無料ダウンロード
無料ダウンロード

マニュアル

管理画面アクセス制限

24時間以上ログインしていないアクセス元からの管理画面(/wp-admin/以降)へのアクセスを制限し、404エラー(Not Found)を表示することで管理画面の存在を隠します。

これによって、無差別にURLへアクセスする偵察行為の対象になるリスクを抑えることができます。また、万が一セッション情報(ログイン状態を保持するための情報)が盗まれた場合でも、別のネットワークからの悪用を防ぐことができます。
※本機能を利用するには、URLの制御に必要なサーバー機能「mod_rewrite」が有効になっている必要があります。

初期設定:無効 サイトの運用に合わせて有効化してください。

設定方法

管理画面(/wp-admin/以降)の中で、未ログイン状態でもアクセスを許可したいページやファイルを「除外パス」として指定できます。ログインしていない接続元からアクセスしたいページがあれば、除外パスに/wp-admin/以降のパスを入力してください。

※デフォルトでは以下のパスがあらかじめ除外パスとして登録されています。

【デフォルトで除外されているパス】

  • css
  • images
  • admin-ajax.php
  • load-styles.php
  • site-health.php

設定を変更した後は、必ず画面最下部の「変更を保存」ボタンをクリックしてください。

注意事項

  • ・外出先などでネットワークを切り替えると、接続元IPアドレスが変わるため、管理画面にアクセスできなくなることがあります。その場合はログインURL(/wp-login.php、または「ログインURL変更」機能で変更したURL)に移動し、再度ログインを行ってください。

FAQ・サポートフォーラム

ログインできない、変更後のログインURLを忘れてしまったなど、お困りのときはこちらもあわせてご活用ください。

当サイトでは、お客様のご利用体験の向上、お客様への適切なコンテンツ・広告の表示、アクセス解析による当サービスの改善のため、クッキー(Cookie)および類似技術を利用して、お客様に関する情報を収集し、外部事業者に送信しています。
詳しくは 当サイトのご利用について をご覧ください。