SlideShare ist ein Scribd-Unternehmen logo
1 von 13
あなたのウェブサイトから
不要なメールがたくさん来て困っているあなたへ
迷惑なWordPressへのスパムを
排除する方法を学ぼう
1
Copyright©2014 DREAMHIVE CO., LTD. All rights reserved.
あなたのサイトはこんな状態ではありませんか?
はじめまして。
株式会社ドリームハイブ代表取締役の山本悟と申します。
弊社は時短をコンセプトに、これまで500以上もの
会社の業績を向上させるためのシステム制作をしてきました。
その数多くの制作の中でわかったことのひとつに、
問い合わせ対応で忙しいという会社のサイトはこんな状態だったので
す・・・
?スパムが多すぎる
?本来対応すべき問い合わせを探すのに時間がかかっている
2
根本的な対策をしていないので効率が悪い
Copyright©2014 DREAMHIVE CO., LTD. All rights reserved.
WordPressへのスパムを排除するポイントとは?
 コメントが不要な場所は機能を無効にすること
 コメントには承認を必要とさせること
 スパムフィルターを効率よく利用すること
 IPなどで制限をかけること
 SNSのコメント欄に変更すること
3
Copyright©2014 DREAMHIVE CO., LTD. All rights reserved.
このセミナーでは次のような効果が期待できます
 不要なコメントが激減する
 不要な問い合わせメールが激減する
 不正なアクセスが減るのでウェブサイトの動作が軽くなる
 踏み台にされるリスクから激減する
4
それでは早速
迷惑なWordPressへのスパムを
排除する方法を実践しましょう
Copyright©2014 DREAMHIVE CO., LTD. All rights reserved.
スパムとは何か1
• スパムとは
– スパム (spam) とは受信者の意向を無視して、無差別かつ大量に一括
して送信される、電子メールを主としたメッセージのこと
– 日本では迷惑メールと呼ばれることが多い
• 目的
– 他サイトへの誘導
– 他サイトへの攻撃の踏み台作り
– 存在・閲覧状況の確認
– サイトの乗っ取り
Copyright©2014 DREAMHIVE CO., LTD. All rights reserved.
スパムとは何か2
• スパムの種類
– コメントスパム
– メールスパム
– ピンバック・トラックバックスパム
– xmlrpc.phpを利用した攻撃
• 管理画面への侵入を迂回してサーバに不正
Copyright©2014 DREAMHIVE CO., LTD. All rights reserved.
スパムとは何か3
• どこから来るのか
– 検索エンジン
– 踏み台にされたサイト
– テーマ・プラグイン
• 放置してもよいのか?
– NO!
– 絶対に対処すべき!
Copyright©2014 DREAMHIVE CO., LTD. All rights reserved.
手動によるスパムの処理方法
• すべてのページでコメントできなくする
• 特定のページだけコメントできなくする
• コメントの承認を使う
• ピンバック・トラックバックの無効化
– 「設定|ディスカッション」メニュー、
Copyright©2014 DREAMHIVE CO., LTD. All rights reserved.
手動によるスパムの処理方法
• xmlrpc.phpへのアクセスを制限する
– WordPressを管理画面を使わずに操作するためのプログラムで、ス
マートフォンなどのアプリケーションと連携するために必要なもの
– スパムは海外からのアクセスがほとんどなので、IPアドレスなどでア
クセスを拒否すればよい
■.htaccess に次を記述する
<Files xmlrpc.php>
order deny,allow
deny from all
allow from <IPアドレス・ドメイン>
</Files>
Copyright©2014 DREAMHIVE CO., LTD. All rights reserved.
自動でスパムを処理する方法1
• Akismet
– オンラインのサーバーでコメントの内容をチェックするスパム対策サービス
– インストール方法
• WordPressに初めから導入されています
• APIキーの取得
– 参考:http://blog.dreamhive.co.jp/yama/11282.html
• APIキーをAkismetプラグインに設定する
あなたの
WordPress
WordPress.org
APIキー
連携する
必要がある
Copyright©2014 DREAMHIVE CO., LTD. All rights reserved.
自動でスパムを処理する方法2
• Throws SPAM Away
– ライブドアの「スパムちゃんぷるー」を利用する海外からのスパムに強
いスパムフィルター
• https://wordpress.org/plugins/throws-spam-away/
• http://gti.jp/tsa/
– インストール方法
• 「プラグイン|新規追加」メニュー、「Throws SPAM Away」で検索
• Captcha
– コメントを付ける際に数値計算による認証を
必要とさせるプラグイン
– ログインしている時は非表示になる
– インストール方法
• 「プラグイン|新規追加」メニュー、「Captcha」で検索
• Disqus Comment System
– ソーシャルメディアのアカウント限定のコメント欄のみを使う
– ※今回は対象外
Copyright©2014 DREAMHIVE CO., LTD. All rights reserved.
Contact Form 7 へのスパムの対処方法
• Contact Form 7とは
– メールやお問い合わせフォームを簡単に作成できるプラグイン
• 「承認」ボタンを追加
› [acceptance acceptance-xxx]
• Akismet連携
› 名前のチェック:[text* your-name akismet:author]
› メールのチェック:[email* your-email akismet:author_email]
› URL のチェック:[text your-url akismet:author_url]
• CAPTCHA連携
– 「Really Simple CAPTCHA」プラグインと連携する
› [captchac captcha size:m]
› [captchar captcha]
Copyright©2014 DREAMHIVE CO., LTD. All rights reserved.
まとめ
 コメントが不要な場所は機能を無効にすること
 コメントには承認を必要とすること
 スパムフィルターを効率よく利用すること
 IPなどで制限をかけること
13
迷惑なWordPressへのスパムを排除する方法、とは?
根本的な対策をして効率を上げること!

