SlideShare une entreprise Scribd logo
1  sur  31
Télécharger pour lire hors ligne
WordPress
セキュリティ対策
ど~してる?
WordBench名古屋 12月度勉強会
(2016年12月10日)
(株)東海共同印刷 浅井豊彦
@hikobey_GORI
自己紹介
名前 浅井豊彦(1962年生まれ)
仕事 ㈱東海共同印刷 制作部&共同ネット事業部・部長
• プロジェクト&プロダクトマネージャー的な役割
• ソースコードは多少読めるけど書くのはムリ!
• 個人情報責任者、ライセンス管理、もめごと処理班...
コミュニティ ▶WordBench名古屋
• 2010年頃から運営に関与
• Camp、Beach、Fesすべて実行委員
▶CMS Fun Nagoya
• 起案者ですけど、現在小休止中...来年2月に復活?
SNS @hikobey_GORI(ほぼ放置)、主にFacebook
ブログ GORILOG https://www.gori-log.info/
お気に入り Superfly、ももクロ、麺類、MVNO、最近はPulse CMS
今日のお題
1. WordPressをめぐるセキュリティ事情
2. セキュリティ対策の視点と範囲
3. アンケート結果と解説
WordPressをめぐるセキュリティ事情
• ネットワークレベルではなくアプリケーションレベル、特にCMSの脆弱性を突いたセ
キュリティ攻撃が目立つ。
• クロスサイトスクリプティング(XXL)とSQLインジェクションで半数を占める。
• CMSでも特に普及率の高いWordPress(全世界でのCMSシェア60%超、日本では80%
超)が標的になっている。
• CMSが持つ拡張機能(プラグイン・アドオン)が、その標的になっている(全体の
90%)。
• WordPressの脆弱性報告は毎日3件、月100件くらい報告されている。
• CMS全体としての脆弱性報告は減少傾向にあるが、WordPressは減っていない。
• セキュリティ攻撃の被害に合う企業のうち半数以上(52%)が中小企業。大企業だけの
話ではない。
• 個人情報の漏洩などが起こると、億単位での賠償請求を受ける場合もある。
2015年5月13日 GMOクラウドWEST主催「WordPress等で構築したCMSサイトのセキュリティノウハウセミナー」より
https://www.gori-log.info/2015/05/14/gmowest_seminar/
自分のサイトを診断してみよう!
WordPressの脆弱性を調べ診断してくれるサービスがある
https://wp.kyubi.jp/ https://wp-doctor.jp/
URLを指定するだけ
WordPress本体に関する検査が主
サイトを登録
無料の場合は月1回のみ診断
定期的チェックとメール通知可
ワードプレスドクター
自分のサイトを診断してみよう
https://ja.wordpress.org/
診断ツールで深刻な脆弱性が見つからな
ければOK?
いやいやだめだよ
なんで?診断ツールなんでしょ?
診断ツールが調べてる範囲はプログ
ラムやプラグインの脆弱性のみで、
それ以外のことは調べてないんだよ
ああ、そっか...
セキュリティ対策の階層
階層 対象 専用サーバ 共用サーバ アンケート
ハード Server機、ルータ、FW...etc
OS Linux、Windows...etc
ミドルウェア Apach、PHP、FTP、SSH、MySQL...etc
アプリケーション WordPress、プラグイン、テーマ...etc
その他のCMSも同様
①②③④
運用 パスワード管理、ログイン管理、バッ
クアップ...etc
⑤⑥⑦⑧⑨⑩
⑪⑫⑬⑭⑮⑯
⑰⑱⑲⑳
?
アプリケーション層と運用については自分たちでやるしかない!
まずは、自分が責任を持つ範囲は、どこなのかを知っておこう!
診断ツールの守備範囲
WordPressの侵入対策は脆弱性管理とパスワード管理が中心
WordPressの侵入対策は脆弱性管理とパスワード管理を中心に考えよう
http://blog.tokumaru.org/2015/12/wordpress-security.html
2015年のWordPress Advent Calendarの記事。WordCampやBenchでの講演もあり。徳丸浩さん
• ソフトウェアの脆弱性を悪用される
• 管理ツールの認証を突破される
Webサイトへの侵入経路は2種類しかない
対策の核心は2つ
• 全てのソフトウェアを最新の状態に保つ
• パスワードを強固なものにする
SiteGuard WP Pluginのすすめ
徳丸浩さん
https://ja.wordpress.org/plugins/siteguard/
設定漏れをすることもあるし、侵入
されないまでも延々と攻撃を受ける
こともある。
付加的なセキュリティ対策として
「SiteGuard WP Plugin」の導入を
紹介します。(要約)
テーマやプラグインは、WordPress公式のものしか利用しない
その他の意見
• 基本的に公式のみを使用し、足りないものは自作
• 独自に作成している
• オレオレプラグンの使用
• 基本的に公式ディレクトリのものから探すが、そうでないものも自己判断で使用している。
もしくは自作
• 公式では配布されていなくても、作成者と連絡がつけられるものは精査の上使用している。
ソースコードのトレーサビリティ。万人にはオススメしない。
使用していないプラグインは「停止」ではなく「削除」している
以外に実施しているところが少ない...
確かに面倒だけれども、やっておいた方がいいような...
その他の意見
• WordPress本体は、常に最新版にし
ている
• projectnami を使用しているため、
若干遅れている
※Projectnami=Azure SQL DatabaseでWordPressが
動くようにした仕組み
WordPress本体は、常に最新版にしている
サーバのPHPやMySQLのバージョンが低くて上げられない場合もある?
その他の意見
• projectnami を使用しているため、
若干遅れている
テーマ・プラグインは、常に最新版にしている
サーバのPHPやMySQLのバージョンが低くて上げられない場合もある?
その他の意見
• projectnami を使用しているため、
若干遅れている
「wp-config.php」のパーミッションを変えてアクセス不可にしている
その他の意見
• 知らない
• よくわからない 勉強中
