Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
セキュリティについて学ぶ会 / 2026 01 25 Takamatsu WordPress ...
Search
Rocket Martue
January 31, 2026
Technology
1
90
セキュリティについて学ぶ会 / 2026 01 25 Takamatsu WordPress Meetup
Rocket Martue
January 31, 2026
Tweet
Share
More Decks by Rocket Martue
See All by Rocket Martue
現場で遭遇した「編集できないWordPressサイト」をブロックエディター対応にした話
rocketmartue
0
750
高知こどもの図書館のウェブサイト制作から学ぶ “一緒に作り、育てる” ウェブサイト
rocketmartue
1
350
WordPress をカスタマイズする時、ネットの情報をそのままコピペしていませんか?
rocketmartue
2
350
Other Decks in Technology
See All in Technology
Azure SQL Databaseでベクター検索を活用しよう
nakasho
0
130
DatabricksホストモデルでAIコーディング環境を構築する
databricksjapan
0
210
学生・新卒・ジュニアから目指すSRE
hiroyaonoe
1
240
Mosaic AI Gatewayでコーディングエージェントを配るための運用Tips / JEDAI 2026 新春 Meetup! AIコーディング特集
genda
0
130
SREの仕事を自動化する際にやっておきたい5つのポイント
jacopen
6
1.2k
コスト削減から「セキュリティと利便性」を担うプラットフォームへ
sansantech
PRO
1
280
Introduction to Sansan, inc / Sansan Global Development Center, Inc.
sansan33
PRO
0
2.9k
オープンウェイトのLLMリランカーを契約書で評価する / searchtechjp
sansan_randd
3
470
Embedded SREの終わりを設計する 「なんとなく」から計画的な自立支援へ
sansantech
PRO
1
390
DEVCON 14 Report at AAMSX RU65: V9968, MSX0tab5, MSXDIY etc
mcd500
0
230
AI開発の落とし穴 〜馬には乗ってみよAIには添うてみよ〜
sansantech
PRO
10
5.5k
「全社導入」は結果。1人の熱狂が組織に伝播したmikanのn8n活用
sota_mikami
0
600
Featured
See All Featured
How to Think Like a Performance Engineer
csswizardry
28
2.4k
Chasing Engaging Ingredients in Design
codingconduct
0
110
Lightning talk: Run Django tests with GitHub Actions
sabderemane
0
110
KATA
mclloyd
PRO
34
15k
How to train your dragon (web standard)
notwaldorf
97
6.5k
The #1 spot is gone: here's how to win anyway
tamaranovitovic
2
920
Introduction to Domain-Driven Design and Collaborative software design
baasie
1
570
How to Ace a Technical Interview
jacobian
281
24k
Leveraging Curiosity to Care for An Aging Population
cassininazir
1
150
Breaking role norms: Why Content Design is so much more than writing copy - Taylor Woolridge
uxyall
0
150
The browser strikes back
jonoalderson
0
350
Git: the NoSQL Database
bkeepers
PRO
432
66k
Transcript
WordPress Meetup WordPress の セキュリティについ て学ぶ会
WordPress Meetup $name = ほんだとしゆき 京都府生まれ。香川県高松市在住。 音大卒業後、いくつかの職を経て、 現在はフリーランスのうぇぶ屋さんをしています。 WordPress を使ったサイト構築、メンテナンス、
セキュリティ対応、制作会社の WordPress 関連の 相談役などをしています。 まーちゅう @RocketMartue
WordPress Meetup $name = ほんだとしゆき まーちゅう @RocketMartue WordCamp Ogijima 2018
/ 2020 実行委員 Kagawa WordPress Meetup のオーガナイザー 日本語 WordPress サポートフォーラムのモデレーター WordCamp Kansai 2024 当日スタッフ WordCamp Kansai 2025 実行委員
WordPress Meetup 今日のゴール 実用的かつ運用可能な範囲でサイトを守れるようになる。
WordPress Meetup 今日のゴール 実用的かつ運用可能な範囲でサイトを守れるようになる。 今日のセミナーのゴールは「完璧なセキュリティ専門家」に なることではなく、自分のサイトを自分で守れるようになる ことです。 「難しそう」を「これならできる」に変えて帰りましょう!
WordPress Meetup 完璧に安全なシステムは、 どうすれば作れると思いますか?