Weitere ähnliche Inhalte

Was ist angesagt? (6)

ゼロから始める副業ブログ開設講座20170214
ゼロから始める副業ブログ開設講座20170214ゼロから始める副業ブログ開設講座20170214
ゼロから始める副業ブログ開設講座20170214
 
NPOセミナー資料
NPOセミナー資料NPOセミナー資料
NPOセミナー資料
 
WordPress.comを使ってビジネスサイトを作る
WordPress.comを使ってビジネスサイトを作るWordPress.comを使ってビジネスサイトを作る
WordPress.comを使ってビジネスサイトを作る
 
中小企業のWebサイトでも気にしておきたいアクセシビリティ
中小企業のWebサイトでも気にしておきたいアクセシビリティ中小企業のWebサイトでも気にしておきたいアクセシビリティ
中小企業のWebサイトでも気にしておきたいアクセシビリティ
 
ゼロから始める副業ブログ開設講座0210
ゼロから始める副業ブログ開設講座0210ゼロから始める副業ブログ開設講座0210
ゼロから始める副業ブログ開設講座0210
 
リンク購入に制裁を加え始めたGoogleとホワイトハットSEOの実践ワークショップ
リンク購入に制裁を加え始めたGoogleとホワイトハットSEOの実践ワークショップリンク購入に制裁を加え始めたGoogleとホワイトハットSEOの実践ワークショップ
リンク購入に制裁を加え始めたGoogleとホワイトハットSEOの実践ワークショップ
 

Andere mochten auch

порядок аттест педработ
порядок аттест педработпорядок аттест педработ
порядок аттест педработ
Murat77
 
ONE GIRL Business Outreach
ONE GIRL Business OutreachONE GIRL Business Outreach
ONE GIRL Business Outreach
Adila Harsono
 
промежуточ
промежуточпромежуточ
промежуточ
Murat77
 
внутр распор учся
внутр распор учсявнутр распор учся
внутр распор учся
Murat77
 
saltandpepper_noise_removal_2013
saltandpepper_noise_removal_2013saltandpepper_noise_removal_2013
saltandpepper_noise_removal_2013
pranay yadav
 
ใบงานที่2
ใบงานที่2ใบงานที่2
ใบงานที่2
warangnan
 
7 สามัญ ภาษาไทย
7 สามัญ ภาษาไทย7 สามัญ ภาษาไทย
7 สามัญ ภาษาไทย
warangnan
 
об общем собрании работников
об общем собрании работниковоб общем собрании работников
об общем собрании работников
Murat77
 
Track 01 bjoern & egbert - global consulting
Track 01   bjoern & egbert - global consultingTrack 01   bjoern & egbert - global consulting
Track 01 bjoern & egbert - global consulting
Software AG South Africa
 

Andere mochten auch (18)

Evaluation 3
Evaluation 3 Evaluation 3
Evaluation 3
 
ものすごくキレイにNexus 7に スクリーンプロテクターを貼る方法
ものすごくキレイにNexus 7にスクリーンプロテクターを貼る方法ものすごくキレイにNexus 7にスクリーンプロテクターを貼る方法
ものすごくキレイにNexus 7に スクリーンプロテクターを貼る方法
 
