質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
WordPress

WordPressは、PHPで開発されているオープンソースのブログソフトウェアです。データベース管理システムにはMySQLを用いています。フリーのブログソフトウェアの中では最も人気が高く、PHPとHTMLを使って簡単にテンプレートをカスタマイズすることができます。

Q&A

解決済

2回答

1014閲覧

wordpressでのセキュリティ対策

learning-wp

総合スコア14

WordPress

WordPressは、PHPで開発されているオープンソースのブログソフトウェアです。データベース管理システムにはMySQLを用いています。フリーのブログソフトウェアの中では最も人気が高く、PHPとHTMLを使って簡単にテンプレートをカスタマイズすることができます。

0グッド

0クリップ

投稿2018/04/23 14:08

これからブログを始めようとしている者です。

コメント欄を完全に閉じて、コミュニケーションの手段はツイッター垢とメールアドレスだけを載せておこうかと考えています。

この場合、あと心配するべきセキュリティの問題としては、wordpressの不正ログインくらいのものなのでしょうか? ログインパスワードを超強固なものにしておけば、そうそう心配することもありませんか?(サーバー自体がハッキングされるということもあるのかもしれませんが、それはユーザーがどうこうできることじゃなさそうだし・・・)

なんかコメント欄って、SNSが盛んな現在なら、あまりメリットないというか、リスクしかないというか・・・実際のところどうなんですか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

コメント欄は要件次第かと。
サイト内で議論がすすむとそれが一つのコンテンツになります。
必要であれば、それに対してのセキュリティ要件を定義して、それを満足させる実装を検討することになります。

セキュリティに関しては、以下が最低限必要な対応となります。
WordPress の安全性を高める
最低限と言いつつも、割と網羅的です。
この対応をベースに、セキュリティ要件に従って追加の対応を行う事が必要です。

読み物:
JP-Secure Labs Report Vol.01
こちらの統計情報は面白かったです。
セキュリティ要件作成の材料としてください。

投稿2018/04/24 00:53

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

learning-wp

2018/04/24 10:07

ありがとうございました!
guest

0

ベストアンサー

私はコメント欄閉じてますよ。バックリンク狙いや中傷、謎の外国人が多いですから。「コメント欄で失礼します」って業者が営業かけてくることもあるし。

メールアドレス必須にしてもメールアドレスっぽいものを入れれば通ってしまいますからね。

設置するならFacebookコメントを埋め込むとか何かにログインしてからでないとできないようにすべきだと思います。

メールアドレスを掲載するのは危険だと思いますよ。やるならコンタクトフォーム使って一方通行にした方がいいと思います。

セキュリティについてはどれだけやっても感がありますから、パスワードの工夫と作者のアーカイブでユーザーIDが分からないようにしておくこと位ですかね?セキュリティ系のプラグインなんかでログイン用のURL変更するのはとっても危険だと思います(いろいろ種類はありますけど)。

以上個人的意見でした

投稿2018/04/24 00:25

momosiri

総合スコア1509

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問