WordPressのログインURLを変更する(SiteGuard WP Plugin)

WordPress

WordPressは最も利用されているCMSの1つです。オープンソースでもあるため、WordPressは誰でも利用することができます。

誰でも利用できるということは、ログインページや管理のページは利用者であれば誰でも知ることができます。言い換えると、誰でもログインページや管理ページにアクセスできるといえます。

サイトへのセキュリティの意識があるとこんなことを思うのではないでしょうか。

WordPressのログインページのアドレスを変更する方法はないか

管理ページのアクセスで、ログインページに遷移させたくない

僕は、ログインURLを変更する方法は、シンプルですが効果が高いと思っています。

インストールフォルダを変えることで少しだけ防ぐこともできますが、サイトを構築したあとでは設定変更するのも大変です。また、ログインページのアドレスを変更するわけではないので少しだけ不安が残ります。

僕がおすすめするプラグイン、SiteGuard WP Pluginを使用することでログインURL変更することができます。さらに、管理ページからログインページへのリダイレクトを制限することもできますので設定方法を紹介します。

ログインURL設定方法変更時の注意

はじめに注意点ですが、ログインURLを変更すると、URLが即座に変わってしまいます。

ログインページを控えておかないとログインできず、管理ページにアクセスすることができません。

投稿もできず、サイトの管理ができなくなってしまいます。

ログインページのURLの変更を行う時は、変更時にログインページのURLを必ず控えておきましょう

また、サイトから変更通知のお知らせが届き、ログインページが書かれていますので保存しておきましょう。

私は、過去に控えておかずに途方にくれたことがありました^^;

インストール方法

1.WordPressの管理画面から、プラグイン→新規追加を選択します。

プラグインのページが表示されます。

2.プラグインの検索窓から「SiteGuard WP Plugin」と入力してプラグインを検索しましょう。

3.プラグインが見つかるので「今すぐインストール」ボタンを押します。

インストールが始まります。ネットワークの状況にもよりますがすぐに終了します。

4.インストール終了後に、「有効化」ボタンを押します。

有効化されるとメニューに「SiteGuard」が追加されます。

以上でインストールは終了です。

ログインURL設定方法

1.メニュー→SiteGuard→ダッシュボードを選択します。(ログインページの変更でも構いません。その場合は、手順3へ読み進めてください)

ダッシュボードが表示されます。

2.ダッシュボードからログインページの変更を押します。

ログインページの変更ページが表示されます。

3.ONのボタンを押します。(ボタンが黒くなっていれば押さなくてもOKです。)

4.既に初期設定で設定されていますのでそれでもよければそのままでもOKでしょう。

自分の好きな名前に変更する場合は、英数字で新しいログインページ名を入力します。

5.変更を保存を押します。

※ この時点でログインページの変更が行われます。注意事項でも書きましたが、必ず控えておきましょう。

管理ページへのアクセス制限方法

WordPressは、管理者ページにアクセスした時、ログインページへリダイレクトするのですが、このプラグインで設定することでリダイレクトしないようにできます。

便利な機能ではあるのですが、ログインページがカンタンに判明してしまうため、リダイレクトしないようにしておくことで、攻撃を受けにくくなります。

1.メニュー→SiteGuard→ダッシュボードを選択します。(ログインページの変更でも構いません)

ダッシュボードが表示されます。

2.ダッシュボードからログインページの変更を押します。

ログインページの変更ページが表示されます。

3.ONのボタンを押します。(ボタンが黒くなっていれば押さなくてもOKです。)

4.オプションのチェックをオンにします。

5.変更を保存します。

以上です。

まとめ

ログインページのURLを変更する方法と、管理ページからのリダイレクトを設定する方法をご紹介しました。

もし、いま設定されていないのであれば今すぐ設定されることをおすすめします。

WordPressはたくさん使われているからこそ使いやすくなっていますが、ドメイン以下のURLは基本同じなので狙われやすいです。

また、ホームページのセキュリティは、インターネットに公開している以上は、アクセスの大小関わらず自分ゴトにしておく必要があります。

サイトのセキュリティを設定しておくことは、運用者としての最低限のことだと思いますし、サイトの信用を守ることにもつながるのかなと思います。

プラグインを使用することでカンタンに設定できますし、攻撃を受けにくくすることができます。

もし、いま設定されていないのであれば今すぐ設定されることをおすすめします。(大事なことなので2回いっていますw)

コメント

タイトルとURLをコピーしました