порядок аттест педработ
порядок аттест педработпорядок аттест педработ
порядок аттест педработ
 
Diseño & Desarrollo Web por M.Infinito
Diseño & Desarrollo Web por M.InfinitoDiseño & Desarrollo Web por M.Infinito
Diseño & Desarrollo Web por M.Infinito
 
สังคม
สังคมสังคม
สังคม
 
ONE GIRL Business Outreach
ONE GIRL Business OutreachONE GIRL Business Outreach
ONE GIRL Business Outreach
 
Biology (2)
Biology (2)Biology (2)
Biology (2)
 
промежуточ
промежуточпромежуточ
промежуточ
 
внутр распор учся
внутр распор учсявнутр распор учся
внутр распор учся
 
Лекция №3
Лекция №3Лекция №3
Лекция №3
 
saltandpepper_noise_removal_2013
saltandpepper_noise_removal_2013saltandpepper_noise_removal_2013
saltandpepper_noise_removal_2013
 
ใบงานที่2
ใบงานที่2ใบงานที่2
ใบงานที่2
 
Template business plan
Template business planTemplate business plan
Template business plan
 
7 สามัญ ภาษาไทย
7 สามัญ ภาษาไทย7 สามัญ ภาษาไทย
7 สามัญ ภาษาไทย
 
об общем собрании работников
об общем собрании работниковоб общем собрании работников
об общем собрании работников
 
Template Business Plan
Template Business PlanTemplate Business Plan
Template Business Plan
 
Track 01 bjoern & egbert - global consulting
Track 01   bjoern & egbert - global consultingTrack 01   bjoern & egbert - global consulting
Track 01 bjoern & egbert - global consulting
 
Rise of the machines: Continuous Delivery at SEEK - YOW! Night Summary Slides
Rise of the machines: Continuous Delivery at SEEK - YOW! Night Summary SlidesRise of the machines: Continuous Delivery at SEEK - YOW! Night Summary Slides
Rise of the machines: Continuous Delivery at SEEK - YOW! Night Summary Slides
 

Ähnlich wie 迷惑なWordPressへのスバムを排除する方法

第21回ちらし屋アカデミー:ホームページ改善ポイントの見つけ方を学ぶ
第21回ちらし屋アカデミー:ホームページ改善ポイントの見つけ方を学ぶ第21回ちらし屋アカデミー:ホームページ改善ポイントの見つけ方を学ぶ
第21回ちらし屋アカデミー:ホームページ改善ポイントの見つけ方を学ぶ
chirashiya_academy
 
WordPress初心者のあなた! 後で痛い目を見ないために、 最低限のセキュリティとバックアップ
WordPress初心者のあなた! 後で痛い目を見ないために、 最低限のセキュリティとバックアップWordPress初心者のあなた! 後で痛い目を見ないために、 最低限のセキュリティとバックアップ
WordPress初心者のあなた! 後で痛い目を見ないために、 最低限のセキュリティとバックアップ
Takeaki Inoue
 

Ähnlich wie 迷惑なWordPressへのスバムを排除する方法 (20)

超スマートにAndroidからWordPressへ投稿する方法
超スマートにAndroidからWordPressへ投稿する方法超スマートにAndroidからWordPressへ投稿する方法
超スマートにAndroidからWordPressへ投稿する方法
 
WordPressでコードを使い回すテクニック!
WordPressでコードを使い回すテクニック!WordPressでコードを使い回すテクニック!
WordPressでコードを使い回すテクニック!
 
会社やお店のホームページを自分で作ろう!
会社やお店のホームページを自分で作ろう!会社やお店のホームページを自分で作ろう!
会社やお店のホームページを自分で作ろう!
 
