WordPressの主な管理対象
- 管理画面・ログイン
- WordPress本体
- テーマ / プラグイン
- PHP / データベース
継続的なアップデートとセキュリティ管理が重要です。
ホーム / セキュリティの考え方
SECURITYセキュリティ対策を増やすだけでなく、攻撃対象となり得る仕組みそのものを減らす。そのうえで多層的に守り、万一のときも戻せる状態を保ちます。
継続的なアップデートとセキュリティ管理が重要です。
用途に応じて、公開環境をここまでシンプルにできます。
| 代表的な攻撃 | WordPressで対策が必要な箇所 | 今回の構成 |
|---|---|---|
| 管理画面への不正ログイン | ログイン画面 | 公開サイトにログイン画面を持たない |
| プラグイン・テーマの脆弱性 | プラグイン・テーマ | WordPressプラグイン・テーマを使わない |
| データベースを狙う攻撃 | データベース | 公開サイト側でデータベースを使わない |
| CMS本体・PHPの脆弱性 | WordPress本体・PHP | 公開環境でWordPress・PHPを動かさない(原則) |
| 万一の改ざん | バックアップからの復旧 | GitHubの履歴から正しい状態へ戻しやすい |
どのような構成でもリスクをゼロにすることはできません。サーバー・フォーム・外部サービスなど、残る部分の管理は引き続き必要です。AIで自社更新する場合も、変更はGitHubに記録され、確認を経て公開します。公開してよいかの判断は、人が行います。