SlideShare a Scribd company logo
WordPressにお勧めのレンタルサーバ
セキュリティの視点から
WordPressにお勧めのレンタルサーバ
5月にWordPressで相
次いで、脆弱性が見つ
かりました。レンタル
サーバもセキュリティを
考慮する必要があるか
なと思い、今回の発表に
なりました。
項目 さくらインターネット lolipop GMO
IP制限 ○ △ ☓
WAF ○ ○ ☓
OS BSD Linux Linux
早速結論ですが、さくらインターネットかな?と私は思います。個
別の説明をしていきます。
世界の国からこんにちわ~
参照:http://www.nicter.jp/nw_public/scripts/index.php
毎日、世界の
国から日本に
いろいろな攻
撃がかけられ
ています。
世界の国からこんにちわ~
日本以外からのアクセス元は中国、韓国、ロシアが多いんです。
IPアドレスは国ごとに付与されています。
日本かそれ以外か区別がつきます。
世界に何かを売りたい、勝負したい人以外
鎖国してもいいんじゃね?
さくらインターネットはIP制限できます
日本の国からこんにちわ
中国の業者が日本の
サーバを借りて攻撃
引用元:http://www.sankei.
com/affairs/news/141119/afr1411190029-n1.html
日本の国からこんにちわ
上場企業5割に「サイバー脆弱性」
天才ハッカー「ドラゴン・タトゥーの女」のように侵入できるか。本
誌のテストで愕然とする結果が出た。
引用元:http://facta.co.jp/article/201411027.html
頼まなくても勝手に攻撃しちゃう人もいます。
攻撃ってどんなん?
難しい言葉ばっ
かりだけど、具
体的に何?
具体的な手法
➀SELECT uid FROM account_table WHERE
uid='' OR 1=1 --' AND pw='任意の文字列'
➁http://example.com/../../../../../../../bin/sleep.exe
20
「特定の文字」(「../」、「'」、「--」など)を使い、自分の
サーバが攻撃されること。WordPressのテンプレートタ
グを使えば、こんな基礎レベルでは攻撃できないんです
けど(^^;あくまで例です
攻撃
とは
WAFって何?
80、443ポートに
特化し通信内容
を解析し、特定
の文字を含む通
信を攻撃と判定
し遮断
Web Application Firewall (WAF) 読本より引用
攻撃について共通して言えること
WAFという製品は攻撃に関連する「特定の文字」
を検知し、攻撃の通信を遮断します。
これからのレンタルサーバにはWAFは必須かな。
さくらインターネット、lolipopはそれができま
す!!!
OS
BSDはシェアが少ないので、狙われる可
能性低いかも~
昔、MACは安全と言われてたのに近いか
な〜
WordPress側での対応策
・バックアップ取得
・「wp-config.php」をアクセス不可に設定する
・WordPressのセキュリティ関連プラグイン導入
・WordPress本体やテーマ・プラグインは、常に最新版
・テーマやプラグインは、WordPress公式サイトから導入
バックアップを取りましょう
UpdraftPlusプラグインを導入することで、自動的にバックアップを取得します。
DropBoxのアカウントを取得します。
自動的にDropBoxにWordPressのバックアップ(DB含む)を実行できます。
詳細の設定は下記のURLをご覧ください。
http://wordpress.asdj.org/backuprestore/
wp-config.phpをアクセス不可
wp-config.phpがあるフォルダに下記の内
容が書いてある.htaccessを作成します。
# protect wp-config.php
Options -Indexes
<files wp-config.php>
order allow,deny
deny from all
</files>
WordPressのセキュリティ関連プラグイン
SiteGuard WP Pluginを導入することで、ログインページ、コメ
ント投稿に画像認証を追加し、セキュリティを強化してくれます。
ウイルスやワームなどの機械的なアタックには有効です。
参照先:http://www.jp-secure.com/cont/products/siteguard_wp_plugin/
参考資料
https://help.sakura.ad.jp/app/answers/detail/a_id/2258
http://www.ipa.go.jp/files/000017316.pdf
http://www.ipa.go.jp/files/000017319.pdf
http://www.ipa.go.jp/files/000017312.pdf
http://www.ipa.go.jp/security/fy24/reports/vuln_handling/index.
html#download

