Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
Tomoyuki Sugita
PDF, PPTX
15,160 views
WordCamp Kansai 2014 セキュリティ&バックアップ
安全にWordPressを使う 誰でもできるセキュリティ&バックアップ HTMLがわからない人でもできる、WordPressを安全に運用するセキュリティ対策を次の4点を中心にお伝えします。
Internet
◦
Read more
15
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 75
2
/ 75
3
/ 75
4
/ 75
5
/ 75
6
/ 75
7
/ 75
8
/ 75
9
/ 75
10
/ 75
11
/ 75
12
/ 75
13
/ 75
14
/ 75
15
/ 75
16
/ 75
17
/ 75
18
/ 75
19
/ 75
20
/ 75
21
/ 75
22
/ 75
23
/ 75
24
/ 75
25
/ 75
26
/ 75
27
/ 75
28
/ 75
29
/ 75
30
/ 75
31
/ 75
32
/ 75
33
/ 75
34
/ 75
35
/ 75
36
/ 75
37
/ 75
38
/ 75
39
/ 75
40
/ 75
41
/ 75
42
/ 75
43
/ 75
44
/ 75
45
/ 75
46
/ 75
47
/ 75
48
/ 75
49
/ 75
50
/ 75
51
/ 75
52
/ 75
53
/ 75
54
/ 75
55
/ 75
56
/ 75
57
/ 75
58
/ 75
59
/ 75
60
/ 75
61
/ 75
62
/ 75
63
/ 75
64
/ 75
65
/ 75
66
/ 75
67
/ 75
68
/ 75
69
/ 75
70
/ 75
71
/ 75
72
/ 75
73
/ 75
74
/ 75
75
/ 75
More Related Content
PDF
「やりたい!」が「できた!」に変わる。チームで作るWebサービス〜Scoobの場合〜
by
Yu-ki Motoyama
PDF
世界の最前線!VagrantやWP-CLIなどで開発環境をパワーアップ!
by
Seto Takahiro
PDF
WCK2014[ハンズオン] 体験して学ぶ はじめてのブログ・サイト制作 〜WordPress.comでサイトを作ってみよう〜
by
tokumotonahoko
PDF
初心者でもすぐできる Wordpress バックアップのススメ
by
Seiichiro Mishiba
PDF
airyのご紹介
by
Teruaki Murakami
PPTX
最大公約数的なServiceWorker制作から見るPWAの勘所
by
Ryu Shindo
PDF
Word press をはじめたら覚えておきたい7つの事
by
Seiichiro Mishiba
PDF
WP REST API の活用事例と今後
by
Yuusuke Yoshida
「やりたい!」が「できた!」に変わる。チームで作るWebサービス〜Scoobの場合〜
by
Yu-ki Motoyama
世界の最前線!VagrantやWP-CLIなどで開発環境をパワーアップ!
by
Seto Takahiro
WCK2014[ハンズオン] 体験して学ぶ はじめてのブログ・サイト制作 〜WordPress.comでサイトを作ってみよう〜
by
tokumotonahoko
初心者でもすぐできる Wordpress バックアップのススメ
by
Seiichiro Mishiba
airyのご紹介
by
Teruaki Murakami
最大公約数的なServiceWorker制作から見るPWAの勘所
by
Ryu Shindo
Word press をはじめたら覚えておきたい7つの事
by
Seiichiro Mishiba
WP REST API の活用事例と今後
by
Yuusuke Yoshida
What's hot
PPTX
Hands on PhotoBlog App with WordPress REST API and App Inventor
by
Hong Chen
PDF
もう一度基礎から!WordPress勉強会
by
Yutaro Fuji
PPTX
WordCamp Kansai 2015 発表資料
by
Masahito Muratake
PDF
WordPressで行う継続的インテグレーション入門編
by
Hiroshi Urabe
PDF
Learning from theme review requirements
by
Shinichi Nishikawa
PDF
WordPressで行う継続的インテグレーションのススメ
by
horike37
PDF
Drupal deployment trial on Engine Yard
by
惠 紀野
PDF
WordPress はどこへ向かう?〜コミュニティが支える未来〜
by
Naoko Takano
PDF
WordPressでウェブサービスを作ろう! #wbNagoya
by
Shinichi Nishikawa
PPTX
var dumpを使わないWordPress開発フロー
by
優也 田島
PDF
Foss4G 2015 Drupal Hands-on Session
by
惠 紀野
PDF
WordPressをこれから始める人のためのテーマ講座
by
Takami Kazuya
PDF
WordCamp Tokyo2016itkaasan