• わからなくて
• wp-config.phpにはデータベースのユーザ名とパスワードが記載されている
• パラメーターが記載してあるだけなのでアクセスしても何もおきない
• wp-config.php自体に脆弱性があるとは考えられない
• 問題になるのは...
1.PHPをインストールしわすれる(テキストファイルと同等)
2.他のPHPプログラムやPHP自体の脆弱性を悪用されて閲覧されてしまう
• 特に面倒なことではないので、やっておいた方がいいように思います
「wp-config.php」インストールディレクトリの1つ上のディレクトリに移動させている
やるとすると、結構面倒かも...なのであまりやられていないみたい
その他の意見
• サーバ構成によりできる時とできない
時がある
• よくわからない 勉強中
データベーステーブルのプレフィックスを、デフォルト値から変更している
その他の意見
• 知らない
• 実施することはあるが外部からの
攻撃対策ではない
• わからなくて
• やってもあまり効果はないみたいです(腕のたつ攻撃者には無力)
• SQLデータベースinformation_schemaという機能で、テーブル名やデータベース名はわ
かってしまうんだそうです。
• プラグインやPHPプログラムを作る場合は「プレースホルダ機能」を使ってSQLイン
ジェクション対策を
デフォルトユーザーの「admin」は削除もしくは変更してある
• adminを削除・変更することで攻撃を防げるわけではない
• 攻撃者の手間を増やし、攻撃されにくくなるという効果はある
• 大事なのはパスワード!もう1回いいます、大事なのはパスワード!
その他の意見
• よくわからない
• わからなくて
ログインURLをデフォルトから変更している
その他の意見
• 海外からのブルートフォースが多いため以
前していたが、サーバー側で海外IPをはじ
くようになったためデフォルトに戻した
• よくわからない
https://ja.wordpress.org/plugins/login-rebuilder/
https://ja.wordpress.org/plugins/siteguard/
ログインアカウントをメールアドレスにしている
その他の意見
• LDAP連携させている
https://ja.wordpress.org/plugins/force-email-login/
ログインページと管理ページはアクセス制限がしてある
その他の意見
• 場合による
• 徹底していないが一部している
一度試したことがあるが、とても面倒で続かないと私は思いました...
ログイン画面のアクセスログを取っている
https://wordpress.org/plugins/crazy-bone/
• これ自身が攻撃を防ぐわけではない
• 攻撃を受けているかどうか、どこから来て
いるかなどを把握するためのツール
ログインに『二段階認証』を取り入れている
これも、面倒そうですね。
クライアントにはまず受け入れてもらえなさそう...
ログインに『ワンタイムパスワード』を取り入れている
これも、面倒そうですね。
クライアントにはまず受け入れてもらえなさそう...
ログインに『画像認証』を取り入れている
これも、面倒そうですね。
クライアントにはまず受け入れてもらえなさそう...
WordPressの管理画面とログイン画面をSSL通信に設定してある
その他の意見
• SSLが使える場合は管理画面以外も
SSLにする
今までSSLを利用するには結構なコストが必要でした
SEO的な観点や、無料SSLが普及してきており状況変わるかも
レンタルサーバの機能などを使ってデータベースを含むバックアップをとっている
バックアップサービスのあるレンタルサーバを選びたい
有料の場合、無料の場合など様々
データベースのみ、復元有料などの場合もあるので注意
プラグインなどを使ってデータベースを含むバックアップをとっている
https://ja.wordpress.org/plugins/backwpup/
• このプラグインでバックアップ
• メールやFTPなどで別の場所に保管するの
がいいように思います。
FTPやSSHのアクセス元制限をしている
ネットワークに固定IPがないと難しい
サーバ側にも、その機能が必要
出先で直せないなどの面倒な点もあるけど...
有料で固定IPを発行してくれるサービスもある
その他の意見
• Windows Server なので SSH アクセス
不可。 FTP は公開していない
WAFを導入している
共用サーバでもWAFが導入できる場合が増えてきた
今後は導入が、あたりまえになってくるのかも...
その他の意見
• 知らない
• わからなくて
パスワードについて追加で質問
8桁未満 8~12桁 13桁以上
0% 77.8% 22.2%
▶桁数
英数字のみ 大文字小文字混在 記号必須
17.2% 44.8% 37.9%
▶文字種
▶変更頻度
毎月 3ヶ月 半年 1年 なし
3.7% 14.8% 3.7% 7.4% 70.4%
毎月 3ヶ月 半年 1年 なし
0% 9.1% 4.5% 0% 86.4%
制作・管理側
クライアント側
回答27人
回答22人
回答27人
回答29人
最後にー個人的なまとめ
1. バックアップやミドルウェアのアップデートをしてくれるサーバ
VPSやIaaSなど自由度の高いクラウド選ぶ場合は、それなりの覚悟とスキル必須。
安くてもバックアップのないところは避けたい。バックアップの範囲も確認必要。
WAFが導入できるかどうか、無料SSLとかに対応しているかどうかなども...
2. パスワード管理は徹底する。
最低でも8文字以上、英数字混在、使い回し禁止、辞書にある文字は×、管理者ごとにアカ
ウント。メールアドレスをログインIDにするのは有効だと思う。
3. バージョンアップ、パッチの適用は面倒でも必ず行う。
自分で対処できないプログラムは導入すべきではない。
バージョンアップ対応するだけでも、料金はしっかりもらえる関係に。
何がどこに入っているのか、把握できるようにしておくとベスト(面倒ですけど)
4. 付加的な対策は「できる」「続けられる」というのも大事。
なんでもやればよいわけではない。続くかどうかも大事なポイント。
最初は対策したが、面倒になって対策されないサイトができるとかはまずいのでは?
5. まさかのときに頼る人は決めておいた方がいいと思う。
うちのお客様も被害にあったことがある。お客様からFTPアカウントが漏洩したり...
うちは困ったときは→WebRepair(ウェブリペア):https://webrepair.jp/