More Related Content

What's hot

ネットワーク技術を学ぶ(STP: Spanning Tree Protocol) ~Cisco で学ぶ L2 ネットワークの世界~
ネットワーク技術を学ぶ(STP: Spanning Tree Protocol) ~Cisco で学ぶ L2 ネットワークの世界~ネットワーク技術を学ぶ(STP: Spanning Tree Protocol) ~Cisco で学ぶ L2 ネットワークの世界~
ネットワーク技術を学ぶ(STP: Spanning Tree Protocol) ~Cisco で学ぶ L2 ネットワークの世界~
Wataru NOGUCHI
 
FreeBSD を VirtualBox にインストールしてみた
FreeBSD を VirtualBox にインストールしてみたFreeBSD を VirtualBox にインストールしてみた
FreeBSD を VirtualBox にインストールしてみた
Hirohisa Yamaguchi
 
FreeBSD の小ネタ
FreeBSD の小ネタFreeBSD の小ネタ
FreeBSD の小ネタ
Hirohisa Yamaguchi
 
平成生まれのための MINIX 講座
平成生まれのための MINIX 講座平成生まれのための MINIX 講座
平成生まれのための MINIX 講座
TAKANO Mitsuhiro
 
WEBブラウザのシェアをウェブの歴史で遡るニュースまとめ
WEBブラウザのシェアをウェブの歴史で遡るニュースまとめWEBブラウザのシェアをウェブの歴史で遡るニュースまとめ
WEBブラウザのシェアをウェブの歴史で遡るニュースまとめ
新潟コンサルタント横田秀珠
 
ブラウザの歴史
ブラウザの歴史ブラウザの歴史
ブラウザの歴史
Makoto Kato
 
ネットワークシミュレータで手軽にネットワークのお勉強(GNS3編)
ネットワークシミュレータで手軽にネットワークのお勉強(GNS3編)ネットワークシミュレータで手軽にネットワークのお勉強(GNS3編)
ネットワークシミュレータで手軽にネットワークのお勉強(GNS3編)
Wataru NOGUCHI
 
2015/06/27 sakuraclub LT @nullpopopo
2015/06/27 sakuraclub LT @nullpopopo2015/06/27 sakuraclub LT @nullpopopo
2015/06/27 sakuraclub LT @nullpopopo
Yasutaka Hamada
 
君よ知るや JScript.NET
君よ知るや JScript.NET君よ知るや JScript.NET
君よ知るや JScript.NET
彰 村地
 
ガラケーで楽しむオレJSの勧め
ガラケーで楽しむオレJSの勧めガラケーで楽しむオレJSの勧め
ガラケーで楽しむオレJSの勧めHiroshi Tokumaru
 
Windows Subsystem for Linux 2
Windows Subsystem for Linux 2Windows Subsystem for Linux 2
Windows Subsystem for Linux 2
Tomokazu Kizawa
 
MySQL入門
MySQL入門MySQL入門
MySQL入門
小川 昌吾
 
Wcan summer 2014 lt
Wcan summer 2014 ltWcan summer 2014 lt
Wcan summer 2014 ltkuma2515
 
Mtとクラウドと私
Mtとクラウドと私Mtとクラウドと私
Mtとクラウドと私Yuji Takayama
 
Azure Bastion の紹介
Azure Bastion の紹介Azure Bastion の紹介
Azure Bastion の紹介
Masakazu Kishima
 
暗号化したまま計算できる暗号技術とOSS開発による広がり
暗号化したまま計算できる暗号技術とOSS開発による広がり暗号化したまま計算できる暗号技術とOSS開発による広がり
暗号化したまま計算できる暗号技術とOSS開発による広がり
MITSUNARI Shigeo
 
「VAddy」ユーザーミートアップ Vol.4
「VAddy」ユーザーミートアップ Vol.4「VAddy」ユーザーミートアップ Vol.4
「VAddy」ユーザーミートアップ Vol.4
Kentaro NOMURA
 
Word benchfukuoka
Word benchfukuokaWord benchfukuoka
Word benchfukuoka
Junji Manno
 
初心者からのWordPressセキュリティ対策
初心者からのWordPressセキュリティ対策初心者からのWordPressセキュリティ対策
初心者からのWordPressセキュリティ対策
Endoh Shingo
 
