管理画面アクセス制限
24時間以上ログインしていないアクセス元からの管理画面(/wp-admin/以降)へのアクセスを制限し、404エラー(Not Found)を表示することで管理画面の存在を隠します。
これによって、無差別にURLへアクセスする偵察行為の対象になるリスクを抑えることができます。また、万が一セッション情報(ログイン状態を保持するための情報)が盗まれた場合でも、別のネットワークからの悪用を防ぐことができます。
※本機能を利用するには、URLの制御に必要なサーバー機能「mod_rewrite」が有効になっている必要があります。
設定方法
管理画面(/wp-admin/以降)の中で、未ログイン状態でもアクセスを許可したいページやファイルを「除外パス」として指定できます。ログインしていない接続元からアクセスしたいページがあれば、除外パスに/wp-admin/以降のパスを入力してください。
※デフォルトでは以下のパスがあらかじめ除外パスとして登録されています。
【デフォルトで除外されているパス】
- css
- images
- admin-ajax.php
- load-styles.php
- site-health.php
設定を変更した後は、必ず画面最下部の「変更を保存」ボタンをクリックしてください。
注意事項
- ・外出先などでネットワークを切り替えると、接続元IPアドレスが変わるため、管理画面にアクセスできなくなることがあります。その場合はログインURL(/wp-login.php、または「ログインURL変更」機能で変更したURL)に移動し、再度ログインを行ってください。