WordPressの公式プラグインディレクトリでセキュリティのタグが付いているプラグインからめぼしいものをご紹介。
いやはや、はじめ5個くらい紹介するつもりが調べ出したら興味深いプラグインがぞろぞろとw。
自分で使ってるのはLogin LockDownとAntiVirusくらいなんで、ぜひ使い心地をコメントでお知らせくだされ!
また、他にも良さそうなのがあったらお知らせくだされ!
- WordPress File Monitor Plus
WordPressのファイルが改変、追加、削除されたらメールで知らせてくれるプラグイン。 - Force Strong Passwords
WordPressのデフォルトではパスワード変更時にそのパスワードの強度を表示してくれるが、弱い(簡単な)パスワードを受け付けないようにするわけではない。このプラグインはパスワードの変更時に一定以上の強度のパスワードではないと受け付けないようにする。 - Custom Login and Admin URLs (CLAU)
ログインURLを変更する。 - WebsiteDefender WordPress Security
包括的なセキュリティツール。例えば、パスワード強化、ファイルパーミッションの堅牢化、データベースのセキュリティ、バージョン非表示(これは意味無いだろ)などなど。 - Login Alert
誰かがログインするごとにメールで通知する。 - BulletProof Security
XSS、CSRF、Base64 と SQL のインジェクションクラッキングからサイトを保護する。 - Secure WordPress
ログインページのエラー情報を隠したり、プラグインのディレクトリにindex.htmlを追加したり、WPのバージョンを隠したり(意味ねーって)してセキュリティを強化する。 - One-Time Password
一回のセッションだけで有効なパスワードを発行する。 - Better WP Security
ログインエラーやgeneratorタグを隠したり、特定のIPレンジからのログインを制限したり、データベースのプリフィックスを変更したりしてセキュリティを強化する。
※フォーラムにはいくつか問題が上がってるので要注意かも。 - Duo Two-Factor Authentication
Duoという外部サービスを使ってログイン認証を強化する。 - WangGuard
マルチサイトなどでスプロガーやスパマーの登録を防ぐために外部のWangGuardウェブサービスでチェックする。 - WP-Login-Vkb
バーチャルなオンスクリーンキーボードを表示してパスワードを入力できるようにする。 - WP Updates Notifier
WordPressコア、プラグイン、テーマのアップグレードがあるときにメールで通知する。 - Lockdown WP Admin
ログインしていない状態で/wp-admin/を隠す。またHTTP認証(Basic認証??)でWordPressにログインできるようにする。 - TTC WordPress Security Tool
クロスサイトスクリプティングを防止し、悪意あるbotをブロックする。 - TTC WordPress Tripwire Tool
過去1日から99日の間に変化のあったファイルをリストアップし、改ざんされていないか確認する。 - TTC User Registration Bot Detector
botでのユーザー登録をブロックして記録する。 - Login Lock
強力なパスワードポリシーの強制、ログイン試行のモニター、特定IPのブロックなど。また、ユーザーをログアウトさせてパスワードを変更しないと再ログインできないようにする。 - Exploit Scanner
サイト上のファイル、データベースの投稿・コメントテーブルをスキャンし、不審なものを発見し、有効化しているプラグイン中におかしなファイル名のファイルがないかをチェックする。フォーラムにてKuraishi(tenpura)さんがWordPress 日本語版用ハッシュファイルを配布してます。 - WP Login Security
IPアドレスを登録もしくはホワイトリスト化し、マッチしないIPからログインがあったときに、一度だけ有効なパスワードを含むログインリンクが記載されたメールでユーザーに通知する。 - WP-MalWatch
マルウェアやウイルスが仕込まれていないかサイトを毎日スキャンする。 - WP-Sentinel
悪意のあるリクエストがないか各HTTPリクエストをチェックし、もしあればブロックする。 - WordPress Firewall 2
ウェブリクエストを監視し、明らかに攻撃であると認識された場合、そのリクエストをブロックする。 - IP Ban
