Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
Junji Manno
PDF, PPTX
1,856 views
Wordbench fukuoka
Wordbench fukuoka 3.6回目の発表資料。 主にWordPress設置時のパーミッション、lolipopでのWAFの利用。セキュリティ関連のプラグインの説明など。
Read more
2
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 22
2
/ 22
3
/ 22
4
/ 22
5
/ 22
6
/ 22
7
/ 22
8
/ 22
9
/ 22
10
/ 22
11
/ 22
12
/ 22
13
/ 22
14
/ 22
15
/ 22
16
/ 22
17
/ 22
18
/ 22
19
/ 22
20
/ 22
21
/ 22
22
/ 22
More Related Content
PDF
はじめてのWordPress勉強会 vol.03 Word Pressの基本操作
by
MoritaMasahiro
PPT
Drupal8を体験しよう Drupal8 & Docker
by
惠 紀野
PPTX
Baser cms3beta
by
Daisuke Abe
PDF
Foss4G 2015 Drupal Hands-on Session
by
惠 紀野
PDF
WordPressって何
by
Kazue Igarashi
PPTX
Word pressをweb上でインストールする
by
Shota Watanabe
PDF
BaaSでゲームサーバを作る話
by
Tomokazu Tochi
PDF
X pages day発表_20141118 final
by
Fumiko Yamamoto
はじめてのWordPress勉強会 vol.03 Word Pressの基本操作
by
MoritaMasahiro
Drupal8を体験しよう Drupal8 & Docker
by
惠 紀野
Baser cms3beta
by
Daisuke Abe
Foss4G 2015 Drupal Hands-on Session
by
惠 紀野
WordPressって何
by
Kazue Igarashi
Word pressをweb上でインストールする
by
Shota Watanabe
BaaSでゲームサーバを作る話
by
Tomokazu Tochi
X pages day発表_20141118 final
by
Fumiko Yamamoto
What's hot
PDF
Lampで作るソーシャルアプリの負荷対策~アプリとインフラの調和のテクニック~
by
KLab株式会社
PDF
JANOG35「なぜIPv6対応したくないのか」発表資料
by
Ken SASAKI
PDF
XPagesDay 2013 Closing Session
by
Atsushi Sato
PDF
はじめてのWordPress勉強会 vol.07 バックアップ
by
MoritaMasahiro
PDF
HerokuでRailsアプリ運用の パフォーマンス、SEO対策
by
Salesforce Developers Japan
PDF
20130222 osc13tk osc.cms
by
usptomo
PPT
大ヒットソーシャルアプリの裏側
by
KLab株式会社
PDF
What's Drupal & Drupal as a Employee App Platform
by
惠 紀野
PDF
Introducing mroonga 20111129
by
Kentoku
PDF
Drupal deployment trial on Engine Yard
by
惠 紀野
PDF
XPages の最新機能を、XPages Extension Library Japan の日本語サンプルで試そう!
by
Hiroaki Komine
PDF
WordPress アカンパターン
by
Kazue Igarashi
PPTX
Nakama
by
anristaff
PDF
OSC 2010 Tokyo/Fall MSセッション
by
Masaki Takeda
PDF
What's new of XPages in 2015 and beyond
by
Atsushi Sato
PPTX
20140926 mt cloud_handson_seminar
by
Six Apart
ODP
第4回 一撃サーバー構築シェルスクリプト勉強会(もくもく) 発表資料 - さくらのクラウド操作案内
by
Yasutaka Hamada
PDF
IJKBの紹介
by
三七男 山本
PDF
Firefox と Mozilla のテクノロジー
by
dynamis
PDF
5 mnu pbox_solftlayer_summit
by
chenree3
Lampで作るソーシャルアプリの負荷対策~アプリとインフラの調和のテクニック~
by
KLab株式会社
JANOG35「なぜIPv6対応したくないのか」発表資料
by
Ken SASAKI
XPagesDay 2013 Closing Session
by
Atsushi Sato
はじめてのWordPress勉強会 vol.07 バックアップ
by
MoritaMasahiro
HerokuでRailsアプリ運用の パフォーマンス、SEO対策
by
Salesforce Developers Japan
20130222 osc13tk osc.cms
by
usptomo
大ヒットソーシャルアプリの裏側
by
KLab株式会社
What's Drupal & Drupal as a Employee App Platform
by
惠 紀野
Introducing mroonga 20111129
by
Kentoku
Drupal deployment trial on Engine Yard
by
惠 紀野
XPages の最新機能を、XPages Extension Library Japan の日本語サンプルで試そう!
