超初心者向けKUSANAGI導入マニュアル(2) セキュリティを設定する

KUSANAGIのセキュリティを解説する少女のイメージ画像
本稿ではKUSANAGI導入時におけるセキュリティ設定を超初心者向けに解説します。 具体的には、BASIC認証、作業用ユーザー作成、rootログイン禁止、SSHポート変更、WinSCP設定まで順番にまとめました。 こちら … 続きを読む:超初心者向けKUSANAGI導入マニュアル(2) セキュリティを設定する

KUSANAGIで作業用ユーザーを作る、ついでにsudoの説明もする【初心者向け】

Linuxターミナルでroot(#)と一般ユーザー($)を司る少女の画像
本稿ではKUSANAGIで作業用ユーザー(一般ユーザー)を作ってsudoできるようにします。 sudoの意味すら知らない初心者に向けて書いてますので、わかる方にはまどろこしいと思います。 (わかる方なら本稿を読まないと思 … 続きを読む:KUSANAGIで作業用ユーザーを作る、ついでにsudoの説明もする【初心者向け】

rootログインを禁止する方法と潜んでいるかもしれない落とし穴【KUSANAGI9・ConoHa VPS】

rootログインを禁止したはずなのに、なぜかできてしまって不思議がる少女
恐らくKUSANAGIを導入した多くの初心者はrootでログインし作業しているのではないかと思います。 しかしrootログインを許可するのはセキュリティ上の問題があり、禁止するのが一般的です。 ……という話を聞いて、設定 … 続きを読む:rootログインを禁止する方法と潜んでいるかもしれない落とし穴【KUSANAGI9・ConoHa VPS】

Contact Form 7のスパム対策|実は「クイズ」が簡単で強力だった

Contact Form 7のクイズ機能は見た目こそ地味ですが、設定は簡単で非常に軽量です。 私のサイトでも長期間スパム対策として機能していました。 現在はreCAPTCHA V3を利用していますが、個人ブログであれば今 … 続きを読む:Contact Form 7のスパム対策|実は「クイズ」が簡単で強力だった

WordPressのxmlrpc.phpをNginxで無効化する方法【KUSANAGI対応】

Nginxでxmlrpc.phpを無効化し、DDoS攻撃やブルートフォースアタック対策を行うWordPressセキュリティ解説イラスト
セキュリティ診断サービスで「xmlrpcが有効になっている」と怒られました。 以前はプラグインで停めていたのですが、外したときに忘れてしまったようです。 Nginxなら簡単なので、すぐさま対処しました。 本記事ではNgi … 続きを読む:WordPressのxmlrpc.phpをNginxで無効化する方法【KUSANAGI対応】

KUSANAGIの一般ユーザーでWinSCPを使う場合、ログイン時に自動でsudoしてroot権限で作業する方法

一般ユーザーがWINSCPでroot権限で作業するにはどうすればいい?という問いにsudoすればいいとポーズを決めて回答する少女のイメージ
KUSANAGIでは、セキュリティの観点からrootログインを禁止することが推奨されています。 その場合、WinSCPでも一般ユーザー(作業用ユーザー)でログインすることになるため、root権限でのファイル操作ができなく … 続きを読む:KUSANAGIの一般ユーザーでWinSCPを使う場合、ログイン時に自動でsudoしてroot権限で作業する方法

Nginx環境でプラグインを使わずにログインページURLを変更してみた【KUSANAGI対応】

WordPressのログインページURL変更を解説するアイキャッチ画像。wp-login.phpを探すBOTと、大きな鍵を持ってログインURLを隠すピンク髪の少女を描き、プラグインを使わないセキュリティ対策を表現。
本稿では、Nginx環境でプラグインを使わずにログインページURLを変更する方法を紹介します。 もちろんKUSANAGI環境下でも動作します。 【2026年6月16日追記】 本記事を書いた当時の状況として、ログインページ … 続きを読む:Nginx環境でプラグインを使わずにログインページURLを変更してみた【KUSANAGI対応】

KUSANAGI公式セキュリティ設定で500エラーが出た話【wp-config.php】

wp-config.phpの500エラーに悩む技術者
本記事はKUSANAGI公式の「推奨セキュリティページ」通りに設定するとエラーが出てしまう件について述べるものです。 私だけでなく他の方でも同じケースを確認したので記しておきます。 【2024年9月17日追記】 現在のK … 続きを読む:KUSANAGI公式セキュリティ設定で500エラーが出た話【wp-config.php】

WordPressでパスワードが画面に表示!? 原因はwp-config.phpの編集ミスでした

WordPressのwp-config.php編集ミスでパスワードが表示されるトラブルを表現したアイキャッチ画像
10年以上、昔の話です。 W3 Total Cacheをアンインストールしたら、 画面にパスワードが出ちゃってる! 察しのいい方ですとおわかりでしょうが……。 サイト画面にパスワードが出てしまった理由: wp-confi … 続きを読む:WordPressでパスワードが画面に表示!? 原因はwp-config.phpの編集ミスでした
× 閉じる