SlideShare ist ein Scribd-Unternehmen logo
1 von 29
WordPress初心者のあなた!
後で痛い目を見ないために、
最低限のセキュリティとバックアップ
2016.05.20
WordBench熊本 by 井上武明
自己紹介
• 名前
井上 武明(いのうえ たけあき)
• フェイスブック
inoue.takeaki
• お仕事
Webサイト制作 (フロンティアビジョン株式会社)
今日の目次!
1. Webサイトのセキュリティは必要?
2. WordPressは安全なの?
3. WordPressセキュリティで最低限したいこと
4. 万が一のためにバックアップ
1.Webサイトのセキュリティは必要?
質問!
あなた、あなたの関係先で
Webサイトの改ざん被害
体験したことあります?
1.Webサイトのセキュリティは必要?
何でセキュリティ対策は必要なのか
Webサイトの管理者と利用者、
双方が被害に合わないための予防策
攻撃を受けるとどうなるのか
9割以上が攻撃に気付かないと思います。
気付く1割は、愉快犯と攻撃者のミス。
1.Webサイトのセキュリティは必要?
何でセキュリティ対策は必要なのか
Webサイトの管理者と利用者、
双方が被害に合わないための予防策
攻撃を受けるとどうなるのか
9割以上が攻撃に気付かないと思います。
気付く1割は、愉快犯と攻撃者のミス。←割合とかは
主観の話です
よ
1.Webサイトのセキュリティは必要?
Webサイトを攻撃する人の目的を考える
サービスを停止させる
情報を取得する
データ改ざん
攻撃の踏み台
1.Webサイトのセキュリティは必要?
Webサイトの攻撃手段を考える
管理用ツールのアクセス権を取得する
サーバーコントロールパネル、FTP、
データベース情報、WordPressログイン情報
難しそう?
関係ない?
1.Webサイトのセキュリティは必要?
セキュリティは
アナログが大事
1.Webサイトのセキュリティは必要?
実話その1
「新しく担当になったので
すが
パスワードが分からないの
で
個人のGmailに送って」
1.Webサイトのセキュリティは必要?
実話その2
「担当者が出張して不在な
んだけど、
パソコンが故障したのでメ
ール設定をこの電話で教え
て」
1.Webサイトのセキュリティは必要?
実話その3
「Webサイトリニューアル
の相談を
いただいたのでサーバー管
理情報
(IDパス)を教えて」
1.Webサイトのセキュリティは必要?
実話その4
「システムのために
phpMyadminを
とりあえず用意してもらえ
ますか」
1.Webサイトのセキュリティは必要?
意味わかってま
すか?
1.Webサイトのセキュリティは必要?
例えると・・・
「よく分かんないけど必要
なので
ビザって書いてあるカード
にある
番号を教えて。裏のやつも
」
1.Webサイトのセキュリティは必要?
Webサイトの攻撃手段を考える
管理用ツールのアクセス権を取得する
サーバーコントロールパネル、FTP、
データベース情報、WordPressログイン情報
・・話戻りま
す
1.Webサイトのセキュリティは必要?
Webサイトの攻撃手段を考える
管理用ツールのアクセス権を取得する
サーバーコントロールパネル、FTP、
データベース情報、WordPressログイン情報
脆弱性を突く
サーバー脆弱性、PHPの脆弱性、
WordPressの脆弱性
(本体・プラグイン・テーマ)
具体的に
どぎゃんせな
んと?
2.WordPressは安全なの?
実際どうなん
?
2.WordPressは安全なの?
基本的には安全。
基本的?
2.WordPressは安全なの?
基本的には安全。しかし100%安全ではない。
特に長期間更新されていないプラグインやテーマ。
ほうほう
2.WordPressは安全なの?
基本的には安全。しかし100%安全ではない。
特に長期間更新されていないプラグインやテーマ。
脆弱性は新たに発見されて、
それに対応する修正を行い続ける必要がある。
車のリコール
といっしょだ
ね
2.WordPressは安全なの?
基本的には安全。しかし100%安全ではない。
特に長期間更新されていないプラグインやテーマ。
脆弱性は新たに発見されて、
それに対応する修正を行い続ける必要がある。
WordPressのGPLライセンスを
逆手に誰でも自由に利用
できるため攻撃しやすい。
オープンソー
スだからね。
2.WordPressは安全なの?
単純に言うと・・・
2.WordPressは安全なの?
単純に言うと
利用者が多いから狙われやすい
カモが多い!
2.WordPressは安全なの?
単純に言うと
利用者が多いから狙われやすい
必要な更新をサボる事が一番の脆弱性
やり続けるこ
とが一番大切
!
2.WordPressは安全なの?
単純に言うと
利用者が多いから狙われやすい
必要な更新をサボる事が一番の脆弱性
他のセキュリティ対策と同じということ!
サイバーセキュリティ月間:エキスパートたちのセキュリティ対策
2016年2月1日月曜日
http://googlejapan.blogspot.jp/2016/02/blog-post.html
アップデート
大事!!
3.WordPressセキュリティで
最低限したいこと
WordPress本体・テーマ・プラグインは
公式から取得し最新版にアップデートしておく
使っていないテーマやプラグインは削除しておく
Akismetを有効にする
パスワード管理(安易なもの、使い回し)
SiteGuard WP Pluginなどを利用
4.万が一のためにバックアップ
FTPでデータをダウンロード
(wp-contentの中だけで基本的にはOK)
データベースをバックアップ
(WP-DBManagerなどのプラグイン
またはphpMyAdminなどを利用)
これらはあくまで復旧のためのもの。
改ざんされて長期間放置された状態も考えておく。
以上です。
もっと詳しく知りたい時は
「 WordPressセキュリティ 」
で検索するといっぱい出るよ
〜

