Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
セキュリティについて学ぶ会 / 2026 01 25 Takamatsu WordPress ...
Search
Rocket Martue
January 31, 2026
Technology
410
1
Share
セキュリティについて学ぶ会 / 2026 01 25 Takamatsu WordPress Meetup
Rocket Martue
January 31, 2026
More Decks by Rocket Martue
See All by Rocket Martue
現場で遭遇した「編集できないWordPressサイト」をブロックエディター対応にした話
rocketmartue
0
920
高知こどもの図書館のウェブサイト制作から学ぶ “一緒に作り、育てる” ウェブサイト
rocketmartue
1
380
WordPress をカスタマイズする時、ネットの情報をそのままコピペしていませんか?
rocketmartue
2
380
Other Decks in Technology
See All in Technology
業務に残された「良くない型」で考える「TypeScriptの難しさ」
sajikix
1
280
AI時代に、 データアナリストがデータエンジニアに異動して
jackojacko_
0
1k
Purview 勉強会報告 Microsoft Purview 入門しようとしてみた
masakichixo
1
440
The Bag-of-Documents Model for Query Understanding and Retrieval
dtunkelang
0
150
Claude Code / Codex / Kiro に AWS 権限を 渡すとき、何を設計すべきか
k_adachi_01
5
1.7k
開発サイクルのボーダーレス化に伴う組織変革から学んだこと / Organizational Transformation Amid the Borderless Development Cycle
mii3king
0
200
Databricks 月刊サービスアップデートまとめ 2026年04月号
tyosi1212
0
130
Oracle Cloud Infrastructure presents managed, serverless MCP Servers for Oracle AI Database
thatjeffsmith
1
360
Redmine次期バージョン7.0の注目新機能解説 — UI/UX強化と連携強化を中心に
vividtone
1
160
R&D 祭 2024 UE5で絵コンテ・作画の制作支援ツールをつくる話
olmdrd
PRO
0
180
Oracle AI Database@Azure:サービス概要のご紹介
oracle4engineer
PRO
6
1.7k
アプリブロック機能のつくりかたと、AIとHTMLの不合理な相性の良さについて
kumamotone
1
260
Featured
See All Featured
Agile Actions for Facilitating Distributed Teams - ADO2019
mkilby
0
190
How to Ace a Technical Interview
jacobian
281
24k
Jamie Indigo - Trashchat’s Guide to Black Boxes: Technical SEO Tactics for LLMs
techseoconnect
PRO
0
140
Site-Speed That Sticks
csswizardry
13
1.2k
From π to Pie charts
rasagy
0
180
Joys of Absence: A Defence of Solitary Play
codingconduct
1
360
How to Talk to Developers About Accessibility
jct
2
200
How to Create Impact in a Changing Tech Landscape [PerfNow 2023]
tammyeverts
55
3.3k
Navigating Team Friction
lara
192
16k
The State of eCommerce SEO: How to Win in Today's Products SERPs - #SEOweek
aleyda
2
10k
Documentation Writing (for coders)
carmenintech
77
5.3k
JAMstack: Web Apps at Ludicrous Speed - All Things Open 2022
reverentgeek
1
440
Transcript
WordPress Meetup WordPress の セキュリティについ て学ぶ会
WordPress Meetup $name = ほんだとしゆき 京都府生まれ。香川県高松市在住。 音大卒業後、いくつかの職を経て、 現在はフリーランスのうぇぶ屋さんをしています。 WordPress を使ったサイト構築、メンテナンス、
セキュリティ対応、制作会社の WordPress 関連の 相談役などをしています。 まーちゅう @RocketMartue
WordPress Meetup $name = ほんだとしゆき まーちゅう @RocketMartue WordCamp Ogijima 2018
/ 2020 実行委員 Kagawa WordPress Meetup のオーガナイザー 日本語 WordPress サポートフォーラムのモデレーター WordCamp Kansai 2024 当日スタッフ WordCamp Kansai 2025 実行委員
WordPress Meetup 今日のゴール 実用的かつ運用可能な範囲でサイトを守れるようになる。
WordPress Meetup 今日のゴール 実用的かつ運用可能な範囲でサイトを守れるようになる。 今日のセミナーのゴールは「完璧なセキュリティ専門家」に なることではなく、自分のサイトを自分で守れるようになる ことです。 「難しそう」を「これならできる」に変えて帰りましょう!
WordPress Meetup 完璧に安全なシステムは、 どうすれば作れると思いますか?