by
松田 千尋
PDF
WordCampKansai 2015 公式ディレクトリへの テーマ掲載とビジネスモデル
by
Hidekazu Ishikawa
PPTX
webpackを使ったワンランク上のモダンJSカスタマイズ_門屋 亮氏
by
kintone papers
PDF
WordCafe Fuji vol.1
by
Endoh Shingo
PPT
Drupal8を体験しよう Drupal8 & Docker
by
惠 紀野
PDF
YARAIYA! Opendata with WordPress
by
Hidetaka Okamoto
PDF
WordPress公式ディレクトリにテーマを登録しよう #wctokyo
by
Hidekazu Ishikawa
PDF
What's Drupal & Drupal as a Employee App Platform
by
惠 紀野
Hands on PhotoBlog App with WordPress REST API and App Inventor
by
Hong Chen
もう一度基礎から!WordPress勉強会
by
Yutaro Fuji
WordCamp Kansai 2015 発表資料
by
Masahito Muratake
WordPressで行う継続的インテグレーション入門編
by
Hiroshi Urabe
Learning from theme review requirements
by
Shinichi Nishikawa
WordPressで行う継続的インテグレーションのススメ
by
horike37
Drupal deployment trial on Engine Yard
by
惠 紀野
WordPress はどこへ向かう?〜コミュニティが支える未来〜
by
Naoko Takano
WordPressでウェブサービスを作ろう! #wbNagoya
by
Shinichi Nishikawa
var dumpを使わないWordPress開発フロー
by
優也 田島
Foss4G 2015 Drupal Hands-on Session
by
惠 紀野
WordPressをこれから始める人のためのテーマ講座
by
Takami Kazuya
WordCamp Tokyo2016itkaasan
by
松田 千尋
WordCampKansai 2015 公式ディレクトリへの テーマ掲載とビジネスモデル
by
Hidekazu Ishikawa
webpackを使ったワンランク上のモダンJSカスタマイズ_門屋 亮氏
by
kintone papers
WordCafe Fuji vol.1
by
Endoh Shingo
Drupal8を体験しよう Drupal8 & Docker
by
惠 紀野
YARAIYA! Opendata with WordPress
by
Hidetaka Okamoto
WordPress公式ディレクトリにテーマを登録しよう #wctokyo
by
Hidekazu Ishikawa
What's Drupal & Drupal as a Employee App Platform
by
惠 紀野
Similar to WordCamp Kansai 2014 セキュリティ&バックアップ
PPTX
WordPressとリスク管理 at 第42回 WordBench大阪
by
Kitani Kimiya
PDF
web屋が教えるWordPressのセキュリティー対策
by
Tetsuya Yoshida
PPTX
Webサイトをめぐるセキュリティ状況と効果的な防御方法(WordPress編)
by
Hiroshi Tokumaru
PDF
WordBench YAMAGUCHI at Ube
by
Takashi Yamamoto
PPTX
デバッガでWordPress本体やプラグインの脆弱性を追いかけてみよう
by
Hiroshi Tokumaru
PPTX
Word Camp Japan2021 oishi
by
ssuser31f3e7
PDF
WordPressセキュリティ対策ど~してる?
by
Toyohiko Asai
PDF
Word benchfukuoka
by
Junji Manno
PDF
セキュリティの基本とWordPress
by
Endoh Shingo
PDF
WordCamp Tokyo 2013 Security
by
Fumito Mizuno
PDF
Word press セキュリティ show!!
by
yoshinori matsumoto
PPTX
WordPress初心者のあなた! 後で痛い目を見ないために、 最低限のセキュリティとバックアップ
by
Takeaki Inoue
PDF
WordPressのセキュリティを強化するとどんな良いことがあるの?(WordCamp Tokyo 2015)
by
さくらインターネット株式会社
PPTX
CMS四天王への攻撃デモを通じて、WordPressの効果的な防御法を学ぼう
by
Hiroshi Tokumaru
PDF
WordCampOsaka2012セッション資料
by
horike37
PDF
WordPressセキュリティの心配事を吹き飛ばせ! WordCamp Kansai 2016
by
yoshinori matsumoto
PDF
WordPress を使いこなそう
by
Wataru OKAMOTO
PPTX
20161102 cms security
by
Six Apart
PDF
WordPressのセキュリティ対策
by
Kobe Digital Labo, Inc.
