WordPressサイトを可能な限り安全にする方法

公開: 2017-06-30

新しいWordPressサイトを作成する場合、そのサイトのセキュリティは見過ごされたり無視されたりすることがよくあります。 現実には、WordPressをサーバーにインストールしたら、最初に取り組むべきことの1つになるはずです。

すぐに使用できる新しいWordPressサイトには、セキュリティオプションがほとんどありません。 WordPressのセキュリティをさらに深めるために、新しいサイトの所有者は、重要なサイト保護オプションのこれら5つの領域を検討する必要があります。

これらの5つの推奨サービスとプラグインでWordPressサイトを保護する

スパムブロッキング

Akismet

Akismetは、何百万ものWordPressサイトをコメントや連絡フォームのスパムから保護するスパム対策サービスです。 この便利なプラグインは、検索エンジンのランキングに干渉しないようにすることで、コメントスパムの管理の不便さも取り除きます。

AkismetはすべてのWordPressインストールにデフォルトで含まれていますが、それでもアクティブ化する必要があります。 サーバーにWordPressをインストールした後、次の手順に従ってセットアップします。

  1. 管理パネルの[プラグイン]ページに移動し、Akismetプラグインの下の[アクティブ化]リンクをクリックします。
  2. 有効にしたら、AkismetWebサイトでAkismetAPIキーにサインアップする必要があります。 ほんの数分を物語るいくつかのステップのプロセス。 WordPressのインストール時に使用したのと同じメールアドレスを使用することをお勧めします(注:APIキーはパスワードのように秘密にしておく必要があります。決して誰にも渡さないでください)。
  3. APIキーを取得したら、プラグインページに戻り、キーを追加します。 それでおしまい!

Akismetにすべての着信スパムを処理させることで、WordPressユーザーは自由に書き込み、作成、サイト訪問者との交流を行うことができます。

注:Akismetは、3つの異なる料金プランとペイパーコールプランを提供しています。 サイトがビジネス向けである場合、または製品やサービスを宣伝している場合は、有料プランのオプションの1つから選択する必要があります。

ハッキング保護(DDos、マルウェア、ブルートフォース)

スクリ

災害が発生した場合、SucuriはWeb監視およびマルウェアクリーンアップサービスのプロです。 Sucuri Inc.は、サービスとして提供されるWebベースの整合性監視、マルウェア検出、およびマルウェア除去ソリューションの大手プロバイダーです。 簡単に言うと、サイトがハッキングされたり、ブラックリストに登録されたり、マルウェアに感染したりすると、彼らは急襲して混乱を終わらせます。 WordPressのセキュリティが回復し、サイトがクリーンになると、Sucuriは引き続きそれを監視し、別の問題が発生した場合はサイトの所有者に許可します。

Sucuriは高速で動作し、手頃な価格で、ビジネスオーナーに貴重な安心を提供します。

Sucuriをチェックしてください

iThemes Security Pro

iThemes Security Proは、他のセキュリティプラグインとは異なり、WordPressサイトを保護する強力なプラグインです。 プラグインのProバージョンには、考えもしなかった方法でコンテンツを保護する一連の驚くべき機能があります。

  • ブルートフォースプロテクション
  • ファイル変更の検出
  • ボットによる404の検出
  • パスワードの適用
  • 不正なユーザーロックアウト
  • データベースのバックアップ
  • 悪意のある変更を特定するためのオンラインファイル比較
  • GooglereCAPTCHA統合

iThemesSecurityProをチェックしてください

マネージドWordPressホスティングプロバイダーを使用する

マネージドWordPressホスティングプロバイダーは、Webサイトの保護に関して比類のない安心を提供します。 24時間年中無休のセキュリティ監視、自動更新、スパムフィルタリング、およびサイトがハッキングされた場合の無料修理は、それらの利点のほんの一部です。 トッププロバイダーの一部を次に示します。

  • WPEngine: WP Engineは、高速、スケーラビリティ、およびセキュリティを必要とするビジネスおよびeコマースのWebサイトに最適です。 彼らの受賞歴のあるサポートは誰にも負けません。 さらに、プレミアムテーマとブロックツールも入手できます。 プランは月額25ドルから。

WPEngineをチェックしてください

  • EasyWP: EasyWPは、これまでに見た中で最も簡単で手頃なマネージドWordPressホスティングです。 最初の1か月は無料で、その後は月額$4.88です。 しかし、EasyWPも本当に高速です! 2分以内に新しいWordPressサイトを作成できます!