20141118 vSS 2014 大阪
20141118 vSS 2014 大阪20141118 vSS 2014 大阪
20141118 vSS 2014 大阪
Midori Ikegami
 

What's hot (20)

ネットワーク技術を学ぶ(STP: Spanning Tree Protocol) ~Cisco で学ぶ L2 ネットワークの世界~
ネットワーク技術を学ぶ(STP: Spanning Tree Protocol) ~Cisco で学ぶ L2 ネットワークの世界~ネットワーク技術を学ぶ(STP: Spanning Tree Protocol) ~Cisco で学ぶ L2 ネットワークの世界~
ネットワーク技術を学ぶ(STP: Spanning Tree Protocol) ~Cisco で学ぶ L2 ネットワークの世界~
 
FreeBSD を VirtualBox にインストールしてみた
FreeBSD を VirtualBox にインストールしてみたFreeBSD を VirtualBox にインストールしてみた
FreeBSD を VirtualBox にインストールしてみた
 
FreeBSD の小ネタ
FreeBSD の小ネタFreeBSD の小ネタ
FreeBSD の小ネタ
 
平成生まれのための MINIX 講座
平成生まれのための MINIX 講座平成生まれのための MINIX 講座
平成生まれのための MINIX 講座
 
WEBブラウザのシェアをウェブの歴史で遡るニュースまとめ
WEBブラウザのシェアをウェブの歴史で遡るニュースまとめWEBブラウザのシェアをウェブの歴史で遡るニュースまとめ
WEBブラウザのシェアをウェブの歴史で遡るニュースまとめ
 
ブラウザの歴史
ブラウザの歴史ブラウザの歴史
ブラウザの歴史
 
ネットワークシミュレータで手軽にネットワークのお勉強(GNS3編)
ネットワークシミュレータで手軽にネットワークのお勉強(GNS3編)ネットワークシミュレータで手軽にネットワークのお勉強(GNS3編)
ネットワークシミュレータで手軽にネットワークのお勉強(GNS3編)
 
2015/06/27 sakuraclub LT @nullpopopo
2015/06/27 sakuraclub LT @nullpopopo2015/06/27 sakuraclub LT @nullpopopo
2015/06/27 sakuraclub LT @nullpopopo
 
君よ知るや JScript.NET
君よ知るや JScript.NET君よ知るや JScript.NET
君よ知るや JScript.NET
 
ガラケーで楽しむオレJSの勧め
ガラケーで楽しむオレJSの勧めガラケーで楽しむオレJSの勧め
ガラケーで楽しむオレJSの勧め
 
Windows Subsystem for Linux 2
Windows Subsystem for Linux 2Windows Subsystem for Linux 2
Windows Subsystem for Linux 2
 
MySQL入門
MySQL入門MySQL入門
MySQL入門
 
Wcan summer 2014 lt
Wcan summer 2014 ltWcan summer 2014 lt
Wcan summer 2014 lt
 
Mtとクラウドと私
Mtとクラウドと私Mtとクラウドと私
Mtとクラウドと私
 
Azure Bastion の紹介
Azure Bastion の紹介Azure Bastion の紹介
Azure Bastion の紹介
 
暗号化したまま計算できる暗号技術とOSS開発による広がり
暗号化したまま計算できる暗号技術とOSS開発による広がり暗号化したまま計算できる暗号技術とOSS開発による広がり
暗号化したまま計算できる暗号技術とOSS開発による広がり
 
「VAddy」ユーザーミートアップ Vol.4
「VAddy」ユーザーミートアップ Vol.4「VAddy」ユーザーミートアップ Vol.4
「VAddy」ユーザーミートアップ Vol.4
 
Word benchfukuoka
Word benchfukuokaWord benchfukuoka
Word benchfukuoka
 
初心者からのWordPressセキュリティ対策
初心者からのWordPressセキュリティ対策初心者からのWordPressセキュリティ対策
初心者からのWordPressセキュリティ対策
 
20141118 vSS 2014 大阪
20141118 vSS 2014 大阪20141118 vSS 2014 大阪
20141118 vSS 2014 大阪
 

Similar to WordPressにお勧めのレンタルサーバ

NDEF Writerを使ってみよう
NDEF Writerを使ってみようNDEF Writerを使ってみよう
NDEF Writerを使ってみよう
Hirokuma Ueno
 