PDF
WordPressって何
by
Kazue Igarashi
WordPressとリスク管理 at 第42回 WordBench大阪
by
Kitani Kimiya
web屋が教えるWordPressのセキュリティー対策
by
Tetsuya Yoshida
Webサイトをめぐるセキュリティ状況と効果的な防御方法(WordPress編)
by
Hiroshi Tokumaru
WordBench YAMAGUCHI at Ube
by
Takashi Yamamoto
デバッガでWordPress本体やプラグインの脆弱性を追いかけてみよう
by
Hiroshi Tokumaru
Word Camp Japan2021 oishi
by
ssuser31f3e7
WordPressセキュリティ対策ど~してる?
by
Toyohiko Asai
Word benchfukuoka
by
Junji Manno
セキュリティの基本とWordPress
by
Endoh Shingo
WordCamp Tokyo 2013 Security
by
Fumito Mizuno
Word press セキュリティ show!!
by
yoshinori matsumoto
WordPress初心者のあなた! 後で痛い目を見ないために、 最低限のセキュリティとバックアップ
by
Takeaki Inoue
WordPressのセキュリティを強化するとどんな良いことがあるの?(WordCamp Tokyo 2015)
by
さくらインターネット株式会社
CMS四天王への攻撃デモを通じて、WordPressの効果的な防御法を学ぼう
by
Hiroshi Tokumaru
WordCampOsaka2012セッション資料
by
horike37
WordPressセキュリティの心配事を吹き飛ばせ! WordCamp Kansai 2016
by
yoshinori matsumoto
WordPress を使いこなそう
by
Wataru OKAMOTO
20161102 cms security
by
Six Apart
WordPressのセキュリティ対策
by
Kobe Digital Labo, Inc.
WordPressって何
by
Kazue Igarashi
More from Tomoyuki Sugita
PDF
第10回経営実務勉強会2022 ITを経営に活用する
by
Tomoyuki Sugita
PDF
CoderDojo五反田 With COVID19 Story
by
Tomoyuki Sugita
PPTX
フルリモート2ヶ月 やって編み出した コミュニケーションのコツ
by
Tomoyuki Sugita
PDF
Exciting CoderDojo Gotanda
by
Tomoyuki Sugita
PPTX
何故 IoT プロジェクトは こうも上手くいかないのか 分かってきた
by
Tomoyuki Sugita
PPTX
3分で実装完了!エッジ AI デモ
by
Tomoyuki Sugita
PPTX
Google Home をつかって おじいちゃんにGoogle Home の使い方を教える
by
Tomoyuki Sugita
PPTX
登壇列伝
by
Tomoyuki Sugita
PPTX
メンターの心得 (DojoCon Japan2018)
by
Tomoyuki Sugita
PPTX
Node-RED のフローを isaax で配信してみた
by
Tomoyuki Sugita
PPTX
Isaax Public API IoTデバイスを管理する
by
Tomoyuki Sugita
PPTX
本番稼働した IoT のツラミを乗り越えて火星まで行こう!
by
Tomoyuki Sugita
PPTX
オムロン環境センサ with isaax IoTシステムを爆速実装する
by
Tomoyuki Sugita
PPTX
AIoT カメラを使って ピープルカウントしてみた
by
Tomoyuki Sugita
PPTX
本番稼働した IoT システムのツラミ
by
Tomoyuki Sugita
PPTX
大量の IoT デバイス一括更新に利用する isaax
by
Tomoyuki Sugita
PPTX
ビジュアルプログラミング言語Scratchで遊ぼう
by
Tomoyuki Sugita
PPTX
スタートアップが知っておきたいAWS知識
by
Tomoyuki Sugita
PPTX
Word press plugin開発にオートロードを使ってみた話
by
Tomoyuki Sugita
PDF
WordPressとサーバーお金の話
by
Tomoyuki Sugita
第10回経営実務勉強会2022 ITを経営に活用する
by
Tomoyuki Sugita
CoderDojo五反田 With COVID19 Story
by
Tomoyuki Sugita
フルリモート2ヶ月 やって編み出した コミュニケーションのコツ
by
Tomoyuki Sugita
Exciting CoderDojo Gotanda
by
Tomoyuki Sugita
何故 IoT プロジェクトは こうも上手くいかないのか 分かってきた
by
Tomoyuki Sugita
3分で実装完了!エッジ AI デモ
by
Tomoyuki Sugita
Google Home をつかって おじいちゃんにGoogle Home の使い方を教える
by
Tomoyuki Sugita
登壇列伝
by
Tomoyuki Sugita
メンターの心得 (DojoCon Japan2018)
by
Tomoyuki Sugita
Node-RED のフローを isaax で配信してみた
by
Tomoyuki Sugita
Isaax Public API IoTデバイスを管理する
by
Tomoyuki Sugita
本番稼働した IoT のツラミを乗り越えて火星まで行こう!
