セキュリティ機能|攻撃される前に、WordPressを堅牢に守る

この機能の基本情報

この機能を搭載するテーマ
ゴールドメディア搭載
この機能の効果

1. ログイン画面はカギをかけて、通知で即座に対応

GOLDテーマでは、WordPressのセキュリティリスクを最小限に抑えるためのログイン保護機能を用意。URLを変更することで、悪意のある攻撃者が管理画面を見つけづらくなり、さらにログイン失敗が続いた場合は自動でロック&メール通知が届く仕組みに対応しました。

  • ログインURLは自由に変更可能。「wp-login.php」を隠すだけでも効果大
  • 指定回数ログイン失敗でアクセスを自動ロック
  • ロック時には管理者宛に即メール通知、早期対応が可能に

2. サイトの構造情報を「見せない」ことで防御力アップ

WordPressの初期状態では、バージョン情報やテーマの構造などがヘッダーやソースに表示されており、攻撃のヒントを与えてしまいます。GOLDテーマでは、こうした情報を一括で非表示にする機能を内蔵。相手に“余計な情報を与えない”ことも、大事な守りのひとつです。

  • WordPressのバージョンや読み込みファイル情報を自動で非表示に
  • wp-config.phpなど、重要ファイルへの外部アクセスをブロック
  • XML-RPC機能も無効化し、ブルートフォース攻撃などを防止

3. REST APIや投稿者情報の露出を最小限に

近年の攻撃では、REST API経由でユーザー情報を取得されたり、投稿者アーカイブからIDを特定されたりと、意外なところにリスクが潜んでいます。GOLDテーマでは、投稿者アーカイブのリダイレクト無効化やREST APIでのユーザー情報表示の遮断など、地味だけど重要な守りにも対応。

  • REST API経由でのユーザー名漏えいを防止
  • 投稿者アーカイブのURLアクセスをブロック
  • コメント欄の「ユーザー名」も隠して、不要な特定を回避

まとめ

  • ログイン保護+通知機能で、アタックの兆候を即キャッチ
  • WordPressの構造・バージョン情報を非表示にして、攻撃を未然に防ぐ
  • REST APIやコメント欄の個人情報漏えいを抑止

おすすめの人気機能

サイト運営者のニーズに応える、強力で使いやすいツールを多数搭載。
ゴールドテーマの機能を活用することで、あなたのサイトが次のレベルへと飛躍します。