ログイン保護
ログイン無効化
短期間にログイン失敗が続いたアクセス元からのログインを、一定時間無効化します。
ログインURL変更
標準のログインURLを任意のURLに変更し、機械的なログイン攻撃のリスクを低減します。
ログインエラー
メッセージ統一
ログインエラーの理由にかかわらず同一のメッセージを表示し、ログイン情報の推測を防ぎます。
2段階認証
ユーザー名とパスワードに加え、別のコードで追加認証を行い、ログイン時の安全性を高めます。
画像認証追加
各種フォームに画像認証を追加し、コメントスパムや不正ログインを抑制します。
公開情報の制限
ユーザー名漏えい防止
「?author=数字」による投稿者アーカイブへのアクセスを制限し、ユーザー名の漏えいを防ぎます。
XML-RPC無効化
XML-RPC機能を無効化し、XML-RPC経由での不正ログインを防ぎます。
REST API 無効化
REST API機能を無効化し、外部からの不正操作による情報漏えいを防ぎます。
管理画面・システム保護
管理画面アクセス制限
一定期間ログインのないアクセス元からの管理画面へのアクセスを制限します。
設定ファイルアクセス
防止
重要な設定ファイルへの直接アクセスを防ぎ、機密情報が外部に漏えいするリスクを抑えます。
シンプルWAF
WordPressへの代表的な攻撃を検知するとアクセスを遮断し、履歴の記録・メール通知を行います。
通知
ログイン通知
WordPressのログインページからログインがあったとき、メールで通知します。
アップデート通知
WordPress、プラグイン、テーマのアップデートを通知します。
サーバーエラー通知
サーバーエラー発生時、エラー履歴を記録し、メールで通知します。
履歴の確認
ログイン履歴
ログイン試行(成功・失敗・無効)の記録を一覧で確認できます。