by
Tomoyuki Sugita
オムロン環境センサ with isaax IoTシステムを爆速実装する
by
Tomoyuki Sugita
AIoT カメラを使って ピープルカウントしてみた
by
Tomoyuki Sugita
本番稼働した IoT システムのツラミ
by
Tomoyuki Sugita
大量の IoT デバイス一括更新に利用する isaax
by
Tomoyuki Sugita
ビジュアルプログラミング言語Scratchで遊ぼう
by
Tomoyuki Sugita
スタートアップが知っておきたいAWS知識
by
Tomoyuki Sugita
Word press plugin開発にオートロードを使ってみた話
by
Tomoyuki Sugita
WordPressとサーバーお金の話
by
Tomoyuki Sugita
WordCamp Kansai 2014 セキュリティ&バックアップ
1.
安全にWordPressを使う 誰でもできるセキュリティ&バックアップ 杉田 知至 Tomoyuki Sugita WordCamp
Kansai 2014 2014.6.7 ナレッジキャピタル カンファレンスルーム Tower C in GRAND FRONT OSAKA
2.
自己紹介 About me
3.
杉田 知至(クックビズ株式会社) tomotomosnippet.blogspot.jp @tomotomobile tomoyuki.sugita 職業:Growth Hacker 趣味:WordPressプラグイン作成 本当の趣味:懇親会(飲み会) Tomoyuki
SUGITA
4.
キャンペーン管理が驚くほどカンタンに
5.
キャンペーン管理が驚くほどカンタンに Download Now!! あんまりダウンロードされてませんw
6.
お恥ずかしい
7.
セキュリティ & バックアップ Security Back up
8.
Permission 744 -rw-------
9.
<?php echo esc_url(
get_author_posts_url( $contributor_id ) ); ?>
10.
Permission 744 -rw-------
11.
<?php echo esc_url(
get_author_posts_url( $contributor_id ) ); ?>
12.
怖くないよ! Not afraid
13.
本セッションのテーマ • プログラミングの話はしません! • レンタルサーバーを想定したお話です •
ブロガー、ディレクター向けかも • 社内外の資料として活用してOK
14.
60% / 10,000,000 22%
68
15.
WordPress ! 世界で最も使われているCMS
16.
2014.06.01 http://w3techs.com/technologies/overview/content_management/all
17.
古いバージョンには セキュリティーホールがある
18.
http://www.cvedetails.com/product/4096/Wordpress-Wordpress.html?vendor_id=2337 http://codex.wordpress.org/WordPress_Versions
19.
どれくらい 古いバージョンを 使っている人がいるの?
20.
System Statistics http://wordpress.org/about/stats/
21.
60% / 10,000,000 22%
68
22.
WordPressへのハッキング その原因は? Cause of cracking
23.
ハッキングされた原因 • 4割がホスティング • 3割がテーマのセキュリティ・ホール •
2割がプラグインのセキュリティ・ホール • 1割がパスワード ※2012年の情報です http://refugeeks.com/wordpress-safety-security-infographic/
24.
Case: Firstserver, Inc.
25.
WordPress関連の改ざん事案は 過去半年間で約40件
26.
改ざんされた結果…
27.
5% vs 95%
28.
約5% サイトが表示されない、表示が書き換わる ! 約95% サイト表示には影響なく 大量のメール送信や外部への 攻撃スクリプトを設置され高負荷
29.
サイトを変えて喜ぶイタズラ ! ほとんどがSPAMを送る踏み台に!!
30.
http://www.si-jirei.jp/secure/laccolumn04/
31.
高負荷 SPAMの踏み台 気づいてない人が多い!
32.
本題 Main Subject
33.
安全にWordPressを使う4つのポイント 1. パスワード 2. テーマ&プラグイン(公式ディレクトリ) 3.
バックアップ 4. アップデート
34.
パスワード Password
35.
