<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>プラグインで対応 | Webサイトに必要なことと道具</title>
	<atom:link href="https://xn--ecka7j.biz/tag/with-a-plug-in/feed/" rel="self" type="application/rss+xml" />
	<link>https://xn--ecka7j.biz</link>
	<description>セキュリティ対策、最適化、ツール、工作</description>
	<lastBuildDate>Fri, 24 Oct 2025 05:41:35 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://xn--ecka7j.biz/wp-content/uploads/2020/02/cropped-ogt-512-512-024-068-32x32.png</url>
	<title>プラグインで対応 | Webサイトに必要なことと道具</title>
	<link>https://xn--ecka7j.biz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>really simple csv importer 代替 プラグイン</title>
		<link>https://xn--ecka7j.biz/site-operation/wordpress/9967/</link>
		
		<dc:creator><![CDATA[Jun-N]]></dc:creator>
		<pubDate>Tue, 23 Jul 2024 06:53:04 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[WordPress対策]]></category>
		<category><![CDATA[ツール]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[プラグインで対応]]></category>
		<category><![CDATA[道具]]></category>
		<guid isPermaLink="false">https://xn--ecka7j.biz/?p=9967</guid>

					<description><![CDATA[このプラグインは、最終更新日が9年前であり、且つ検証済みWPバージョンが4.3.34であるため、代替となるプラグインに置き換え必須。 有効インストール数: 50,000+であるため、多くのサイトで見直し必須。あなたのサイ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>このプラグインは、最終更新日が<strong>9年前</strong>であり、且つ検証済みWPバージョンが<span class="bold-red">4.3.34</span>であるため、代替となるプラグインに置き換え必須。</p>



<p>有効インストール数: <strong>50,000+</strong>であるため、多くの<strong>サイトで見直し必須</strong>。<span class="marker-under">あなたのサイトは大丈夫でしょうか？</span></p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="735" height="346" src="https://xn--ecka7j.biz/wp-content/uploads/2024/07/really-simple-csv-importer.jpg" alt="Really Simple csv importer" class="wp-image-9965" srcset="https://xn--ecka7j.biz/wp-content/uploads/2024/07/really-simple-csv-importer.jpg 735w, https://xn--ecka7j.biz/wp-content/uploads/2024/07/really-simple-csv-importer-500x235.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2024/07/really-simple-csv-importer-300x141.jpg 300w" sizes="(max-width: 735px) 100vw, 735px" /><figcaption class="wp-element-caption">Really Simple csv importer 4.3.34</figcaption></figure>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">プラグインの見直しが必要な理由</a></li><li><a href="#toc2" tabindex="0">really simple csv importerの代替プラグイン</a><ul><li><a href="#toc3" tabindex="0">TablePress 2.4</a></li><li><a href="#toc4" tabindex="0">Import WP  2.14.0</a></li><li><a href="#toc5" tabindex="0">Import any XML or CSV File to WordPress</a></li><li><a href="#toc6" tabindex="0">Importer  7.11.3</a></li><li><a href="#toc7" tabindex="0">Import Settings into WordPress SEO Plugin</a></li><li><a href="#toc8" tabindex="0">CSV Importer 0.4.2</a></li></ul></li><li><a href="#toc9" tabindex="0">使っちゃいけないプラグイン</a></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">プラグインの見直しが必要な理由</span></h2>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>このプラグインは&nbsp;<strong>WordPress の最新3回のメジャーリリースに対してテストされていません</strong>。もうメンテナンスやサポートがされていないかもしれず、最新バージョンの WordPress で使用した場合は互換性の問題が発生する可能性があります。</p>
<cite>WordPress.org</cite></blockquote>



<p>”<span class="bold-red">https://ja.wordpress.org/plugins/really-simple-csv-importer/</span>”</p>



<p>長期間メンテナンスが行われていないプラグインは、既に開発チームが解散しているかも知れず、新たな不具合（脆弱性）が見つかっても対応されることは無いのです。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>ワードプレス サイトが攻撃を受ける割合</p>



