WordPressプラグインAcunetix WP Securityセキュリティ強化

WordPressのプラグインであるAcunetix WP Securityをインストールしてみた。

Acunetix WP Securityを導入することによって、サイトの脆弱性を詳しく教えてくれる。

機能としては、現在のセキュリティ状況を確認したり、サイトデータのバックアップを取ったり、セキュリティ情報をレポートで表示したり、自動でパーミッションを変更したりできる。

例えばダッシュボードでは、赤(不可)、黄色(可)、緑(良)の判定が説明とともに表示される。

WordPressのセキュリティを強化する上では欠かせないプラグインである。

関連記事:WordPressにプラグインをインストールして制作環境を整える

Acunetix WP Security

インストール

メニュー

プラグイン】>【新規追加

プラグインの検索

Acunetix WP Security】と入力する

Acunetix WP Security

今すぐインストール】をクリックする

有効化】をクリックする

設定

Acunetix WP Security

Settings】をクリックする

または

メニュー

WP Security】>【Settings

Settings

Hide WordPress version for all users but administrators をチェックする

Remove various meta tags generators from the blog’s head tag for non-administrators をチェックする

Remove Really Simple Discovery meta tags from front-end をチェックする

Remove Windows Live Writer meta tags from front-end をチェックする

Disable error reporting (php + db) for all but administrators をチェックする

Remove core update notifications from back-end for all but administrators をチェックする

Remove plug-ins update notifications from back-end をチェックする

Remove themes update notifications from back-end をチェックする

Remove login error notifications from front-end をチェックする

Hide admin notifications for non admins をチェックする

Try to create the index.php file in the wp-content, wp-content/plugins, wp-content/themes and wp-content/uploads directories to prevent directory listing をチェックする

Remove the version parameter from urls をチェックする

Empty the content of the readme.html file from the root directory をチェックする

【□】Show the RSS widget in the dashboard

】Enable Live Traffic tool.

Update settings】をクリックする

Dashboard

メニュー

WP Security】>【Dashboard

Acunetix WP Security – ダッシュボード

問題がなければ、【No alerts foundと表示される

Database

メニュー

WP Security】>【Database

Acunetix WP Security – Database Tools

Backup Database

Backup now!】をクリックする

※サイトデータのバックアップを取ることができる

WP Info

メニュー

WP Security】>【Database

Acunetix WP Security – WordPress Info

Apply suggest permissions】をクリックする

※パーミッションを自動で変更してくれる

関連記事:WordPressプラグインLimit Login Attempts不正ログイン防止