パスワード • ユーザ名「admin」使ってないですよね? • ブルートフォースアタックは8文字以内 •
平文で保存してるサービスもあるから同じパスワー ドを使うと危険 WPも暗号化してるよ
36.
2013-04-24 07:29:02 admin:nevalidniipass 2013-04-24
07:29:14 admin:boboc 2013-04-24 07:29:26 admin:bonjovi 2013-04-24 07:29:37 admin:booboo 2013-04-24 07:29:50 admin:boule 2013-04-24 07:30:02 admin:bubbles 2013-04-24 07:30:21 admin:buh2 2013-04-24 07:30:33 admin:buldogue 2013-04-24 07:30:48 admin:bunny 2013-04-24 07:31:02 admin:buyuk 2013-04-24 07:31:13 admin:cekic 2013-04-24 07:31:25 admin:chico 2013-04-24 07:31:46 admin:chucky 2013-04-24 07:31:58 admin:ciclone 2013-04-24 07:32:11 admin:ciklon 2013-04-24 07:32:24 admin:cindy 2013-04-24 07:32:38 admin:clock (後略) http://firegoby.jp/archives/4395
37.
(Password) nakuyouguisu ↓(md5) c44f4da7a5d9c0bab452c834b6b76435
38.
(Password) nakuyouguisu ↓(SHA1) aae254b2dbf5ad8f028b7d5ccff034dfb3 f05667
39.
https://lastpass.com/
40.
https://chrome.google.com/webstore/detail/lastpass-free- password-ma/hdokiejnpimakedhajhdlcegeplioahd?hl=ja
41.
https://agilebits.com/onepassword
42.
テーマ&プラグイン (公式ディレクトリ) Themes & Plugin
43.
テーマ(公式ディレクトリ) • 公式ディレクトリと野良テーマ (公式)バグやセキュリティを厳しくチェック (野良)自分で責任取ってね
44.
公式ディレクトリ
45.
http://mignonstyle.com/chocolat/
46.
https://themes.trac.wordpress.org/ticket/16538
47.
ダメ出しが・・・ https://themes.trac.wordpress.org/ticket/16538
48.
テーマ(公式ディレクトリ) • どこからインストールできるの?
49.
テーマ(公式ディレクトリ)
50.
テーマ(公式ディレクトリ)
51.
野良テーマ 俺のテーマは安全だから大丈夫! (俺調べ)
52.
プラグイン(公式ディレクトリ) • どこからインストールできるの?
53.
プラグイン(公式ディレクトリ)
54.
プラグイン(公式ディレクトリ)
55.
バックアップ Back up
56.
バックアップ • (前提)コンテンツはDBに保存している WordCampに参加した 今日はグランフロントでセキュリ ティ&バックアップについてプレ ゼンをしてきました。 大人数の前で話して緊張しました。 投稿 データベース
57.
バックアップ • (前提)コンテンツはDBに保存している • バックアップにはVaultPressを使いましょう
58.
https://vaultpress.com/
59.
https://vaultpress.com/plans/
60.
無料のバックアップ プラグインあるでしょ?
61.
無料のバックアッププラグイン • リストアできませんので! WordCampに参加した 今日はグランフロントでセキュリ ティ&バックアップについてプレ ゼンをしてきました。 大人数の前で話して緊張しました。 投稿 データベース
62.
BackWPup?
63.
BackWPup? DB丸見えだから
64.
エンジニアに頼みましょう
65.
アップデート Update
66.
アップデート http://www.cvedetails.com/vulnerability-list/vendor_id-2337/product_id-4096/year-2014/Wordpress-Wordpress.html
67.
自動アップデート • WordPress 3.7バージョン以降(2013年10月24日リリース) マイナーバージョンは自動アップデート •
メジャーバージョンは設定すればできる • Advanced Automatic Updates (オススメ) http://wordpress.org/plugins/automatic-updater/
68.
自動アップデート 全部チェック
69.
おまけ
70.
WordPressとPHPバージョン
71.
WordPressとPHPバージョン • PHP5.3のサポートはそろそろ終わるよ http://www.php.net/ChangeLog-5.php#5.3.28 • 企業ユーザーはアップデート検討してください •
個人ユーザーはいっそのことWordPress.com
72.
WordPress.com
73.
http://ja.wordpress.com/
74.
インフォグラフィック GPLライセンスで公開 http://git.io/wck2014graph GNU General Public
License
75.
ご清聴ありがとうございました
Download