もしかしてやられた? 今とってるWordpressブルートフォース攻撃対策

WordPressへのブルートフォース攻撃(大規模無差別攻撃)が今年4月から活発になっているそうで、思いつく対策はしていたつもりだけど、今朝半分お仕事のサイトを更新したらトップページの更新日が昨日のまま変わらないので(管理画面ではちゃんと今日の日付になっている)、怪しく思った。

ちょっとリサーチ。

管理者ユーザ名の変更やログイン強化を施してWordPressへの不正アクセスに備えよう! - crocodile notebook 2013.4.13

【WordPress】不正ログイン状況を調べるプラグイン「Crazy Bone」を導入してみた - love guava! 2013.5.28

とりあえずとった対策
wordpress 1(半仕事)
ユーザー名の変更(新規ユーザーを作成)
→それにともなって過去記事の作成者を新規ユーザーに変更。アンド、adminのユーザーアカウントを削除。
手頃なパスワード生成サイトで最強の意味不明ワードを生成(今回はこちら
アクセス回数を制限するLimit Login Attemptsのプラグインを追加
ログイン履歴を確認できるCrazy Boneのプラグインを追加

イマココ。

とりあえずログイン履歴が反映されるまで状況把握が出来ないので、待ち。

wordpress 2 (会社の仕事)
えーと
パスワードを最強セキュリティのものに変更しただけか…
上記サイトでユーザーアカウントの変更が問題なく出来たので、今日はこちらにトライするつもり。
やることリスト
□アクセス回数を制限するLimit Login Attemptsのプラグインを追加
□ログイン履歴を確認できるCrazy Boneのプラグインを追加

ただごとじゃない、よね。ってわかってたつもりだけど、つもりになるのが一番よろしくないね。


++++

Now playing.... Pretty Maids All In A Row / THE EAGLES

++++

Comments

Popular posts from this blog

RME FireFace UCX 基本の使い方メモ

いいもんみっけた! バークリー音大が無料で提供している音素材

文字通り、翻訳の原点