Contenu connexe

Tendances

JAWS-UG 磐田 第1回勉強会によせて
JAWS-UG 磐田 第1回勉強会によせてJAWS-UG 磐田 第1回勉強会によせて
JAWS-UG 磐田 第1回勉強会によせてTaku Harako
 
「富田倫生さんが遺されたもの」青空文庫シンポジウム発表資料
「富田倫生さんが遺されたもの」青空文庫シンポジウム発表資料「富田倫生さんが遺されたもの」青空文庫シンポジウム発表資料
「富田倫生さんが遺されたもの」青空文庫シンポジウム発表資料Tomohiko (TOMO) Hayashi
 
Webアクセシビリティ 今ならどうするの?
Webアクセシビリティ 今ならどうするの?Webアクセシビリティ 今ならどうするの?
Webアクセシビリティ 今ならどうするの?Nozomi Sawada
 
女子力IT
女子力IT女子力IT
女子力ITDong Oi
 
カイゼン・ジャーニーとお金のおいしい関係
カイゼン・ジャーニーとお金のおいしい関係カイゼン・ジャーニーとお金のおいしい関係
カイゼン・ジャーニーとお金のおいしい関係Haruo Sato
 
利用者数倍増! 観光協会サイト「ツアーガイドひかり」を引き継ぎ、活性化するまでの技術とプロセス
利用者数倍増! 観光協会サイト「ツアーガイドひかり」を引き継ぎ、活性化するまでの技術とプロセス利用者数倍増! 観光協会サイト「ツアーガイドひかり」を引き継ぎ、活性化するまでの技術とプロセス
利用者数倍増! 観光協会サイト「ツアーガイドひかり」を引き継ぎ、活性化するまでの技術とプロセスHiroyuki Ishikawa
 
GGJ19review
GGJ19reviewGGJ19review
GGJ19reviewsyamane
 
mixiアプリxZendFramework
mixiアプリxZendFrameworkmixiアプリxZendFramework
mixiアプリxZendFramework清水樹
 
坂田誠さん特別講師ソーシャルメディア合宿セミナーIn新潟
坂田誠さん特別講師ソーシャルメディア合宿セミナーIn新潟坂田誠さん特別講師ソーシャルメディア合宿セミナーIn新潟
坂田誠さん特別講師ソーシャルメディア合宿セミナーIn新潟新潟コンサルタント横田秀珠
 
WordPressのプラグインを作ってみよう!【第6回 WordBench山口 セッション5】
WordPressのプラグインを作ってみよう!【第6回 WordBench山口 セッション5】WordPressのプラグインを作ってみよう!【第6回 WordBench山口 セッション5】
WordPressのプラグインを作ってみよう!【第6回 WordBench山口 セッション5】Hiroyuki Ishikawa
 
Word Camp Japan2021 oishi
Word Camp Japan2021 oishiWord Camp Japan2021 oishi
Word Camp Japan2021 oishissuser31f3e7
 
VRセミナー講演資料20161119
VRセミナー講演資料20161119VRセミナー講演資料20161119
VRセミナー講演資料20161119syamane
 
「お金」=「信頼」と知れば見えてくる、これからの働き方
「お金」=「信頼」と知れば見えてくる、これからの働き方「お金」=「信頼」と知れば見えてくる、これからの働き方
「お金」=「信頼」と知れば見えてくる、これからの働き方Kentaro Watanabe
 
地図を描けば未来は見える
地図を描けば未来は見える地図を描けば未来は見える
地図を描けば未来は見えるSunami Hokuto
 
GGJとその取り組みについて2022
GGJとその取り組みについて2022GGJとその取り組みについて2022
GGJとその取り組みについて2022syamane
 
[WordCampKyoto2017]レンサバで頑張ってるあなたに捧ぐ
[WordCampKyoto2017]レンサバで頑張ってるあなたに捧ぐ[WordCampKyoto2017]レンサバで頑張ってるあなたに捧ぐ
[WordCampKyoto2017]レンサバで頑張ってるあなたに捧ぐIchiro Tsuji
 