初心者がOpenIndianaで自宅サーバを作ったよって話
初心者がOpenIndianaで自宅サーバを作ったよって話初心者がOpenIndianaで自宅サーバを作ったよって話
初心者がOpenIndianaで自宅サーバを作ったよって話
Masataka Tsukamoto
 
0709wordbench新潟
0709wordbench新潟0709wordbench新潟
0709wordbench新潟
真琴 平賀
 
第1回セキュリティ勉強会
第1回セキュリティ勉強会第1回セキュリティ勉強会
第1回セキュリティ勉強会
masayuki ito
 
[Vitocha.iso] FreeBSDカスタムiso作ってみた
[Vitocha.iso] FreeBSDカスタムiso作ってみた[Vitocha.iso] FreeBSDカスタムiso作ってみた
[Vitocha.iso] FreeBSDカスタムiso作ってみた
shutingrz
 
15分で知るVagrant (NSEG 2013-08-24)
15分で知るVagrant (NSEG 2013-08-24)15分で知るVagrant (NSEG 2013-08-24)
15分で知るVagrant (NSEG 2013-08-24)
hiro345
 
Android 4.x CyanobenModの 移植方法を調査してみた
Android 4.x CyanobenModの 移植方法を調査してみたAndroid 4.x CyanobenModの 移植方法を調査してみた
Android 4.x CyanobenModの 移植方法を調査してみた
Netwalker lab kapper
 

Similar to WordPressにお勧めのレンタルサーバ (9)

NDEF Writerを使ってみよう
NDEF Writerを使ってみようNDEF Writerを使ってみよう
NDEF Writerを使ってみよう
 
Lt
LtLt
Lt
 
Osoljp201204
Osoljp201204Osoljp201204
Osoljp201204
 
初心者がOpenIndianaで自宅サーバを作ったよって話
初心者がOpenIndianaで自宅サーバを作ったよって話初心者がOpenIndianaで自宅サーバを作ったよって話
初心者がOpenIndianaで自宅サーバを作ったよって話
 
0709wordbench新潟
0709wordbench新潟0709wordbench新潟
0709wordbench新潟
 
第1回セキュリティ勉強会
第1回セキュリティ勉強会第1回セキュリティ勉強会
第1回セキュリティ勉強会
 
[Vitocha.iso] FreeBSDカスタムiso作ってみた
[Vitocha.iso] FreeBSDカスタムiso作ってみた[Vitocha.iso] FreeBSDカスタムiso作ってみた
[Vitocha.iso] FreeBSDカスタムiso作ってみた
 
15分で知るVagrant (NSEG 2013-08-24)
15分で知るVagrant (NSEG 2013-08-24)15分で知るVagrant (NSEG 2013-08-24)
15分で知るVagrant (NSEG 2013-08-24)
 
Android 4.x CyanobenModの 移植方法を調査してみた
Android 4.x CyanobenModの 移植方法を調査してみたAndroid 4.x CyanobenModの 移植方法を調査してみた
Android 4.x CyanobenModの 移植方法を調査してみた
 

Recently uploaded

今さら聞けない人のためのDevOps超入門 OSC2024名古屋 セミナー資料
今さら聞けない人のためのDevOps超入門 OSC2024名古屋  セミナー資料今さら聞けない人のためのDevOps超入門 OSC2024名古屋  セミナー資料
今さら聞けない人のためのDevOps超入門 OSC2024名古屋 セミナー資料
Toru Miyahara
 
エンジニアのセルフブランディングと技術情報発信の重要性 テクニカルライターになろう 講演資料
エンジニアのセルフブランディングと技術情報発信の重要性 テクニカルライターになろう 講演資料エンジニアのセルフブランディングと技術情報発信の重要性 テクニカルライターになろう 講演資料
エンジニアのセルフブランディングと技術情報発信の重要性 テクニカルライターになろう 講演資料
Toru Miyahara
 
Linuxサーバー構築 学習のポイントと環境構築 OSC2024名古屋 セミナー資料
Linuxサーバー構築 学習のポイントと環境構築 OSC2024名古屋 セミナー資料Linuxサーバー構築 学習のポイントと環境構築 OSC2024名古屋 セミナー資料
Linuxサーバー構築 学習のポイントと環境構築 OSC2024名古屋 セミナー資料
Toru Miyahara
 
