WP Rocket - WordPress Caching Plugin

WordPressセキュリティ強化プラグインAll in one WP Secyrity~ユーザーアカウント設定

HanamiWEBオンラインスクールでは

●バーチャル自習室でのリアルタイム質問!

●チャットで質問し放題!

●24時間学び放題のEラーニング教材!

全部ついて 2,500円/月!

WordPressサイトのセキュリティに不安がある方必見
無料のAll in one WP Secyrutiプラグインでセキュリティ強化をする方法を解説しています。

今回は、ユーザーセキュリティ > user account設定を解説しています。

その他の解説は、All in one WP Secyrutiy解説目次をご覧ください!

実際にwordpressサイトがマルウェア改ざんにあった際に、マルウェア駆除・サイト復旧をした手順を紹介した記事があります。参考にしてください。
WordPressの改ざん・マルウェア感染を予防する方法と感染時の対処法【実体験まとめ】「Anti-Malware Security」

All in one Secyrityのuser account設定とは

WordPressは、ユーザー名、ユーザーIDがURLの一部として表示をされたりします。
特に、ユーザー名がサイト上に出ていると、後はパスワードでログインできてしまうので大変危険な状態です。

設定が必要か箇所はお知らせが出ているので、user account設定を確認をします。

  • WPセキュリティ
  • ユーザーセキュリティ
  • user account

ユーザー名にadminが使われていないか

All in one WP securityでは、ユーザー名にadminが使われている場合、変更を促す通知を出してくれます。
一般的に、ユーザー名:admin パスワード:passwordというログイン情報がある為、わかりやすいユーザー名の使用は避けたほうが良いです。

ユーザー名は変更が出来ないものなので、ユーザーアカウントの再登録が必要となります。

ユーザーIDと表示名の一致

All in one WP Securityのuser accountsでは、ユーザー名と表示名が一致していないかお知らせを出してくれます。
一致している場合、ユーザーIDがサイトに表示されている可能性が高いので、早急に改善が必要です。

お知らせが出ている場合、「ユーザー一覧」より対象のユーザーの編集画面に入り

表示名の変更例となりますが、弊社ではニックネームを追加して、表示名をニックネームに変更します。
こうする事で、ログイン情報であるユーザーIDとサイトに使われる表示名を変える事が出来ます。

ユーザー番号無効化

WordPressでは、サイトドメインに続き「/?author=1"」や「/wp-json/wp/v2/users」などと入力するとユーザー情報を取得できる仕組みがあります。

この機能はデフォルトでOFFになっているので、是非ONに変更をしてください。

HanamiWEB

この記事を書いた人

松浦 みさ

株式会社HanamiWEB / Web制作・SEO・AI検索対策サポート

東京都練馬区を中心に、中小企業向けのホームページ制作、SEO対策、AI検索時代を見据えたサイト設計をサポートしています。
WordPressを活用した実務ベースの改善提案や、集客導線を意識したコンテンツ設計が得意です。
サイト保守運用も代行しております。

土日祝も対応します!

ホームページのトラブルご相談ください!

・WordPresにログインが出来ない

・マルウェア感染?

・ホームページが突然表示されない!

・PHPのエラーが出ている

お困りの方向けに、土日祝も対応しています。

お急ぎの方は「03-6694-7024」まで、今すぐお電話ください。

新着記事

公開1か月アクセス0の新規サイトにAI記事を投入したら何が起きた?実データで検証してみました
WordPressサイトにPHPエラーが表示され、サイトが表示されない(wp-includes/block-patterns.php on line 38)
練馬区 ホームページ制作で2位|AIに引用されるサイトの作り方を解説
ホームページ更新代行とは?費用・相場・依頼方法をわかりやすく解説
ja日本語