Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
web屋が教えるWordPressのセキュリティー対策
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
Tetsuya Yoshida
November 24, 2018
Technology
500
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
web屋が教えるWordPressのセキュリティー対策
2018年11月24日に開催されたウェブ心理塾セミナー祭りでの登壇資料です。
web制作会社がクライアント様にセキュリティー対策を行うように依頼された場合を想定して、対策を解説しました。
Tetsuya Yoshida
November 24, 2018
More Decks by Tetsuya Yoshida
See All by Tetsuya Yoshida
WooCommerceのセキュリティ
tetsu8yoshida
0
190
Daily maintenances of WordPress
tetsu8yoshida
0
120
サイトが消えてからでは遅い! 明日につなげるWordPressの保守管理
tetsu8yoshida
0
3.1k
よくある質問から考えるウェブ解析を使いこなすヒント
tetsu8yoshida
0
70
緊急時のサイト復元率を高める日常からのWordPress保守管理
tetsu8yoshida
1
680
技術者・制作者と一般ユーザーのセキュリティ意識の差
tetsu8yoshida
0
99
Other Decks in Technology
See All in Technology
【NRUG vol.18】なぜ多くのオブザーバビリティ導入は失敗するのか
nrug_member
0
180
SONiC Scale-Up Working Group から探る Scale-UpやUltraEthernet機能の実装方法
ebiken
PRO
2
370
あなたの知らないPDFのアクセシビリティ
lycorptech_jp
PRO
0
210
Oracle AI Database@Google Cloud:サービス概要のご紹介
oracle4engineer
PRO
6
1.5k
[AWS Summit Japan 2026]迷っているあなたへ_小さな一歩が、やがて自分を助けてくれる
sh_fk2
1
110
Kubernetesにおける学習基盤とLLMOpsの概要
ry
1
320
IaC コードを資産へ:AWS CDK 社内ライブラリと横断展開 / aws-summit-japan-2026
gotok365
1
160
Agent Skills設計で柔軟性と硬さのバランスが難しい話
nassy20
0
140
「勝手に広まる」人気 AI エージェントを爆速で作ろう!(AWS Summit Japan 2026講演資料)
minorun365
PRO
1
190
Lightning近況報告
kozy4324
0
140
AIソロプレナー時代に2ヶ月で20人増員した事業創造会社の開発組織の話
miyatakoji
0
680
When Platform Engineering Meets GenAI
sucitw
0
110
Featured
See All Featured
Exploring the Power of Turbo Streams & Action Cable | RailsConf2023
kevinliebholz
37
6.5k
Measuring & Analyzing Core Web Vitals
bluesmoon
9
870
Public Speaking Without Barfing On Your Shoes - THAT 2023
reverentgeek
1
420
[RailsConf 2023] Rails as a piece of cake
palkan
59
6.7k
The Cost Of JavaScript in 2023
addyosmani
55
10k
16th Malabo Montpellier Forum Presentation
akademiya2063
PRO
0
150
StorybookのUI Testing Handbookを読んだ
zakiyama
31
6.8k
Claude Code のすすめ
schroneko
67
230k
The Success of Rails: Ensuring Growth for the Next 100 Years
eileencodes
47
8.2k
Collaborative Software Design: How to facilitate domain modelling decisions
baasie
1
250
The Pragmatic Product Professional
lauravandoore
37
7.3k
Learning to Love Humans: Emotional Interface Design
aarron
275
41k
Transcript
web屋が教える WordPressの セキュリティー対策 制作作業もこなすwebコンサルタント 吉田哲也 @tetsu8yoshida
制作作業もこなすwebコンサルタント 吉田哲也 2001年からWEB業界に携わり、 主にWEB解析、コンサルティングをしつつ、 マークアップ、CMSカスタマイズなど制作業務も 行っています。 手を動かさないと分からないアドバイス、 スポットコンサル、リニューアル前のデータ収集。 詳細はインタビュー記事参照。 @tetsu8yoshida
@tetsu8yoshida 趣味 ・サーフィン ・ハワイ島旅行 ↓ 作業の 効率化 どこでも仕事出来る環境作り
セキュリティーの 専門家 ではありません
web制作者として 「セキュリティーも 対策してください 」 と 言われたら どうするか
スライドは共有 @tetsu8yoshida 引用元、参考記事もツイートします
資料ダウンロード、 参考記事一覧は bit.ly/wp20181124/ で。
Twitter実況大歓迎 ハッシュタグは #ウェブ心理塾セミナー祭り
→
WordPressの セキュリティー対策
目次 1.制作環境の変化 2.セキュリティー被害 3.WordPressの脆弱性と対策
制作環境の変化
AI
AI AdobeMaxJapanにて撮影
Adobe Sensei
AI AdobeMaxJapanにて撮影 AdobeMaxJapanにて撮影
コンテンツに 応じた 塗りつぶし
AdobeMaxJapanにて撮影
AI+ 人力
LP制作
None
WordPress + ビジュアルエディター
今までの制作フロー よろしく!