ビジュアルプログラミングIotLT17-オープンソース化されたビジュアルプログラミング環境Noodlの紹介
ビジュアルプログラミングIotLT17-オープンソース化されたビジュアルプログラミング環境Noodlの紹介ビジュアルプログラミングIotLT17-オープンソース化されたビジュアルプログラミング環境Noodlの紹介
ビジュアルプログラミングIotLT17-オープンソース化されたビジュアルプログラミング環境Noodlの紹介
miyp
 
本の感想共有会「データモデリングでドメインを駆動する」本が突きつける我々の課題について
本の感想共有会「データモデリングでドメインを駆動する」本が突きつける我々の課題について本の感想共有会「データモデリングでドメインを駆動する」本が突きつける我々の課題について
本の感想共有会「データモデリングでドメインを駆動する」本が突きつける我々の課題について
Masatsugu Matsushita
 
「VRC海のおはなし会_深海探査とロボットのお話」発表資料
「VRC海のおはなし会_深海探査とロボットのお話」発表資料「VRC海のおはなし会_深海探査とロボットのお話」発表資料
「VRC海のおはなし会_深海探査とロボットのお話」発表資料
Yuuitirou528 default
 
Compute Units/Budget最適化 - Solana Developer Hub Online 6 #SolDevHub
Compute Units/Budget最適化 - Solana Developer Hub Online 6 #SolDevHubCompute Units/Budget最適化 - Solana Developer Hub Online 6 #SolDevHub
Compute Units/Budget最適化 - Solana Developer Hub Online 6 #SolDevHub
K Kinzal
 

Recently uploaded (7)

今さら聞けない人のためのDevOps超入門 OSC2024名古屋 セミナー資料
今さら聞けない人のためのDevOps超入門 OSC2024名古屋  セミナー資料今さら聞けない人のためのDevOps超入門 OSC2024名古屋  セミナー資料
今さら聞けない人のためのDevOps超入門 OSC2024名古屋 セミナー資料
 
エンジニアのセルフブランディングと技術情報発信の重要性 テクニカルライターになろう 講演資料
エンジニアのセルフブランディングと技術情報発信の重要性 テクニカルライターになろう 講演資料エンジニアのセルフブランディングと技術情報発信の重要性 テクニカルライターになろう 講演資料
エンジニアのセルフブランディングと技術情報発信の重要性 テクニカルライターになろう 講演資料
 
Linuxサーバー構築 学習のポイントと環境構築 OSC2024名古屋 セミナー資料
Linuxサーバー構築 学習のポイントと環境構築 OSC2024名古屋 セミナー資料Linuxサーバー構築 学習のポイントと環境構築 OSC2024名古屋 セミナー資料
Linuxサーバー構築 学習のポイントと環境構築 OSC2024名古屋 セミナー資料
 
ビジュアルプログラミングIotLT17-オープンソース化されたビジュアルプログラミング環境Noodlの紹介
ビジュアルプログラミングIotLT17-オープンソース化されたビジュアルプログラミング環境Noodlの紹介ビジュアルプログラミングIotLT17-オープンソース化されたビジュアルプログラミング環境Noodlの紹介
ビジュアルプログラミングIotLT17-オープンソース化されたビジュアルプログラミング環境Noodlの紹介
 
本の感想共有会「データモデリングでドメインを駆動する」本が突きつける我々の課題について
本の感想共有会「データモデリングでドメインを駆動する」本が突きつける我々の課題について本の感想共有会「データモデリングでドメインを駆動する」本が突きつける我々の課題について
本の感想共有会「データモデリングでドメインを駆動する」本が突きつける我々の課題について
 
「VRC海のおはなし会_深海探査とロボットのお話」発表資料
「VRC海のおはなし会_深海探査とロボットのお話」発表資料「VRC海のおはなし会_深海探査とロボットのお話」発表資料
「VRC海のおはなし会_深海探査とロボットのお話」発表資料
 
Compute Units/Budget最適化 - Solana Developer Hub Online 6 #SolDevHub
Compute Units/Budget最適化 - Solana Developer Hub Online 6 #SolDevHubCompute Units/Budget最適化 - Solana Developer Hub Online 6 #SolDevHub
Compute Units/Budget最適化 - Solana Developer Hub Online 6 #SolDevHub
 

WordPressにお勧めのレンタルサーバ