。おすすめは ワードフェンス.信頼性が高く、無料版もあるので、私のサイトのすべてで使用しています。WordPressの管理画面で、次のページにアクセスしてください。 プラグイン→新規追加 と入力し、WordFenceを検索してください。このプラグインでは、ユーザーに二要素認証(2FA)を設定することも可能です。
バックアップをとれ
このことは、いくら強調してもしきれません。私はこれまで、誰かがハッキングされたけれどもバックアップを取っていなかったという恐ろしい話をたくさん集めてきましたし、いくつかのウェブサイトを再建してきました。もし、あなたのサイトがバックアップされていれば、万が一ハッキングされたとしても、すぐに復旧することができます。私が愛用しているバックアッププラグインは アップドラフト・プラス.このプラグインも無料で、簡単に設定することができます。あなたは、電子メールを介して行くために自動バックアップをスケジュールすることができます, またはあなたのGoogleドライブにバックアップ, Dropboxの, などなど.
ウェブホストには、バックアップ機能がある場合もあります。どのようにそれをオンにすることができます参照してくださいにチェックします。
ユーザー名とパスワード
本当に言わなければならないのでしょうか?使い慣れた "abc123 "と "password "パスワードは捨てるべき 今すぐ.確かに、あなたにとっては便利ですが、それはハッカーにとっても便利だということです。もし、あなたが以下のようなパスワード管理ツールを使っていないなら、それはハッカーにとっても都合のよいものです。 1パスワード本当にそうすべきです。ボットにさえ推測されにくいランダムなパスワードも生成してくれます。
ユーザー名については、WordPressサイトで最初に行うべきことは、「管理者」とは異なる新しいユーザーを作成することです。これは文字通り、ハッカーがあなたのサイトにアクセスするために最初に使おうとするものです。
自分の名前を使うこともできますが、それに何か少し違うものを加えてください。例えば、あなたのサイトがHeather's Farm Sanctuaryと呼ばれる場合、ハッカーが最初に試すのは何だと思いますか?そうです。"ヘザー "です。heather_1985とか、ちょっと違う名前にしてみてください。それが役に立つんだ。
あなたのWordPressサイトがハッキングされないために
保証は何もない。ハッカーが侵入しようと思えば、方法はあるはずです。しかし、これらの予防策を講じることで、ハッキングされる可能性を極めて低くすることができるのです。
コメントを残す