このアーカイブは‘セキュリティー対策’タグの記事です。

WordPressセキュリティー対策― WordCamp NYC 2012レポート

WordCamp NYC 2012で一番充実したセッションは何だったか?と聞かれれば「WordPress Security」と答えます。現在、弊社でもWordPressに対応したセキュリティー対策マニュアル(電子書籍版)の発売を控えており、内容を確認する意味でも有意義でした。結論としては、弊社のセキュリティー対策マニュアルの内容はいい線いってます。 WordPressのセキュリティー対策1500件の実績から出てきた自分でできる10のチェックポイントです。 Update, Update and Update. Use secret key. Delete “admin” account. File and folder permission (644 / 755) Move up config.php file to outside of public_html folder. Lock-down wp-login and wp-admin. Use trusted source for Theme and Plugin. Be sure locally (use SFTP) Use trusted Host. Use common sense (strong password, take backup…