131222 nuboardユーザーミーティング「対話に使おうnuboard」(横田明美)
131222 nuboardユーザーミーティング「対話に使おうnuboard」(横田明美)131222 nuboardユーザーミーティング「対話に使おうnuboard」(横田明美)
131222 nuboardユーザーミーティング「対話に使おうnuboard」(横田明美)Akemi Yokota
 

Tendances (20)

JAWS-UG 磐田 第1回勉強会によせて
JAWS-UG 磐田 第1回勉強会によせてJAWS-UG 磐田 第1回勉強会によせて
JAWS-UG 磐田 第1回勉強会によせて
 
和歌山県twitter&facebookセミナーin湯浅商工会
和歌山県twitter&facebookセミナーin湯浅商工会和歌山県twitter&facebookセミナーin湯浅商工会
和歌山県twitter&facebookセミナーin湯浅商工会
 
「富田倫生さんが遺されたもの」青空文庫シンポジウム発表資料
「富田倫生さんが遺されたもの」青空文庫シンポジウム発表資料「富田倫生さんが遺されたもの」青空文庫シンポジウム発表資料
「富田倫生さんが遺されたもの」青空文庫シンポジウム発表資料
 
Webアクセシビリティ 今ならどうするの?
Webアクセシビリティ 今ならどうするの?Webアクセシビリティ 今ならどうするの?
Webアクセシビリティ 今ならどうするの?
 
女子力IT
女子力IT女子力IT
女子力IT
 
カイゼン・ジャーニーとお金のおいしい関係
カイゼン・ジャーニーとお金のおいしい関係カイゼン・ジャーニーとお金のおいしい関係
カイゼン・ジャーニーとお金のおいしい関係
 
利用者数倍増! 観光協会サイト「ツアーガイドひかり」を引き継ぎ、活性化するまでの技術とプロセス
利用者数倍増! 観光協会サイト「ツアーガイドひかり」を引き継ぎ、活性化するまでの技術とプロセス利用者数倍増! 観光協会サイト「ツアーガイドひかり」を引き継ぎ、活性化するまでの技術とプロセス
利用者数倍増! 観光協会サイト「ツアーガイドひかり」を引き継ぎ、活性化するまでの技術とプロセス
 
GGJ19review
GGJ19reviewGGJ19review
GGJ19review
 
mixiアプリxZendFramework
mixiアプリxZendFrameworkmixiアプリxZendFramework
mixiアプリxZendFramework
 
坂田誠さん特別講師ソーシャルメディア合宿セミナーIn新潟
坂田誠さん特別講師ソーシャルメディア合宿セミナーIn新潟坂田誠さん特別講師ソーシャルメディア合宿セミナーIn新潟
坂田誠さん特別講師ソーシャルメディア合宿セミナーIn新潟
 
WordPressのプラグインを作ってみよう!【第6回 WordBench山口 セッション5】
WordPressのプラグインを作ってみよう!【第6回 WordBench山口 セッション5】WordPressのプラグインを作ってみよう!【第6回 WordBench山口 セッション5】
WordPressのプラグインを作ってみよう!【第6回 WordBench山口 セッション5】
 
Word Camp Japan2021 oishi
Word Camp Japan2021 oishiWord Camp Japan2021 oishi
Word Camp Japan2021 oishi
 
VRセミナー講演資料20161119
VRセミナー講演資料20161119VRセミナー講演資料20161119
VRセミナー講演資料20161119
 
Embedly、ビジュアル的カードの埋め込みリンクSEO対策
Embedly、ビジュアル的カードの埋め込みリンクSEO対策Embedly、ビジュアル的カードの埋め込みリンクSEO対策
Embedly、ビジュアル的カードの埋め込みリンクSEO対策
 
Kawazとは
KawazとはKawazとは
Kawazとは
 
「お金」=「信頼」と知れば見えてくる、これからの働き方
「お金」=「信頼」と知れば見えてくる、これからの働き方「お金」=「信頼」と知れば見えてくる、これからの働き方
「お金」=「信頼」と知れば見えてくる、これからの働き方
 
地図を描けば未来は見える
地図を描けば未来は見える地図を描けば未来は見える
地図を描けば未来は見える
 
GGJとその取り組みについて2022
GGJとその取り組みについて2022GGJとその取り組みについて2022
GGJとその取り組みについて2022
 
[WordCampKyoto2017]レンサバで頑張ってるあなたに捧ぐ
[WordCampKyoto2017]レンサバで頑張ってるあなたに捧ぐ[WordCampKyoto2017]レンサバで頑張ってるあなたに捧ぐ
[WordCampKyoto2017]レンサバで頑張ってるあなたに捧ぐ
 
131222 nuboardユーザーミーティング「対話に使おうnuboard」(横田明美)
131222 nuboardユーザーミーティング「対話に使おうnuboard」(横田明美)131222 nuboardユーザーミーティング「対話に使おうnuboard」(横田明美)
131222 nuboardユーザーミーティング「対話に使おうnuboard」(横田明美)
 

En vedette

かんたん!わかりやすいWafのおはなし
かんたん!わかりやすいWafのおはなしかんたん!わかりやすいWafのおはなし
かんたん!わかりやすいWafのおはなしharuna tanaka
 
