WordPressで作ったサイトをいろいろな方法でセキュリティアップできるプラグイン「Cerber Security & Antispam」

Wordpressは無料で、しかも簡単にサイトが作れるホームページ作成ツール(CMS)です。おそらくサイト上ですべての設定などが行えるCMSの中では一番人気のツールだと思います(当サイトもWordpressで作成しています)。

とはいえ、汎用のツールですからサイト内の構造は同じで、誰にでも、簡単に・・ということは一定の知識を持った人なら不正行為ができてしまう可能性があります。そこで行うのがセキュリティのアップ。でもどうしたらわからない、複雑でどう設定したらわからないといった悩みを解消し、簡単に、そしてあらゆる不正やスパム行為から防御するためのプラグイン探しが重要です。ただプラグインによってはサイト自体を壊してしまうことがあったりして今まで作ったものが台無しになる・・・なんて話も聞きます。

今回紹介する【Cerber Security & Antispam】はこうした脅威やスパム行為からできるだけサイトを守ることを目的としたプラグインで、これ1つでさまざまな制限や拒否・許可の設定を行うことができます。設定時に絶対必要な日本語化ファイルも当サイトで配布していますので安心して設定・使用することができます。

また、このプラグインのいいところは不正アクセスの痕跡をプラグインの作者へ情報提供することでどんどん進化していくことです。世界中で蔓延している情報を常に更新して最新のセキュリティ状態を保てるので安心して使用できます。

スポンサーリンク

【Cerber Security & Antispam】プラグインの基本的な機能・できること

  1. アクティビティ(行動や不正アクセスの痕跡)ログを記録する
  2. 特定のIPアドレスやIPアドレス範囲からのログイン、サイトへのアクセスを拒否する
  3. サイトへのアクセスやログインができる国の指定をする
  4. 一定時間に一定回数ログインに失敗した際、そのIPからのログインを一定時間制限する
  5. RSSフィード、Atomフィード、およびRDFフィードへのアクセスをブロックする
  6. XML-RPCサーバーへのアクセスをブロックする(PingbacksとTrackbacksを含む)
  7. WordPress REST APIへのアクセスをブロックする(許可設定あり)
  8. 登録時に使用できるユーザー名を制限する
  9. ユーザー一覧を登録日順に並べ替える
  10. 不正アクセス等を検知した場合には管理者へメール通知する
  11. ログインをはじめとするいろいろなフォームでreCapcha認証を追加する
  12. 通常のログインURLをカスタムログインURLに変更する
  13. 通常の管理画面URLへアクセスされた際にログイン画面を表示せず、404ページを表示する

細かい機能がまだまだあります。また、概要情報がダッシュボードに表示できるので、どんな行動があったのかを逐次確認することができます。

この記事の内容について
このプラグイン紹介記事は簡易的に動作テストをした上で紹介していますが以下の点にご注意願います
  1. すべての環境で動作するとは限りません
  2. 閲覧される時期によってはバージョンが変わり、仕様が大きく変更されている場合があります
  3. テストは原則無料版のみで実施しています
  4. テスト環境については文末に記載しています

【Cerber Security & Antispam】プラグインの設定画面や表示の日本語化と翻訳

当サイトで私が翻訳した【Cerber Security & Antispam】プラグインの日本語化ファイルを配布しています。

翻訳ファイルは

「WP Cerber Security & Antispam」プラグインの日本語化ファイルを作りました。自由にダウンロードして使ってください。

からダウンロードできます(ダウンロードの方法や日本語の適用方法なども解説しています)

翻訳することで設定が容易になり、重要な項目の設定漏れも少なくなりますから日本語化をお勧めします。

【Cerber Security & Antispam】プラグインのインストールと設定

インストールと設定方法

インストールはプラグインの新規追加でプラグイン名で検索してインストールするか、ページ先頭の画像をクリックして表示されるWordpressのプラグイン公式配布ページがダウンロードしてからアップロードインストールします。

インストール方法の詳しい解説は

Wordpressと言えばさまざまな追加機能を使って思い通りの表現や動作ができるのがブログやHTMLで作ったサイトと違って楽しいところですね。ここでは基本的なプラグインの導入の仕方とトラブルが発生した場合の対処方法について解説します。
を参照ください

【Cerber Security & Antispam】プラグインの基本的な使い方

こういう類のプラグインをわからぬまま英語で使用するのは間違いの元ですから、上のリンクから翻訳して使用することをお勧めします。

設定はダッシュボードから「Wp Cerber」をクリックして行います。

プラグインのテスト環境&個人的評価

最後に【Cerber Security & Antispam】を動作確認した際の環境と個人的な評価を書いておきます。導入の検討や参考になれば幸いです。

テストした環境

  1. WordPressのバージョン:4.9.0
  2. PHPのバージョン:7.0
  3. テーマ:Simplicity バージョン2.3.0g
  4. プラグインのバージョン:5.8.6
  5. このプラグインの最新バージョンは5.9です。バージョンが異なる場合には設定の仕方や動作仕様が変更になっている可能性があります。

個人的な評価・感想ほか

    5段階評価

  1. 設定のしやすさ:★★★★★
  2. 使いやすさ:★★★★★
  3. おすすめ度:★★★★★

いろいろな制限機能をたくさんのプラグインを使って行っている方は、こうした統合プラグインを使用することで導入数の削減ができ、サイト動作を軽くできることがありますからおすすめです。

Wordpressの本

WordPressのツボとコツがゼッタイにわかる本
  • メーカー(著者):中田 亨
  • 価格  : ¥ 2,700 prime
  • 販売者 :Amazon.co.jp
  • 商品概要:
詳細情報を見る
たった1日で基本が身に付く! WordPress超入門 (たった1 日で基本が身に付く!)
  • メーカー(著者):佐々木 恵
  • 価格  : ¥ 1,944 prime
  • 販売者 :Amazon.co.jp
  • 商品概要:
詳細情報を見る
WordPress 仕事の現場でサッと使える! デザイン教科書 (Webデザイナー養成講座)
  • メーカー(著者):中島 真洋 
  • 価格  : ¥ 3,002 prime
  • 販売者 :Amazon.co.jp
  • 商品概要:
詳細情報を見る

※価格は24時間以内に情報を取得した時点のものであり変更される場合があります。購入においてはAmazon.co.jpに表示されている価格の情報が適用されます。
※knowledge Baseは、Amazon.co.jpを宣伝しリンクすることによってサイトが紹介料を獲得できる手段を提供することを目的に設定されたアフィリエイトプログラムである、Amazonアソシエイト・プログラムの参加者です。

プラグインに関するお問い合わせ

最後までお読みいただきありがとうございました。 内容の相違、導入後のトラブル、設定方法のお問い合わせなどはこちらのリンクからお願いします。
さまざまな情報をいただくことで、プラグインの紹介記事をより正確でよりわかりやすく、よりいろいろな方のお役に立てる情報にしていきたいと考えておりますので、ぜひともご協力をお願いいたします。
役に立つ情報でしたらぜひSNSやメールでシェアしてください
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
ページ先頭へ