【重要】セキュリティ対策プラグインで対策する
SiteGuard WP Plugin を入れる
ログインページ有効URLが変更されましたと出るので注意
ダッシュボードを確認して
ログインページ変更 無効 ログインページ変わってしまうよが困る方
画像認証 無効 画像認証いらないよ
ログイン詳細 有効 何で失敗したか分からなくなる
ログインロック 有効 ログインを一定期間失敗したものをはじく
5秒 3回 5分
ログインアラート 有効 自身で運営してるのみ、いらない場合は無効
フェールワンス 無効 ログイン成功しても必ず1回失敗する。よほどのアタックがないと有効にしなくてもいい
XMLRPC防御 有効 XMLRPC無効化にすると外部からくるのもを全部無効化にできる。注意はプラグインでXMLRPCを動かしているものも動かなくなる。上手く動作しなくなった場合はピンバックに変更する。
更新通知 有効 基本は有効のまま
WAFチューニングサポート 無効 WEDアプリケーションファイヤーウォールの略。パソコンに入っていれば使えるけど入っていなければ使えないので無効。
↑5個チェックしていれば大丈夫
Wordfence Securityを入れる
インストールして有効
入ってしまったマルウエアを調査して削除してくれる
ライセンスを取得 無料
メール入力 NO チェック レジスターを押す
メールが送られてくるので入ってインストール
必要な物は1個。
スキャンを押して新しいスキャンを開始する
自動更新まだいらない場合はしない
これをつかっても見つけられないものもある。偽装されたものは注意する。削除する際、上書きする場合、バックアップする