Kaizenとコーディングで、2年間生き抜いた
Kaizenとコーディングで、2年間生き抜いたKaizenとコーディングで、2年間生き抜いた
Kaizenとコーディングで、2年間生き抜いたToshimichi Suekane
 
非(エンジニア|プログラマ)でも知っておきたい正規表現【第5回 WordBench山口 セッション2】
非(エンジニア|プログラマ)でも知っておきたい正規表現【第5回 WordBench山口 セッション2】非(エンジニア|プログラマ)でも知っておきたい正規表現【第5回 WordBench山口 セッション2】
非(エンジニア|プログラマ)でも知っておきたい正規表現【第5回 WordBench山口 セッション2】Hiroyuki Ishikawa
 
コメントスパム対策から始まったWordPress生活
コメントスパム対策から始まったWordPress生活コメントスパム対策から始まったWordPress生活
コメントスパム対策から始まったWordPress生活毅 佐藤
 
【SMEサービス事業部】本当にあった怖い話~中国サイトは突然に~
【SMEサービス事業部】本当にあった怖い話~中国サイトは突然に~【SMEサービス事業部】本当にあった怖い話~中国サイトは突然に~
【SMEサービス事業部】本当にあった怖い話~中国サイトは突然に~haruna tanaka
 
WordPressのセキュリティを強化するとどんな良いことがあるの?(WordCamp Tokyo 2015)
WordPressのセキュリティを強化するとどんな良いことがあるの?(WordCamp Tokyo 2015)WordPressのセキュリティを強化するとどんな良いことがあるの?(WordCamp Tokyo 2015)
WordPressのセキュリティを強化するとどんな良いことがあるの?(WordCamp Tokyo 2015)さくらインターネット株式会社
 
gulp + Slim テンプレートエンジンで HTML を効率よく書き出そう
gulp + Slim テンプレートエンジンで HTML を効率よく書き出そうgulp + Slim テンプレートエンジンで HTML を効率よく書き出そう
gulp + Slim テンプレートエンジンで HTML を効率よく書き出そうToshimichi Suekane
 
0325できる?どうやる!word pressのセキュリティ運用
0325できる?どうやる!word pressのセキュリティ運用0325できる?どうやる!word pressのセキュリティ運用
0325できる?どうやる!word pressのセキュリティ運用真琴 平賀
 
Gulp De wordpress in WordBench
Gulp De wordpress in WordBenchGulp De wordpress in WordBench
Gulp De wordpress in WordBenchKanako Kobayashi
 
急ぎの案件でプラグインを作ったけど 立ち消えたのでカッとなって公開した件
急ぎの案件でプラグインを作ったけど 立ち消えたのでカッとなって公開した件急ぎの案件でプラグインを作ったけど 立ち消えたのでカッとなって公開した件
急ぎの案件でプラグインを作ったけど 立ち消えたのでカッとなって公開した件Hiroyuki Ishikawa
 
WordPressで複数のプラグインをまとめて一気にインストールする方法
WordPressで複数のプラグインをまとめて一気にインストールする方法WordPressで複数のプラグインをまとめて一気にインストールする方法
WordPressで複数のプラグインをまとめて一気にインストールする方法Masahiro Nakashima
 
Translation Day 2 日本語訳 - WordBench Nagoya 2016年11月
Translation Day 2 日本語訳 - WordBench Nagoya 2016年11月Translation Day 2 日本語訳 - WordBench Nagoya 2016年11月
Translation Day 2 日本語訳 - WordBench Nagoya 2016年11月Katz Ueno
 
Sassの基本機能のみで効率的なWordPressのcssコーディングtipsをご紹介
Sassの基本機能のみで効率的なWordPressのcssコーディングtipsをご紹介Sassの基本機能のみで効率的なWordPressのcssコーディングtipsをご紹介
Sassの基本機能のみで効率的なWordPressのcssコーディングtipsをご紹介優也 田島
 
これからのサイト構築のお話 ~テーマTwentySeventeenとマーケティング~
これからのサイト構築のお話 ~テーマTwentySeventeenとマーケティング~これからのサイト構築のお話 ~テーマTwentySeventeenとマーケティング~
これからのサイト構築のお話 ~テーマTwentySeventeenとマーケティング~Tom Inaba
 
メニューは管理画面で設定できるようにしよう
メニューは管理画面で設定できるようにしようメニューは管理画面で設定できるようにしよう
メニューは管理画面で設定できるようにしようMayuko Moriyama
 
テーマに機能を含めちゃダメなんて誰が決めた! テーマをモリモリにカスタマイズする
 テーマに機能を含めちゃダメなんて誰が決めた! テーマをモリモリにカスタマイズする テーマに機能を含めちゃダメなんて誰が決めた! テーマをモリモリにカスタマイズする
テーマに機能を含めちゃダメなんて誰が決めた! テーマをモリモリにカスタマイズする文樹 高橋
 
まだFTPで消耗してるの? Wordmoveではじめる 異次元のデータ転送
まだFTPで消耗してるの? Wordmoveではじめる 異次元のデータ転送まだFTPで消耗してるの? Wordmoveではじめる 異次元のデータ転送
まだFTPで消耗してるの? Wordmoveではじめる 異次元のデータ転送Sou Lab
 