Ec rider2-3 1
Ec rider2-3 1Ec rider2-3 1
Ec rider2-3 1
 
あるだけのブログから 「ビジネスに貢献するブログ」へ
あるだけのブログから 「ビジネスに貢献するブログ」へあるだけのブログから 「ビジネスに貢献するブログ」へ
あるだけのブログから 「ビジネスに貢献するブログ」へ
 
ディレクターが知るべきプロモーション設計
ディレクターが知るべきプロモーション設計ディレクターが知るべきプロモーション設計
ディレクターが知るべきプロモーション設計
 
構築事業の支援プラットフォームについて
構築事業の支援プラットフォームについて構築事業の支援プラットフォームについて
構築事業の支援プラットフォームについて
 
「Word Pressを使った商用ホームページの活用術」
「Word Pressを使った商用ホームページの活用術」「Word Pressを使った商用ホームページの活用術」
「Word Pressを使った商用ホームページの活用術」
 
システム開発の価格の妥当性を探る秘訣1
システム開発の価格の妥当性を探る秘訣1システム開発の価格の妥当性を探る秘訣1
システム開発の価格の妥当性を探る秘訣1
 
第21回ちらし屋アカデミー:ホームページ改善ポイントの見つけ方を学ぶ
第21回ちらし屋アカデミー:ホームページ改善ポイントの見つけ方を学ぶ第21回ちらし屋アカデミー:ホームページ改善ポイントの見つけ方を学ぶ
第21回ちらし屋アカデミー:ホームページ改善ポイントの見つけ方を学ぶ
 
Word pressバージョンが古くて
Word pressバージョンが古くてWord pressバージョンが古くて
Word pressバージョンが古くて
 
知っているようで知らない ビジネスブログの基礎知識
知っているようで知らないビジネスブログの基礎知識知っているようで知らないビジネスブログの基礎知識
知っているようで知らない ビジネスブログの基礎知識
 
20150110 concret5 baser_cms合同勉強会
20150110 concret5 baser_cms合同勉強会20150110 concret5 baser_cms合同勉強会
20150110 concret5 baser_cms合同勉強会
 
WordPress初心者のあなた! 後で痛い目を見ないために、 最低限のセキュリティとバックアップ
WordPress初心者のあなた! 後で痛い目を見ないために、 最低限のセキュリティとバックアップWordPress初心者のあなた! 後で痛い目を見ないために、 最低限のセキュリティとバックアップ
WordPress初心者のあなた! 後で痛い目を見ないために、 最低限のセキュリティとバックアップ
 
Prejob wordpress v2_1121
Prejob wordpress v2_1121Prejob wordpress v2_1121
Prejob wordpress v2_1121
 
Prejob wordpress v2_1121
Prejob wordpress v2_1121Prejob wordpress v2_1121
Prejob wordpress v2_1121
 
もう一度基礎から!WordPress勉強会
もう一度基礎から!WordPress勉強会もう一度基礎から!WordPress勉強会
もう一度基礎から!WordPress勉強会
 
ユーザーにやさしい管理画面をつくるために。テーマ制作者ができること 初級編【WordCamp Kansai 2014】
ユーザーにやさしい管理画面をつくるために。テーマ制作者ができること 初級編【WordCamp Kansai 2014】ユーザーにやさしい管理画面をつくるために。テーマ制作者ができること 初級編【WordCamp Kansai 2014】
ユーザーにやさしい管理画面をつくるために。テーマ制作者ができること 初級編【WordCamp Kansai 2014】
 
第4回会社案内 slide
第4回会社案内 slide第4回会社案内 slide
第4回会社案内 slide
 
【7月21日ヒカラボ】webディレクターが知るべきwebプロモーション設計
【7月21日ヒカラボ】webディレクターが知るべきwebプロモーション設計【7月21日ヒカラボ】webディレクターが知るべきwebプロモーション設計
【7月21日ヒカラボ】webディレクターが知るべきwebプロモーション設計
 