WordPress Meetup セキュリティの基本的な考え方
WordPress Meetup 「完璧に安全なシステム」は存在しない
WordPress Meetup 「完璧に安全なシステム」は存在しない セキュリティのゴールは、攻撃を100%防ぐことではない。 実用性を維持しながらリスクを管理すること。
WordPress Meetup 「完璧に安全なシステム」は存在しない セキュリティのゴールは、攻撃を100%防ぐことではない。 実用性を維持しながらリスクを管理すること。
WordPress Meetup 安全なサイト運営のための4原則
WordPress Meetup 安全なサイト運営のための4原則
WordPress Meetup 多層防御の重要性
WordPress Meetup 多層防御の重要性 単一の対策に依存せず、複数の対策を組み合わせる ことが重要です。 1つの防御が破られても、次の防御で守れるように しましょう。
WordPress Meetup
WordPress Meetup よくある誤解を解く
WordPress Meetup ログインURL変更のデメリット ログインURLの変更は一見効果的に見えますが、以下のデメリットが あります。 : 複数サイト管理時の混乱、チーム共有の困難 : 他のプラグインやテーマとの競合リスク :
標準機能との整合性問題 : 単一対策への依存、他の重要な対策を軽視しがち アクセス性の低下 互換性の問題 パスワードリセットの複雑化 過信の危険
WordPress Meetup
WordPress Meetup 今日から実践できる5つの対策
WordPress Meetup 最新のバージョンにアップデート Patchstack社の2024年調査によると、WordPressサイトの 42%に少なくとも1つの脆弱なソフトウェアがインストール されています。また、WordPress.orgの統計では最新バー ジョンを使用しているサイトは全体の約50%に留まっていま す。脆弱性が発見されると情報は公開され、古いバージョン は攻撃対象になります。
WordPress Meetup
WordPress Meetup 最新のバージョンにアップデート なぜ危険なのか? 更新の優先順位 脆弱性情報は公開される 攻撃者は公開情報をもとに攻撃ツールを作る 古いバージョン=簡単に侵入できる セキュリティアップデート: 即座に実施
メジャーバージョンアップ: テスト環境で確認後 プラグイン・テーマ: 月1回の確認・更新
WordPress Meetup
WordPress Meetup
WordPress Meetup バックアップは必ず取る
WordPress Meetup バックアップは必ず取る バックアップは「最後の砦」です。どんな対策をしても 100%安全はありえません。 マルウェア感染、サーバー障害、人的ミスなど、あらゆ る危機から復旧できる唯一の手段です。
WordPress Meetup バックアップは必ず取る 3 つのコピーを保持 2 つの異なるメディアに保存(サーバー + クラウドなど) 1
つはオフサイト(別の場所)に保管 月1回程度は復元テストを実施しましょう。 3-2-1ルール
WordPress Meetup
WordPress Meetup
WordPress Meetup 簡単なログインID/パスワードは 使わない
WordPress Meetup 簡単なログインID/パスワードは使わない 避けるべきユーザー名 admin、webmaster、サイト名など推測されやすいもの パスワードは「覚えない」ことが重要 人間が覚えられるパスワード=コンピューターにも推測さ れやすい。WordPressの自動生成パスワードをそのまま使 用しましょう。
WordPress Meetup
WordPress Meetup
WordPress Meetup セキュリティプラグインの導入
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup ユーザー管理とアクセス制御
WordPress Meetup ユーザー管理とアクセス制御 各ユーザーには業務に必要な最低限の権限のみを付与 管理者権限は必要最小限の人数に制限 1人1アカウントの原則を徹底(共用アカウント禁止) 定期的にユーザーリストと権限を見直し
WordPress Meetup ユーザー管理とアクセス制御 全員を管理者にしている 退職者のアカウントが残っている 複数人で1つのアカウントを共有 よくある問題
WordPress Meetup
WordPress Meetup ここまでのまとめ
WordPress Meetup
WordPress Meetup もしもの時に備えて
WordPress Meetup もしもの時に備えて ローカルコンピュータ マルウェア、キーロガーに注意。OS・ブラウザを最新に ネットワーク 公共Wi-Fiでの作業は避ける、SFTP/SSLの使用 サーバー 信頼できるホスティングを選ぶ、最新のサーバーソフトウェア 知っておきたい脆弱性のポイント
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup 実装の優先順位
WordPress Meetup 実装の優先順位 Phase 1:今すぐ実施 WordPress・プラグイン・テーマを最新版に更新 バックアップシステムの構築 強力なパスワードへの変更
WordPress Meetup 実装の優先順位 Phase 2:1週間以内 セキュリティプラグイン(Wordfence)の導入 2要素認証の設定(Wordfence内蔵機能を活用) ユーザー権限の見直し
WordPress Meetup 実装の優先順位 Phase 3:継続的な運用 月1回の更新確認とバックアップテスト 定期的なセキュリティ監査 脅威情報の収集と対策の更新
WordPress Meetup
WordPress Meetup まとめ
WordPress Meetup セキュリティの3原則 完璧を目指さない(完璧はありえない) 多層防御(1つに頼らない) 継続的な運用(一度で終わらない) 基本的な対策を徹底することで、多くのリスクは防げます。
WordPress Meetup
WordPress Meetup
WordPress Meetup 正しい知識で 安全な WordPress ライフを !
2025/11/02 WordCamp Kansai 2025 ほんだとしゆき 困っている人の 参考になれば幸いです 質問・ご相談はお気軽に @RocketMartue ご清聴ありがとうございました!
Thanks! 2025/11/02 WordCamp Kansai 2025 ほんだとしゆき