Understanding Underscores 〜「_s」テーマってなんだろう〜
Understanding Underscores 〜「_s」テーマってなんだろう〜Understanding Underscores 〜「_s」テーマってなんだろう〜
Understanding Underscores 〜「_s」テーマってなんだろう〜Naoko Takano
 
Why We Should Choose Free Plugins
Why We Should Choose Free PluginsWhy We Should Choose Free Plugins
Why We Should Choose Free PluginsTakayuki Miyoshi
 

En vedette (20)

かんたん!わかりやすいWafのおはなし
かんたん!わかりやすいWafのおはなしかんたん!わかりやすいWafのおはなし
かんたん!わかりやすいWafのおはなし
 
Kaizenとコーディングで、2年間生き抜いた
Kaizenとコーディングで、2年間生き抜いたKaizenとコーディングで、2年間生き抜いた
Kaizenとコーディングで、2年間生き抜いた
 
非(エンジニア|プログラマ)でも知っておきたい正規表現【第5回 WordBench山口 セッション2】
非(エンジニア|プログラマ)でも知っておきたい正規表現【第5回 WordBench山口 セッション2】非(エンジニア|プログラマ)でも知っておきたい正規表現【第5回 WordBench山口 セッション2】
非(エンジニア|プログラマ)でも知っておきたい正規表現【第5回 WordBench山口 セッション2】
 
コメントスパム対策から始まったWordPress生活
コメントスパム対策から始まったWordPress生活コメントスパム対策から始まったWordPress生活
コメントスパム対策から始まったWordPress生活
 
【SMEサービス事業部】本当にあった怖い話~中国サイトは突然に~
【SMEサービス事業部】本当にあった怖い話~中国サイトは突然に~【SMEサービス事業部】本当にあった怖い話~中国サイトは突然に~
【SMEサービス事業部】本当にあった怖い話~中国サイトは突然に~
 
WordPressのセキュリティを強化するとどんな良いことがあるの?(WordCamp Tokyo 2015)
WordPressのセキュリティを強化するとどんな良いことがあるの?(WordCamp Tokyo 2015)WordPressのセキュリティを強化するとどんな良いことがあるの?(WordCamp Tokyo 2015)
WordPressのセキュリティを強化するとどんな良いことがあるの?(WordCamp Tokyo 2015)
 
gulp + Slim テンプレートエンジンで HTML を効率よく書き出そう
gulp + Slim テンプレートエンジンで HTML を効率よく書き出そうgulp + Slim テンプレートエンジンで HTML を効率よく書き出そう
gulp + Slim テンプレートエンジンで HTML を効率よく書き出そう
 
0325できる?どうやる!word pressのセキュリティ運用
0325できる?どうやる!word pressのセキュリティ運用0325できる?どうやる!word pressのセキュリティ運用
0325できる?どうやる!word pressのセキュリティ運用
 
Gulp De wordpress in WordBench
Gulp De wordpress in WordBenchGulp De wordpress in WordBench
Gulp De wordpress in WordBench
 
急ぎの案件でプラグインを作ったけど 立ち消えたのでカッとなって公開した件
急ぎの案件でプラグインを作ったけど 立ち消えたのでカッとなって公開した件急ぎの案件でプラグインを作ったけど 立ち消えたのでカッとなって公開した件
急ぎの案件でプラグインを作ったけど 立ち消えたのでカッとなって公開した件
 
WordPressで複数のプラグインをまとめて一気にインストールする方法
WordPressで複数のプラグインをまとめて一気にインストールする方法WordPressで複数のプラグインをまとめて一気にインストールする方法
WordPressで複数のプラグインをまとめて一気にインストールする方法
 
WooCommerce & AWS
WooCommerce & AWSWooCommerce & AWS
WooCommerce & AWS
 
Translation Day 2 日本語訳 - WordBench Nagoya 2016年11月
Translation Day 2 日本語訳 - WordBench Nagoya 2016年11月Translation Day 2 日本語訳 - WordBench Nagoya 2016年11月
Translation Day 2 日本語訳 - WordBench Nagoya 2016年11月
 
Sassの基本機能のみで効率的なWordPressのcssコーディングtipsをご紹介
Sassの基本機能のみで効率的なWordPressのcssコーディングtipsをご紹介Sassの基本機能のみで効率的なWordPressのcssコーディングtipsをご紹介
Sassの基本機能のみで効率的なWordPressのcssコーディングtipsをご紹介
 
これからのサイト構築のお話 ~テーマTwentySeventeenとマーケティング~
これからのサイト構築のお話 ~テーマTwentySeventeenとマーケティング~これからのサイト構築のお話 ~テーマTwentySeventeenとマーケティング~
これからのサイト構築のお話 ~テーマTwentySeventeenとマーケティング~
 
メニューは管理画面で設定できるようにしよう
メニューは管理画面で設定できるようにしようメニューは管理画面で設定できるようにしよう
メニューは管理画面で設定できるようにしよう
 
テーマに機能を含めちゃダメなんて誰が決めた! テーマをモリモリにカスタマイズする
 テーマに機能を含めちゃダメなんて誰が決めた! テーマをモリモリにカスタマイズする テーマに機能を含めちゃダメなんて誰が決めた! テーマをモリモリにカスタマイズする
テーマに機能を含めちゃダメなんて誰が決めた! テーマをモリモリにカスタマイズする
 