EasyWPをチェックしてください

  • Kinsta: Google Cloud Platformのみを搭載した最初のマネージドWordPressホストである、Kinstaは、世界中にデータセンターの場所を持ち、エンタープライズレベルのDDoS保護を備えています。 ビジネスサイトに最適で、プランは月額35ドルからです。

Kinstaをチェックしてください

  • Pressable: Pressableは、WordPress.comおよびWordPressVIPと同じデータネットワーク上に構築された世界クラスのマネージドWordPressホスティングプロバイダーです。 自動スケーリングを備えたPressableは、月額19ドルからのプランで、中小企業のWebサイトに最適です。

Pressableをチェックアウト

  • Nexcess: Nexcessは、独自のパフォーマンスモニタリング、WooCommerceの自動テスト、視覚的な比較による自動プラグイン更新により、ビジネスサイトやeコマースサイトに最適です。 プランは月額13.30ドルから。

ネクセスをチェックアウト

バックアップ:

バックアップバディプラグイン

Backup Buddyは、WordPressサイトをバックアップ(または移動)するための最も一般的な選択肢です。 なぜあなたのサイトをバックアップするのですか? システム障害、クラッシュ、ウイルス、ハッキング事件が発生するため。 Backup Buddyは、コンテンツ、ページ、重要な情報の完全なバックアップを作成することでWordPressコンテンツを安全に保つ自動化されたWordPressバックアッププラグインです。 この「必須」プラグインは、Webサイトのセキュリティ対策の一環としてオフサイトに保持できるWebサイトのバックアップファイルを維持するための優れた方法です。 すべてのペニーの価値があります。

BackupBuddyをチェックしてください

VaultPress

VaultPressは、バックアップとセキュリティ監視の形でWordPressのセキュリティを提供し、WordPress.comの信頼できる製品です。 サブスクリプションベースの保護ツールであるVaultPressは、WordPressサイト所有者にスパムブロック、サイト移行オプション、サイトバックアップ、ファイルスキャン、復元、および自動ファイル修復を提供します。 価格はビジネスニーズと規模によって異なります。

VaultPressをチェックしてください

WordPressセキュリティのその他のベストプラクティス

WordPressソフトウェア、テーマ、プラグインのアップデートを常に把握する

WordPressサイトとテーマが最新で更新されていることを確認することは、セキュリティ違反に対する対策をすばやく簡単に行う方法です。 ハッカーを阻止し、セキュリティの脆弱性を排除するために、WordPressソフトウェア、テーマ、およびプラグインは、最新のパッチと修正で定期的に更新されます。 新しいWordPressアップデートが利用可能になると、ダッシュボード領域の上部に通知が表示されます。 また、各メジャーアップデートの重要な機能についても説明します。

プラグインの更新は、そこにもよく記載されていますが、プラグインページでも確認できます。 注意が必要なプラグインは、次のような言い回しとともに別の色で強調表示されます。「iThemesSecurityの新しいバージョンが利用可能です。 バージョン5.6.0の詳細を表示するか、今すぐ更新してください。」 リンクされた「今すぐ更新」という単語をクリックするだけで、プラグインが自動的に更新されます。

古いテーマを削除する

WordPressサイトに存在し、使用されなくなったテーマは、更新されていないことも意味します。 これらの更新されていないテーマは、WordPressのセキュリティフェンスの穴のようなものです。 ハッカーやウイルスがすり抜ける可能性のある穴。 使用しなくなったテーマを削除するか、保持したいテーマが定期的に更新されていることを確認してください。

要約

WordPressのセキュリティ対策の適切なレイヤーが整っていなければ、新しいWebサイトのスリルと興奮は長くは続かないでしょう。 しっかりしたバックアップ計画と最高のセキュリティツールとオプションが整っていない限り、WordPressサイトは本当に安全ではないことを忘れないでください。

ハッピーセキュリティ!