WordPress Meetup セキュリティの基本的な考え方
WordPress Meetup 「完璧に安全なシステム」は存在しない
WordPress Meetup 「完璧に安全なシステム」は存在しない セキュリティのゴールは、攻撃を100%防ぐことではない。 実用性を維持しながらリスクを管理すること。
WordPress Meetup 「完璧に安全なシステム」は存在しない セキュリティのゴールは、攻撃を100%防ぐことではない。 実用性を維持しながらリスクを管理すること。
WordPress Meetup 安全なサイト運営のための4原則
WordPress Meetup 安全なサイト運営のための4原則
WordPress Meetup 多層防御の重要性
WordPress Meetup 多層防御の重要性 単一の対策に依存せず、複数の対策を組み合わせる ことが重要です。 1つの防御が破られても、次の防御で守れるように しましょう。
WordPress Meetup
WordPress Meetup よくある誤解を解く
WordPress Meetup ログインURL変更のデメリット ログインURLの変更は一見効果的に見えますが、以下のデメリットが あります。 : 複数サイト管理時の混乱、チーム共有の困難 : 他のプラグインやテーマとの競合リスク :
標準機能との整合性問題 : 単一対策への依存、他の重要な対策を軽視しがち アクセス性の低下 互換性の問題 パスワードリセットの複雑化 過信の危険
WordPress Meetup
WordPress Meetup 今日から実践できる5つの対策
WordPress Meetup 最新のバージョンにアップデート Patchstack社の2024年調査によると、WordPressサイトの 42%に少なくとも1つの脆弱なソフトウェアがインストール されています。また、WordPress.orgの統計では最新バー ジョンを使用しているサイトは全体の約50%に留まっていま す。脆弱性が発見されると情報は公開され、古いバージョン は攻撃対象になります。
WordPress Meetup
WordPress Meetup 最新のバージョンにアップデート なぜ危険なのか? 更新の優先順位 脆弱性情報は公開される 攻撃者は公開情報をもとに攻撃ツールを作る 古いバージョン=簡単に侵入できる セキュリティアップデート: 即座に実施
メジャーバージョンアップ: テスト環境で確認後 プラグイン・テーマ: 月1回の確認・更新
WordPress Meetup
WordPress Meetup
WordPress Meetup バックアップは必ず取る
WordPress Meetup バックアップは必ず取る バックアップは「最後の砦」です。どんな対策をしても 100%安全はありえません。 マルウェア感染、サーバー障害、人的ミスなど、あらゆ る危機から復旧できる唯一の手段です。
WordPress Meetup バックアップは必ず取る 3 つのコピーを保持 2 つの異なるメディアに保存(サーバー + クラウドなど) 1
つはオフサイト(別の場所)に保管 月1回程度は復元テストを実施しましょう。 3-2-1ルール
WordPress Meetup
WordPress Meetup
WordPress Meetup 簡単なログインID/パスワードは 使わない
WordPress Meetup 簡単なログインID/パスワードは使わない 避けるべきユーザー名 admin、webmaster、サイト名など推測されやすいもの パスワードは「覚えない」ことが重要 人間が覚えられるパスワード=コンピューターにも推測さ れやすい。WordPressの自動生成パスワードをそのまま使 用しましょう。
WordPress Meetup
WordPress Meetup
WordPress Meetup セキュリティプラグインの導入
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup ユーザー管理とアクセス制御
WordPress Meetup ユーザー管理とアクセス制御 各ユーザーには業務に必要な最低限の権限のみを付与 管理者権限は必要最小限の人数に制限 1人1アカウントの原則を徹底(共用アカウント禁止) 定期的にユーザーリストと権限を見直し
WordPress Meetup ユーザー管理とアクセス制御 全員を管理者にしている 退職者のアカウントが残っている 複数人で1つのアカウントを共有 よくある問題
WordPress Meetup
WordPress Meetup ここまでのまとめ
WordPress Meetup
WordPress Meetup もしもの時に備えて
WordPress Meetup もしもの時に備えて ローカルコンピュータ マルウェア、キーロガーに注意。OS・ブラウザを最新に ネットワーク 公共Wi-Fiでの作業は避ける、SFTP/SSLの使用 サーバー 信頼できるホスティングを選ぶ、最新のサーバーソフトウェア 知っておきたい脆弱性のポイント
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup 実装の優先順位
WordPress Meetup 実装の優先順位 Phase 1:今すぐ実施 WordPress・プラグイン・テーマを最新版に更新 バックアップシステムの構築 強力なパスワードへの変更
WordPress Meetup 実装の優先順位 Phase 2:1週間以内 セキュリティプラグイン(Wordfence)の導入 2要素認証の設定(Wordfence内蔵機能を活用) ユーザー権限の見直し
WordPress Meetup 実装の優先順位 Phase 3:継続的な運用 月1回の更新確認とバックアップテスト 定期的なセキュリティ監査 脅威情報の収集と対策の更新
WordPress Meetup
WordPress Meetup まとめ
WordPress Meetup セキュリティの3原則 完璧を目指さない(完璧はありえない) 多層防御(1つに頼らない) 継続的な運用(一度で終わらない) 基本的な対策を徹底することで、多くのリスクは防げます。
WordPress Meetup
WordPress Meetup
WordPress Meetup 正しい知識で 安全な WordPress ライフを !
2025/11/02 WordCamp Kansai 2025 ほんだとしゆき 困っている人の 参考になれば幸いです 質問・ご相談はお気軽に @RocketMartue ご清聴ありがとうございました!
Thanks! 2025/11/02 WordCamp Kansai 2025 ほんだとしゆき