まだFTPで消耗してるの? Wordmoveではじめる 異次元のデータ転送
まだFTPで消耗してるの? Wordmoveではじめる 異次元のデータ転送まだFTPで消耗してるの? Wordmoveではじめる 異次元のデータ転送
まだFTPで消耗してるの? Wordmoveではじめる 異次元のデータ転送
 
Understanding Underscores 〜「_s」テーマってなんだろう〜
Understanding Underscores 〜「_s」テーマってなんだろう〜Understanding Underscores 〜「_s」テーマってなんだろう〜
Understanding Underscores 〜「_s」テーマってなんだろう〜
 
Why We Should Choose Free Plugins
Why We Should Choose Free PluginsWhy We Should Choose Free Plugins
Why We Should Choose Free Plugins
 

Similaire à WordPressセキュリティ対策ど~してる?

Wpライセンスとコミュニティの役割
Wpライセンスとコミュニティの役割Wpライセンスとコミュニティの役割
Wpライセンスとコミュニティの役割Toyohiko Asai
 
WordCamp Yokohama2010 プレゼン
WordCamp Yokohama2010 プレゼンWordCamp Yokohama2010 プレゼン
WordCamp Yokohama2010 プレゼンmiccweb
 
ガチリアルな修羅チーム開発
ガチリアルな修羅チーム開発ガチリアルな修羅チーム開発
ガチリアルな修羅チーム開発Atsushi Kojima
 
そもそも論からはじめよう!
そもそも論からはじめよう!そもそも論からはじめよう!
そもそも論からはじめよう!Akira Okamura
 
Scratchを使った CaT的脳トレのすすめ
Scratchを使った CaT的脳トレのすすめScratchを使った CaT的脳トレのすすめ
Scratchを使った CaT的脳トレのすすめMasao Niizuma
 
WordBench Tokyo 12月: 2014年に向けて
WordBench Tokyo 12月: 2014年に向けてWordBench Tokyo 12月: 2014年に向けて
WordBench Tokyo 12月: 2014年に向けてNaoko Takano
 
kintone knowledge summary for jait
kintone knowledge summary for jaitkintone knowledge summary for jait
kintone knowledge summary for jaitkintone papers
 
WordPressの進化とWordPress名古屋コミュニティの進化
WordPressの進化とWordPress名古屋コミュニティの進化WordPressの進化とWordPress名古屋コミュニティの進化
WordPressの進化とWordPress名古屋コミュニティの進化takashi ono
 
簡単に試せるMicrosoft Cognitive Service! Face APIはヴィジュアル系メイクに勝てるのか???
簡単に試せるMicrosoft Cognitive Service!Face APIはヴィジュアル系メイクに勝てるのか???簡単に試せるMicrosoft Cognitive Service!Face APIはヴィジュアル系メイクに勝てるのか???
簡単に試せるMicrosoft Cognitive Service! Face APIはヴィジュアル系メイクに勝てるのか???Yutaka Fujisaki
 
コミュニティ立ち上げのときに本当にあった恐い話
コミュニティ立ち上げのときに本当にあった恐い話 コミュニティ立ち上げのときに本当にあった恐い話
コミュニティ立ち上げのときに本当にあった恐い話 Mio Konagaya
 
第4回「ブラウザー勉強会」 新しいOfficeはJavaScriptで動くんです!
第4回「ブラウザー勉強会」 新しいOfficeはJavaScriptで動くんです!第4回「ブラウザー勉強会」 新しいOfficeはJavaScriptで動くんです!
第4回「ブラウザー勉強会」 新しいOfficeはJavaScriptで動くんです!Seiji Noro
 
僕のFireworks普及計画!!
僕のFireworks普及計画!!僕のFireworks普及計画!!
僕のFireworks普及計画!!Yuuki Kashimoto
 
WordPress とコミュニティについて
WordPress とコミュニティについてWordPress とコミュニティについて
WordPress とコミュニティについてYasuhiro Nozue
 
作品は誰かに見てもらった方が良い!
作品は誰かに見てもらった方が良い!作品は誰かに見てもらった方が良い!
作品は誰かに見てもらった方が良い!Makiko M
 
子どもも大人もプログラミングで遊んで学ぶ!「CoderDojo」が楽しい!CoderDojo藤沢 向井アリー
子どもも大人もプログラミングで遊んで学ぶ!「CoderDojo」が楽しい!CoderDojo藤沢 向井アリー子どもも大人もプログラミングで遊んで学ぶ!「CoderDojo」が楽しい!CoderDojo藤沢 向井アリー
子どもも大人もプログラミングで遊んで学ぶ!「CoderDojo」が楽しい!CoderDojo藤沢 向井アリーAlly Mukai
 
セキュリティの基本とWordPress
セキュリティの基本とWordPressセキュリティの基本とWordPress
セキュリティの基本とWordPressEndoh Shingo
 
Soramame.Block 100行のJavaScriptで ビジュアルプログラミング言語(のフロントエンド)を作ってみた:
Soramame.Block 100行のJavaScriptで ビジュアルプログラミング言語(のフロントエンド)を作ってみた: Soramame.Block 100行のJavaScriptで ビジュアルプログラミング言語(のフロントエンド)を作ってみた:
Soramame.Block 100行のJavaScriptで ビジュアルプログラミング言語(のフロントエンド)を作ってみた: Yutaka Kachi
 
