ホーム › WordPressのセキュリティ問題
セキュリティ
WordPressのセキュリティ問題
WordPressが「人気だから不安定」なのではありません。PHPアプリであり、ログインURLがあり、プラグインのエコシステムとデータベースを持っている。つまり、それだけ広い攻撃対象面があるということです。静的HTMLにはそれがありません。
繰り返し起きるWordPressのセキュリティ問題は、公開されたwp-login、古いプラグイン(phpunitのdebugファイルを含む)、XML-RPC、そして盗まれた管理者Cookieです。強化はできますが、PHPとプラグインという構成自体を消すことはできません。WordPressを静的なHugoに移行し、WordPressを削除すれば、その種のリスクはなくなります。それがWordPressEscapeです。
URLを無料でスキャン — 60秒、ログイン不要。SEO、パフォーマンス、レスポンシブの各評価を確認でき、必要なら完全おまかせの移行も利用できます。
サイトを無料でスキャンする →よくある脆弱性
- wp-login / xmlrpcへのブルートフォース攻撃
- プラグインのCVE(phpunitのeval-stdin系の厄介なもの)
- 権限チェックなしの管理者用AJAX
- 誰でも書き込めるuploads
Wordfenceはシートベルトです。車を小さくしてくれるわけではありません。
なぜ「とにかく更新し続ける」だけでは不十分なのか
更新ボタンを押し、テーマをテストし、nulledプラグインを入れない人が必要です。中小企業に専任のセキュリティチームはありません。あるのは、仕事の予約を受けるためのサイトです。私たちはまさにそのために作りました。
攻撃対象面を取り除く
PHPなし、プラグインなし、wp-adminなし。Cloudflare上のHTMLだけです。編集したい場合はESC'dashboardを使えます。すでにハッキングされているなら、まず封じ込めてから移行してください。
wp-loginがまだ残っているのか、それとも誰かがすでに静的エクスポートして痕跡を残したのか、お知らせします。
URLを無料でスキャン — 60秒、ログイン不要。SEO、パフォーマンス、レスポンシブの各評価を確認でき、必要なら完全おまかせの移行も利用できます。
サイトを無料でスキャンする →よくある質問
WordPressは安全ではないのですか?
コア自体は問題ない場合があります。ですが、プラグイン、PHP、wp-loginの組み合わせは、静的HTMLと比べると攻撃対象面が非常に大きいです。
静的サイトでもハッキングされますか?
HTMLファイル自体は実行されません。ホスティングアカウントが盗まれる可能性はありますが、WordPressで最も一般的な攻撃クラスは外せます。
WordPress風の編集機能は残せますか?
はい。ESC'dashboardは買い切り189ドルで、PHPではなく静的ページを書き出します。
wordpress security problemswordpress security issuesis wordpress safe