これからの制作フロー 共有ツール + 簡単製作ツール
これからの制作フロー こうしたほうが 良いよ! こんな感じ?
webサイト運営上の セキュリティーリスク
web 改竄 個人 情報 迷惑 メール
web 改竄 個人 情報 迷惑 メール
web 改竄 日本では 月間100件の 被害報告
web 改竄 個人 情報 迷惑 メール
日本では 2017年 386件 519万人 個人 情報
web 改竄 個人 情報 迷惑 メール
迷惑 メール スパム送信の 踏み台にされる ※件数調査中
WordPressサイト 運営上リスク
サーバー Ver. ログイン
サーバー Ver. ログイン
サーバー IDパスワード流出 プログラム埋込 情報共有
WordCampTokyo2018にて撮影 https://www.tetsuya.yoshida.name /web/wordpressserver2018/
サーバー 完璧はない 対応の速さ・透明さ
サーバー Ver. ログイン
コアファイル プラグイン Ver.
None
None
バージョンアップ後は 動作確認を! バックアップ取ると なお良し。
サーバー Ver. ログイン
ログイン IDPW流出 ログインURL
ログイン IDPW流出 ログインURL
ログイン IDPW流出 管理 SSL化 推測しやすい設定
ログイン IDPW推測 初期設定だと 投稿者ID丸見え
None
ここの変更だけではダメ URLを書き出すスラッグ名も (プラグインなどで)
None
ログイン IDPW推測 ID分かれば 推測は数秒 ※参考記事紹介
ログイン IDPW推測 対策1.テンプレート調整 対策2.プラグイン 対策3.二段階認証 対策4.ログイン回数制限
ログイン IDPW流出 ログインURL
ログイン ログインURL これも 初期設定だと・・・
ログイン ログインURL /wp-admin/
ログイン ログインURL 対策1.functions.php 対策2.プラグイン 対策3.ベーシック認証 対策4.IPアドレス制限
ビジネス 情報発信 複雑な 設定 <
プラグインなら 今すぐ対策可能
オススメは?
万能なのはナシ
ログインURL問題 ログイン回数は SITE GUARD (日本語、無料 )
ID問題は Edit Author Slug ※調査検証中
プラグイン導入後は 動作確認を!
ブログ
独自ドメイン利用可能
WordPress使うなら WordPress.comも
まとめ ・完璧はない。何層にも。 ・プラグインで。 ・WordPressである必要性
普段は有料です。 どうしても対応出来ない ご相談ください。 質問箱は無料。
@tetsu8yoshida 懇親会・ブースでも お待ちしております。
@tetsu8yoshida WordPress MeetUPで情報収集
プラグインの使い方 動画チュートリアル @tetsu8yoshida フォロワー限定告知
資料ダウンロード、 参考記事一覧は bit.ly/wp20181124/ で。
@tetsu8yoshida ありがとうございました。