Weitere ähnliche Inhalte

Ähnlich wie WordPress初心者のあなた! 後で痛い目を見ないために、 最低限のセキュリティとバックアップ

Wordpress × 帰ってすぐにセキュリティ
Wordpress × 帰ってすぐにセキュリティWordpress × 帰ってすぐにセキュリティ
Wordpress × 帰ってすぐにセキュリティ大司 中神
 
WordPressセキュリティの 心配事を吹き飛ばせ! WordCamp Kansai 2016
WordPressセキュリティの心配事を吹き飛ばせ! WordCamp Kansai 2016WordPressセキュリティの心配事を吹き飛ばせ! WordCamp Kansai 2016
WordPressセキュリティの 心配事を吹き飛ばせ! WordCamp Kansai 2016yoshinori matsumoto
 
かんたん!わかりやすいWafのおはなし
かんたん!わかりやすいWafのおはなしかんたん!わかりやすいWafのおはなし
かんたん!わかりやすいWafのおはなしharuna tanaka
 
防御から謝罪まで・・・WordPressにヤマを張るっ!
防御から謝罪まで・・・WordPressにヤマを張るっ!防御から謝罪まで・・・WordPressにヤマを張るっ!
防御から謝罪まで・・・WordPressにヤマを張るっ!yoshinori matsumoto
 
Word press セキュリティ show!!
Word press セキュリティ show!!Word press セキュリティ show!!
Word press セキュリティ show!!yoshinori matsumoto
 
「いつアメブロから乗り換えるの? 今でしょ!」
「いつアメブロから乗り換えるの? 今でしょ!」「いつアメブロから乗り換えるの? 今でしょ!」
「いつアメブロから乗り換えるの? 今でしょ!」英一 森
 
迷惑なWordPressへのスバムを排除する方法
迷惑なWordPressへのスバムを排除する方法迷惑なWordPressへのスバムを排除する方法
迷惑なWordPressへのスバムを排除する方法DREAMHIVE CO., LTD.
 
情報セキュリティCAS 第六十四回放送用スライド
情報セキュリティCAS 第六十四回放送用スライド情報セキュリティCAS 第六十四回放送用スライド
情報セキュリティCAS 第六十四回放送用スライドKumasan, LLC.
 
ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生
ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生
ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生schoowebcampus
 
ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生
ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生
ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生schoowebcampus
 
Word Camp Japan2021 oishi
Word Camp Japan2021 oishiWord Camp Japan2021 oishi
Word Camp Japan2021 oishissuser31f3e7
 
もう一度基礎から!WordPress勉強会
もう一度基礎から!WordPress勉強会もう一度基礎から!WordPress勉強会
もう一度基礎から!WordPress勉強会Yutaro Fuji
 
情報セキュリティCAS 第三十六回放送用スライド
情報セキュリティCAS 第三十六回放送用スライド情報セキュリティCAS 第三十六回放送用スライド
情報セキュリティCAS 第三十六回放送用スライドKumasan, LLC.
 