プロダクト開発におけるヒアリング基礎入門
プロダクト開発におけるヒアリング基礎入門プロダクト開発におけるヒアリング基礎入門
プロダクト開発におけるヒアリング基礎入門孝之 鈴木
 
SEのためのハッカソンのススメ
SEのためのハッカソンのススメSEのためのハッカソンのススメ
SEのためのハッカソンのススメHiroaki Ogasawara
 

Similaire à WordPressセキュリティ対策ど~してる? (20)

Wpライセンスとコミュニティの役割
Wpライセンスとコミュニティの役割Wpライセンスとコミュニティの役割
Wpライセンスとコミュニティの役割
 
WordCamp Yokohama2010 プレゼン
WordCamp Yokohama2010 プレゼンWordCamp Yokohama2010 プレゼン
WordCamp Yokohama2010 プレゼン
 
ガチリアルな修羅チーム開発
ガチリアルな修羅チーム開発ガチリアルな修羅チーム開発
ガチリアルな修羅チーム開発
 
そもそも論からはじめよう!
そもそも論からはじめよう!そもそも論からはじめよう!
そもそも論からはじめよう!
 
Scratchを使った CaT的脳トレのすすめ
Scratchを使った CaT的脳トレのすすめScratchを使った CaT的脳トレのすすめ
Scratchを使った CaT的脳トレのすすめ
 
WordBench Tokyo 12月: 2014年に向けて
WordBench Tokyo 12月: 2014年に向けてWordBench Tokyo 12月: 2014年に向けて
WordBench Tokyo 12月: 2014年に向けて
 
kintone knowledge summary for jait
kintone knowledge summary for jaitkintone knowledge summary for jait
kintone knowledge summary for jait
 
WordPressの進化とWordPress名古屋コミュニティの進化
WordPressの進化とWordPress名古屋コミュニティの進化WordPressの進化とWordPress名古屋コミュニティの進化
WordPressの進化とWordPress名古屋コミュニティの進化
 
簡単に試せるMicrosoft Cognitive Service! Face APIはヴィジュアル系メイクに勝てるのか???
簡単に試せるMicrosoft Cognitive Service!Face APIはヴィジュアル系メイクに勝てるのか???簡単に試せるMicrosoft Cognitive Service!Face APIはヴィジュアル系メイクに勝てるのか???
簡単に試せるMicrosoft Cognitive Service! Face APIはヴィジュアル系メイクに勝てるのか???
 
コミュニティ立ち上げのときに本当にあった恐い話
コミュニティ立ち上げのときに本当にあった恐い話 コミュニティ立ち上げのときに本当にあった恐い話
コミュニティ立ち上げのときに本当にあった恐い話
 
第4回「ブラウザー勉強会」 新しいOfficeはJavaScriptで動くんです!
第4回「ブラウザー勉強会」 新しいOfficeはJavaScriptで動くんです!第4回「ブラウザー勉強会」 新しいOfficeはJavaScriptで動くんです!
第4回「ブラウザー勉強会」 新しいOfficeはJavaScriptで動くんです!
 
20150822 osc島根
20150822 osc島根20150822 osc島根
20150822 osc島根
 
僕のFireworks普及計画!!
僕のFireworks普及計画!!僕のFireworks普及計画!!
僕のFireworks普及計画!!
 
WordPress とコミュニティについて
WordPress とコミュニティについてWordPress とコミュニティについて
WordPress とコミュニティについて
 
作品は誰かに見てもらった方が良い!
作品は誰かに見てもらった方が良い!作品は誰かに見てもらった方が良い!
作品は誰かに見てもらった方が良い!
 
子どもも大人もプログラミングで遊んで学ぶ!「CoderDojo」が楽しい!CoderDojo藤沢 向井アリー
子どもも大人もプログラミングで遊んで学ぶ!「CoderDojo」が楽しい!CoderDojo藤沢 向井アリー子どもも大人もプログラミングで遊んで学ぶ!「CoderDojo」が楽しい!CoderDojo藤沢 向井アリー
子どもも大人もプログラミングで遊んで学ぶ!「CoderDojo」が楽しい!CoderDojo藤沢 向井アリー
 
セキュリティの基本とWordPress
セキュリティの基本とWordPressセキュリティの基本とWordPress
セキュリティの基本とWordPress
 
Soramame.Block 100行のJavaScriptで ビジュアルプログラミング言語(のフロントエンド)を作ってみた:
Soramame.Block 100行のJavaScriptで ビジュアルプログラミング言語(のフロントエンド)を作ってみた: Soramame.Block 100行のJavaScriptで ビジュアルプログラミング言語(のフロントエンド)を作ってみた:
Soramame.Block 100行のJavaScriptで ビジュアルプログラミング言語(のフロントエンド)を作ってみた:
 
プロダクト開発におけるヒアリング基礎入門
プロダクト開発におけるヒアリング基礎入門プロダクト開発におけるヒアリング基礎入門
プロダクト開発におけるヒアリング基礎入門
 
SEのためのハッカソンのススメ
SEのためのハッカソンのススメSEのためのハッカソンのススメ
SEのためのハッカソンのススメ
 

WordPressセキュリティ対策ど~してる?