ホーム › WordPressのセキュリティ問題

セキュリティ

WordPressのセキュリティ問題

WordPressが「人気だから不安定」なのではありません。PHPアプリであり、ログインURLがあり、プラグインのエコシステムとデータベースを持っている。つまり、それだけ広い攻撃対象面があるということです。静的HTMLにはそれがありません。

Quick answer

繰り返し起きるWordPressのセキュリティ問題は、公開されたwp-login、古いプラグイン(phpunitのdebugファイルを含む)、XML-RPC、そして盗まれた管理者Cookieです。強化はできますが、PHPとプラグインという構成自体を消すことはできません。WordPressを静的なHugoに移行し、WordPressを削除すれば、その種のリスクはなくなります。それがWordPressEscapeです。

お使いのURLでWordPressがまだ稼働しているか確認

URLを無料でスキャン — 60秒、ログイン不要。SEO、パフォーマンス、レスポンシブの各評価を確認でき、必要なら完全おまかせの移行も利用できます。

サイトを無料でスキャンする →

よくある脆弱性

Wordfenceはシートベルトです。車を小さくしてくれるわけではありません。

なぜ「とにかく更新し続ける」だけでは不十分なのか

更新ボタンを押し、テーマをテストし、nulledプラグインを入れない人が必要です。中小企業に専任のセキュリティチームはありません。あるのは、仕事の予約を受けるためのサイトです。私たちはまさにそのために作りました。

攻撃対象面を取り除く

PHPなし、プラグインなし、wp-adminなし。Cloudflare上のHTMLだけです。編集したい場合はESC'dashboardを使えます。すでにハッキングされているなら、まず封じ込めてから移行してください。

スキャンで稼働中のWPを検出

wp-loginがまだ残っているのか、それとも誰かがすでに静的エクスポートして痕跡を残したのか、お知らせします。

お使いのURLでWordPressがまだ稼働しているか確認

URLを無料でスキャン — 60秒、ログイン不要。SEO、パフォーマンス、レスポンシブの各評価を確認でき、必要なら完全おまかせの移行も利用できます。

サイトを無料でスキャンする →

よくある質問

WordPressは安全ではないのですか?

コア自体は問題ない場合があります。ですが、プラグイン、PHP、wp-loginの組み合わせは、静的HTMLと比べると攻撃対象面が非常に大きいです。

静的サイトでもハッキングされますか?

HTMLファイル自体は実行されません。ホスティングアカウントが盗まれる可能性はありますが、WordPressで最も一般的な攻撃クラスは外せます。

WordPress風の編集機能は残せますか?

はい。ESC'dashboardは買い切り189ドルで、PHPではなく静的ページを書き出します。

wordpress security problemswordpress security issuesis wordpress safe