設定したIPからアクセスされた場合に404 Not Foundを返す。 - WP Author Slug
パーマリンクなどに使われる投稿者スラッグをユーザーIDではなくユーザーの表示名にする。これにより悪意ある第三者にログインIDが分からないようにする。 - Ultimate Security Checker
セキュリティ上問題になりそうな箇所をチェック、指摘する。 - Login LockDown
同じIPレンジから一定時間内に一定回数ログインに失敗したらそのIPレンジからのログインを一定時間ブロックする。デフォルトでは5分間以内に3回ログインに失敗すると、そのIPレンジから1時間ログインできなくなる。これによりブルートフォース攻撃からサイトを保護する。 - AntiVirus
ファイルをスキャンし、脆弱性がないか、スパムが仕込まれていないかをチェックする。

ブログにエントリ: WordPressのセキュリティ関連のプラグイン28個 – WordPressの公式プラグインディレクトリでセキュリティのタグが… http://t.co/C0q3gxF
ブログにエントリ: WordPressのセキュリティ関連のプラグイン28個 – WordPressの公式プラグインディレクトリでセキュリティのタグが… http://t.co/C0q3gxF
RT @wrdprs: ブログにエントリ: WordPressのセキュリティ関連のプラグイン28個 – WordPressの公式プラグインディレクトリでセキュリティのタグが… http://t.co/pey640K
RT @digitalcube: RT @wrdprs: ブログにエントリ: WordPressのセキュリティ関連のプラグイン28個 – WordPressの公式プラグインディレクトリでセキュリティのタグが… http://t.co/DdiQKfD
WordPressのセキュリティ関連のプラグイン28個 | わーどぷれすっ! http://t.co/mi4gffO
WordPressのセキュリティ関連のプラグイン28個 | わーどぷれすっ! http://t.co/ddpsBZe やーん 待ちに待ってたネタが来たー ^^ いつも感謝です ^^
WordPressのセキュリティ関連のプラグイン28個 | わーどぷれすっ! WordPressの公式プラグインディレクトリでセキュリティのタグが付いているプラグインからめぼしいものをご紹介。 いやはや、はじめ5個くらい紹介するつ…http://t.co/WNPFZ40
WordPressのセキュリティ関連のプラグイン28個 | わーどぷれすっ! http://t.co/GCTY05Z
正直、プラグインを入れすぎないとうのが(最大というと言い過ぎだけど)セキュリティ対策のような。
『WordPressのセキュリティ関連のプラグイン28個 | わーどぷれすっ!』 http://t.co/zPSI0tx
WordPressのセキュリティ関連のプラグイン28個 | わーどぷれすっ! – http://t.co/lFxmGFG
WordPressのセキュリティ関連のプラグイン28個 | わーどぷれすっ! http://ow.ly/6f59y
WordPressのセキュリティ関連のプラグイン28個 | わーどぷれすっ! http://t.co/KsSQlNC #wordpress #wp
WordPressのセキュリティ関連のプラグイン28個: http://t.co/k51Aly2
WordPressのセキュリティ関連のプラグイン28個: http://t.co/hHuvLrnn
セキュリティ
WordPressのセキュリティ関連のプラグイン28個: http://t.co/Vu9DNAYd
Ultimate Security Checkerはよかったです。
wordpress初心者におすすめ。
WordPressのセキュリティ関連のプラグイン28個: http://t.co/ztp6Y1tg
けっこうありますねー。/ WordPressのセキュリティ関連のプラグイン28個: http://t.co/1qpwNDdF
ピンバック: セキュリティアップのWordPressプラグイン、Login LockDownを導入 | 三日で一歩
今さらながら、ブクマ。今、三桁のWordPressを運用中だけど、いくつかにおかしいものが見つかったから(泣
今さらながら、ブクマ。今、三桁のWordPressを運用中だけど、いくつかにおかしいものが見つかったから(泣 / “WordPressのセキュリティ関連のプラグイン28個 | わーどぷれすっ!” http://t.co/11BvfsLP
再確認。 http://t.co/PMA6rsToed
http://t.co/Fi4GvgHZeb
WordPressのセキュリティ関連のプラグイン28個