<p>全体の約<strong>６割近く</strong>が、<strong>plugin</strong>：プラグイン、<br>続いて16%以上が、<strong>brute force</strong>：<strong><a href="https://xn--ecka7j.biz/security/1712/#toc11" target="_blank">ブルートフォースアタック</a></strong>です。</p>
<cite><strong>WordFence</strong>(セキュリティプラグイン[WordFence]の作成元)</cite></blockquote>



<div class="wp-block-group is-style-alert-box is-layout-constrained wp-block-group-is-layout-constrained">
<p>つまり、<strong>6割近くのリスク</strong>が、<strong>(攻撃者が把握した)プラグインの脆弱性によるもの</strong>なのです。<br>ですから、<strong>プラグイン</strong>の<strong>選択</strong>・<strong>導入</strong>・<strong>保守</strong>（古くなったプラグインのアップデート、アップデートできない場合は、代替プラグインの導入）が大事になってくるのです。</p>
</div>



<h2 class="wp-block-heading"><span id="toc2">really simple csv importerの代替プラグイン</span></h2>



<div class="wp-block-group is-style-question-box is-layout-constrained wp-block-group-is-layout-constrained">
<p>※.ここで挙げている代替プラグインの<strong>検証済WPバージョン</strong>は、<span class="bold">記事執筆時点</span>ですので、最終的に代替プラグインを決める前に、<span class="badge-pink">WordPress.org</span>「&#8221; https://ja.wordpress.org/plugins/ &#8220;」で実際に<span class="bold">検証済WPバージョン</span>を調査した上で決定されることをお勧めします。</p>
</div>



<h3 class="wp-block-heading"><span id="toc3">TablePress 2.4</span></h3>



<figure class="wp-block-image size-full"><img decoding="async" width="746" height="350" src="https://xn--ecka7j.biz/wp-content/uploads/2024/07/TablePress.jpg" alt="TablePress" class="wp-image-9959" srcset="https://xn--ecka7j.biz/wp-content/uploads/2024/07/TablePress.jpg 746w, https://xn--ecka7j.biz/wp-content/uploads/2024/07/TablePress-500x235.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2024/07/TablePress-300x141.jpg 300w" sizes="(max-width: 746px) 100vw, 746px" /><figcaption class="wp-element-caption">TablePress – Tables in WordPress made easy  2.4</figcaption></figure>



<div class="wp-block-group is-style-information-box is-layout-constrained wp-block-group-is-layout-constrained">
<p>有効インストール数: 800,000+ <span class="bold-blue">6.6で検証済み</span><br>”<span class="bold">https://ja.wordpress.org/plugins/tablepress/</span>”<br>表形式のデータを簡単に作成・管理できるプラグインです。<br>CSVファイルからデータをインポートして、表を作成することもできます。</p>
</div>



<h3 class="wp-block-heading"><span id="toc4">Import WP  2.14.0</span></h3>



<figure class="wp-block-image size-full"><img decoding="async" width="743" height="353" src="https://xn--ecka7j.biz/wp-content/uploads/2024/07/Import-WP.jpg" alt="Import WP" class="wp-image-9963" srcset="https://xn--ecka7j.biz/wp-content/uploads/2024/07/Import-WP.jpg 743w, https://xn--ecka7j.biz/wp-content/uploads/2024/07/Import-WP-500x238.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2024/07/Import-WP-300x143.jpg 300w" sizes="(max-width: 743px) 100vw, 743px" /><figcaption class="wp-element-caption">Import WP – Export and Import CSV and XML files to WordPress 2.14.0</figcaption></figure>



<div class="wp-block-group is-style-information-box is-layout-constrained wp-block-group-is-layout-constrained">
<p><span class="bold">Import WP</span> – Export and Import CSV and XML files to WordPress 2.14.0 <br>有効インストール数: 4,000+ <span class="bold-blue">6.6で検証済み</span><br>”<span class="bold">https://ja.wordpress.org/plugins/jc-importer/</span>”<br>CSV / XML インポート・プラグイン</p>
</div>