「安全なウェブサイトの作り方」を読もう
「安全なウェブサイトの作り方」を読もう「安全なウェブサイトの作り方」を読もう
「安全なウェブサイトの作り方」を読もうAtsushi Matsuo
 
初心者からのWordPressセキュリティ対策
初心者からのWordPressセキュリティ対策初心者からのWordPressセキュリティ対策
初心者からのWordPressセキュリティ対策Endoh Shingo
 
WordBench Osaka vol.22 WordPressのセキュリティ対策
WordBench Osaka vol.22 WordPressのセキュリティ対策WordBench Osaka vol.22 WordPressのセキュリティ対策
WordBench Osaka vol.22 WordPressのセキュリティ対策Miho Ishida
 

Ähnlich wie WordPress初心者のあなた! 後で痛い目を見ないために、 最低限のセキュリティとバックアップ (17)

Wordpress × 帰ってすぐにセキュリティ
Wordpress × 帰ってすぐにセキュリティWordpress × 帰ってすぐにセキュリティ
Wordpress × 帰ってすぐにセキュリティ
 
WordPressセキュリティの 心配事を吹き飛ばせ! WordCamp Kansai 2016
WordPressセキュリティの心配事を吹き飛ばせ! WordCamp Kansai 2016WordPressセキュリティの心配事を吹き飛ばせ! WordCamp Kansai 2016
WordPressセキュリティの 心配事を吹き飛ばせ! WordCamp Kansai 2016
 
かんたん!わかりやすいWafのおはなし
かんたん!わかりやすいWafのおはなしかんたん!わかりやすいWafのおはなし
かんたん!わかりやすいWafのおはなし
 
防御から謝罪まで・・・WordPressにヤマを張るっ!
防御から謝罪まで・・・WordPressにヤマを張るっ!防御から謝罪まで・・・WordPressにヤマを張るっ!
防御から謝罪まで・・・WordPressにヤマを張るっ!
 
Word press セキュリティ show!!
Word press セキュリティ show!!Word press セキュリティ show!!
Word press セキュリティ show!!
 
「いつアメブロから乗り換えるの? 今でしょ!」
「いつアメブロから乗り換えるの? 今でしょ!」「いつアメブロから乗り換えるの? 今でしょ!」
「いつアメブロから乗り換えるの? 今でしょ!」
 
迷惑なWordPressへのスバムを排除する方法
迷惑なWordPressへのスバムを排除する方法迷惑なWordPressへのスバムを排除する方法
迷惑なWordPressへのスバムを排除する方法
 
情報セキュリティCAS 第六十四回放送用スライド
情報セキュリティCAS 第六十四回放送用スライド情報セキュリティCAS 第六十四回放送用スライド
情報セキュリティCAS 第六十四回放送用スライド
 
ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生
ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生
ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生
 
ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生
ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生
ゼロからのWordPress(1限目)〜WordPressの今と未来・基本について知る〜 先生:高野直子先生・相原知栄子先生
 
Word Camp Japan2021 oishi
Word Camp Japan2021 oishiWord Camp Japan2021 oishi
Word Camp Japan2021 oishi
 
もう一度基礎から!WordPress勉強会
もう一度基礎から!WordPress勉強会もう一度基礎から!WordPress勉強会
もう一度基礎から!WordPress勉強会
 
情報セキュリティCAS 第三十六回放送用スライド
情報セキュリティCAS 第三十六回放送用スライド情報セキュリティCAS 第三十六回放送用スライド
情報セキュリティCAS 第三十六回放送用スライド
 
「安全なウェブサイトの作り方」を読もう
「安全なウェブサイトの作り方」を読もう「安全なウェブサイトの作り方」を読もう
「安全なウェブサイトの作り方」を読もう
 
Web creed
Web creedWeb creed
Web creed
 
初心者からのWordPressセキュリティ対策
初心者からのWordPressセキュリティ対策初心者からのWordPressセキュリティ対策
初心者からのWordPressセキュリティ対策
 
WordBench Osaka vol.22 WordPressのセキュリティ対策
WordBench Osaka vol.22 WordPressのセキュリティ対策WordBench Osaka vol.22 WordPressのセキュリティ対策
WordBench Osaka vol.22 WordPressのセキュリティ対策
 

WordPress初心者のあなた! 後で痛い目を見ないために、 最低限のセキュリティとバックアップ