迷惑なWordPressへのスバムを排除する方法

  • 2. Copyright©2014 DREAMHIVE CO., LTD. All rights reserved. あなたのサイトはこんな状態ではありませんか? はじめまして。 株式会社ドリームハイブ代表取締役の山本悟と申します。 弊社は時短をコンセプトに、これまで500以上もの 会社の業績を向上させるためのシステム制作をしてきました。 その数多くの制作の中でわかったことのひとつに、 問い合わせ対応で忙しいという会社のサイトはこんな状態だったので す・・・ ?スパムが多すぎる ?本来対応すべき問い合わせを探すのに時間がかかっている 2 根本的な対策をしていないので効率が悪い
  • 3. Copyright©2014 DREAMHIVE CO., LTD. All rights reserved. WordPressへのスパムを排除するポイントとは?  コメントが不要な場所は機能を無効にすること  コメントには承認を必要とさせること  スパムフィルターを効率よく利用すること  IPなどで制限をかけること  SNSのコメント欄に変更すること 3
  • 4. Copyright©2014 DREAMHIVE CO., LTD. All rights reserved. このセミナーでは次のような効果が期待できます  不要なコメントが激減する  不要な問い合わせメールが激減する  不正なアクセスが減るのでウェブサイトの動作が軽くなる  踏み台にされるリスクから激減する 4 それでは早速 迷惑なWordPressへのスパムを 排除する方法を実践しましょう
  • 5. Copyright©2014 DREAMHIVE CO., LTD. All rights reserved. スパムとは何か1 • スパムとは – スパム (spam) とは受信者の意向を無視して、無差別かつ大量に一括 して送信される、電子メールを主としたメッセージのこと – 日本では迷惑メールと呼ばれることが多い • 目的 – 他サイトへの誘導 – 他サイトへの攻撃の踏み台作り – 存在・閲覧状況の確認 – サイトの乗っ取り
  • 6. Copyright©2014 DREAMHIVE CO., LTD. All rights reserved. スパムとは何か2 • スパムの種類 – コメントスパム – メールスパム – ピンバック・トラックバックスパム – xmlrpc.phpを利用した攻撃 • 管理画面への侵入を迂回してサーバに不正
  • 7. Copyright©2014 DREAMHIVE CO., LTD. All rights reserved. スパムとは何か3 • どこから来るのか – 検索エンジン – 踏み台にされたサイト – テーマ・プラグイン • 放置してもよいのか? – NO! – 絶対に対処すべき!
  • 8. Copyright©2014 DREAMHIVE CO., LTD. All rights reserved. 手動によるスパムの処理方法 • すべてのページでコメントできなくする • 特定のページだけコメントできなくする • コメントの承認を使う • ピンバック・トラックバックの無効化 – 「設定|ディスカッション」メニュー、
  • 9. Copyright©2014 DREAMHIVE CO., LTD. All rights reserved. 手動によるスパムの処理方法 • xmlrpc.phpへのアクセスを制限する – WordPressを管理画面を使わずに操作するためのプログラムで、ス マートフォンなどのアプリケーションと連携するために必要なもの – スパムは海外からのアクセスがほとんどなので、IPアドレスなどでア クセスを拒否すればよい ■.htaccess に次を記述する <Files xmlrpc.php> order deny,allow deny from all allow from <IPアドレス・ドメイン> </Files>
  • 10. Copyright©2014 DREAMHIVE CO., LTD. All rights reserved. 自動でスパムを処理する方法1 • Akismet – オンラインのサーバーでコメントの内容をチェックするスパム対策サービス – インストール方法 • WordPressに初めから導入されています • APIキーの取得 – 参考:http://blog.dreamhive.co.jp/yama/11282.html • APIキーをAkismetプラグインに設定する あなたの WordPress WordPress.org APIキー 連携する 必要がある
  • 11. Copyright©2014 DREAMHIVE CO., LTD. All rights reserved. 自動でスパムを処理する方法2 • Throws SPAM Away – ライブドアの「スパムちゃんぷるー」を利用する海外からのスパムに強 いスパムフィルター • https://wordpress.org/plugins/throws-spam-away/ • http://gti.jp/tsa/ – インストール方法 • 「プラグイン|新規追加」メニュー、「Throws SPAM Away」で検索 • Captcha – コメントを付ける際に数値計算による認証を 必要とさせるプラグイン – ログインしている時は非表示になる – インストール方法 • 「プラグイン|新規追加」メニュー、「Captcha」で検索 • Disqus Comment System – ソーシャルメディアのアカウント限定のコメント欄のみを使う – ※今回は対象外
  • 12. Copyright©2014 DREAMHIVE CO., LTD. All rights reserved. Contact Form 7 へのスパムの対処方法 • Contact Form 7とは – メールやお問い合わせフォームを簡単に作成できるプラグイン • 「承認」ボタンを追加 › [acceptance acceptance-xxx] • Akismet連携 › 名前のチェック:[text* your-name akismet:author] › メールのチェック:[email* your-email akismet:author_email] › URL のチェック:[text your-url akismet:author_url] • CAPTCHA連携 – 「Really Simple CAPTCHA」プラグインと連携する › [captchac captcha size:m] › [captchar captcha]
  • 13. Copyright©2014 DREAMHIVE CO., LTD. All rights reserved. まとめ  コメントが不要な場所は機能を無効にすること  コメントには承認を必要とすること  スパムフィルターを効率よく利用すること  IPなどで制限をかけること 13 迷惑なWordPressへのスパムを排除する方法、とは? 根本的な対策をして効率を上げること!