by
Hiroaki Komine
WordPress アカンパターン
by
Kazue Igarashi
Nakama
by
anristaff
OSC 2010 Tokyo/Fall MSセッション
by
Masaki Takeda
What's new of XPages in 2015 and beyond
by
Atsushi Sato
20140926 mt cloud_handson_seminar
by
Six Apart
第4回 一撃サーバー構築シェルスクリプト勉強会(もくもく) 発表資料 - さくらのクラウド操作案内
by
Yasutaka Hamada
IJKBの紹介
by
三七男 山本
Firefox と Mozilla のテクノロジー
by
dynamis
5 mnu pbox_solftlayer_summit
by
chenree3
Viewers also liked
PDF
Word benchfukuoka
by
Junji Manno
PDF
Word Camp Fukuoka 2010
by
Junji Manno
PDF
20120427西区勉強会
by
Junji Manno
KEY
Web storage
by
Junji Manno
PDF
Wordbench fukuoka
by
Junji Manno
PDF
PHP7を実際に動かしてみた@第96回PHP勉強会 #phpstudy
by
Hikari Fukasawa
PPTX
PHPバージョン別応答速度比較
by
Takayuki Saito
PPTX
SORACOM interstellar 紹介資料
by
SORACOM,INC
Word benchfukuoka
by
Junji Manno
Word Camp Fukuoka 2010
by
Junji Manno
20120427西区勉強会
by
Junji Manno
Web storage
by
Junji Manno
Wordbench fukuoka
by
Junji Manno
PHP7を実際に動かしてみた@第96回PHP勉強会 #phpstudy
by
Hikari Fukasawa
PHPバージョン別応答速度比較
by
Takayuki Saito
SORACOM interstellar 紹介資料
by
SORACOM,INC
Wordbench fukuoka
1.
WORDBENCH FUKUOKA 3.6回目 2013年9月27日 1
2.
• 万野 潤二 •
minneチームの開発 • 以前はlolipopの開発など • 個人活動 • Wordpress workshop(主に糸島方面で点々と) • 糸島芸農(AAFプロジェクト) 2
3.
3
4.
WORDPRESSの パーミッション • 8月下旬にロリポップに対する大規模な攻撃、サイトの改竄が発生。 • ロリポップレンタルサーバーへの攻撃を防ぐためにwp-config.phpのパーミッショ ンを400に変更、install.phpを000に変更。またデータベースのパスワード変更実施 など。 •
Codex(http://wpdocs.sourceforge.jp/ファイルパーミッションの変更)にWordPress で推奨するパーミッション構成が記載されています。 • 400だと、所有者の読み込み権限のみ。ただし、これだと不都合がある。 4
5.
WP-CONFIG.PHP • wp-config.phpに設定を書き込む必要のあるプラグイン • 例えばwp
super cacheの場合 、以下のような設定が必要 となる(が、書けない) define('WP_CACHE', true); define( 'WPCACHEHOME', '/home/users/1/lolipop.jp-manno/web/wbf0927/wp- content/plugins/wp-super-cache/' ); 5
6.
6
7.
所有者に書き込み 権限を付与する 600 rw------- 7
8.
8
9.
WAFの導入 • SQLインジェクションやクロスサイトスクリプティングな ど、Webアプリケーション上の脆弱性をカバーする装置。 WAFは通常のファイアウォールと同様にすべてのHTTP/ HTTPSトラフィックを中継し、通信の内容を精査する。 GNUライセンスの下で公開されているオープンソースの Webアプリケーションファイアウォール 9
10.
ロリポップなら簡単に利用す ることが出来ます 10
11.
ADMIN USER • ユーザー名に”admin”であってはいけない
by HostGator http://blog.hostgator.com/2013/04/11/global-wordpress-brute-force-flood/ • ブルート・フォース・アタックの標的 • 管理者権限剥奪、権限悪用、個人情報漏洩... • 攻撃されやすいユーザー名あるある • admin, 123456, demo, administrator, root, webmaster, test... 11
12.
GOOD BY ADMIN.. •
作成されたアカウントadminは削除できない →ってワケでもない • DBからアカウントをリネームはリスクが高い →これは避けたい • 解決してくれるのが Admin renamer extended • 文字通り簡単にリネームしてくれるプラグイン 12
13.
13
14.
Limit Login Attempts •
Wordpressは何度もログインに失敗してもリトライ制限はない。 • ブルートフォースアタックの格好の 食になり易い。 • http://wordpress.org/plugins/limit-login-attempts/ • 機械攻撃を防止 • ログイン認証リトライ回数制限など 14
15.
15
16.
16
17.
SI CAPTCHA Anti-Spam •
http://wordpress.org/plugins/si-captcha-for-wordpress/ • 機械攻撃を防止 17
18.
18
19.
19
20.
ThreeWP Activity Monitor •
ログイン履歴を管理するプラグイン 20
21.
21
22.
• セキュリティ対策はすごく大事。 • 優良なセキュリティプラグインが充実している。 •
使っていない方は早速導入してみましょう。 22
Download