<h3 class="wp-block-heading"><span id="toc5">Import any XML or CSV File to WordPress</span></h3>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="744" height="354" src="https://xn--ecka7j.biz/wp-content/uploads/2024/07/Import-any-XML-or-CSV-File-to-WordPress.jpg" alt="Import any XML or CSV File to WordPress" class="wp-image-9961" srcset="https://xn--ecka7j.biz/wp-content/uploads/2024/07/Import-any-XML-or-CSV-File-to-WordPress.jpg 744w, https://xn--ecka7j.biz/wp-content/uploads/2024/07/Import-any-XML-or-CSV-File-to-WordPress-500x238.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2024/07/Import-any-XML-or-CSV-File-to-WordPress-300x143.jpg 300w" sizes="(max-width: 744px) 100vw, 744px" /><figcaption class="wp-element-caption">Import any XML or CSV File to WordPress  3.7.6</figcaption></figure>



<div class="wp-block-group is-style-memo-box is-layout-constrained wp-block-group-is-layout-constrained">
<p>有効インストール数: 100,000+ <span class="bold-green">6.5.5で検証済み</span><br>”<span class="bold">https://ja.wordpress.org/plugins/wp-all-import/</span>”<br>シンプルでパワフルな XML / CSV インポート・プラグイン</p>
</div>



<h3 class="wp-block-heading"><span id="toc6">Importer  7.11.3</span></h3>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="743" height="352" src="https://xn--ecka7j.biz/wp-content/uploads/2024/07/Importer-All-Import-Export-Solution-for-any-CSV-or-XML-File-to-WordPress.jpg" alt="Importer All Import Export Solution for any CSV or XML File to WordPress" class="wp-image-9964" srcset="https://xn--ecka7j.biz/wp-content/uploads/2024/07/Importer-All-Import-Export-Solution-for-any-CSV-or-XML-File-to-WordPress.jpg 743w, https://xn--ecka7j.biz/wp-content/uploads/2024/07/Importer-All-Import-Export-Solution-for-any-CSV-or-XML-File-to-WordPress-500x237.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2024/07/Importer-All-Import-Export-Solution-for-any-CSV-or-XML-File-to-WordPress-300x142.jpg 300w" sizes="(max-width: 743px) 100vw, 743px" /><figcaption class="wp-element-caption">Importer All Import Export Solution for any CSV or XML File to WordPress 2.14.0</figcaption></figure>



<div class="wp-block-group is-style-memo-box is-layout-constrained wp-block-group-is-layout-constrained">
<p><span class="bold">Importer</span>: All Import Export Solution for any CSV or XML File to WordPress! 7.11.3 <br>有効インストール数: 20,000+ <span class="bold-green">6.5.5で検証済み</span><br>”<span class="bold">https://ja.wordpress.org/plugins/wp-ultimate-csv-importer/</span>”<br>CSV / XML インポート・プラグイン</p>
</div>



<h3 class="wp-block-heading"><span id="toc7">Import Settings into WordPress SEO Plugin</span></h3>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="747" height="351" src="https://xn--ecka7j.biz/wp-content/uploads/2024/07/Import-Settings-into-WordPress-SEO-Plugin.jpg" alt="Import Settings into WordPress SEO Plugin" class="wp-image-9962" srcset="https://xn--ecka7j.biz/wp-content/uploads/2024/07/Import-Settings-into-WordPress-SEO-Plugin.jpg 747w, https://xn--ecka7j.biz/wp-content/uploads/2024/07/Import-Settings-into-WordPress-SEO-Plugin-500x235.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2024/07/Import-Settings-into-WordPress-SEO-Plugin-300x141.jpg 300w" sizes="(max-width: 747px) 100vw, 747px" /><figcaption class="wp-element-caption">Import Settings into WordPress SEO Plugin – Rank Math (WP All Import) 1.1 </figcaption></figure>



<div class="wp-block-group is-style-memo-box is-layout-constrained wp-block-group-is-layout-constrained">
<p><span class="bold">Import Settings into WordPress SEO Plugin</span> – Rank Math (WP All Import) 1.1 <br>有効インストール数: 5,000+ <span class="bold-green">6.5.5で検証</span><br>”<span class="bold">https://ja.wordpress.org/plugins/import-xml-csv-settings-to-rank-math-seo/</span>”<br>XML/CSVファイルからあらゆるデータをインポートできる強力なプラグインです。<br>WP All Exportと連携して、エクスポートしたデータを他のWordPressサイトにインポートすることもできます。<br>シンプルでパワフルなXML/CSVインポートプラグイン<br>ファイル内の要素は特定の方法でレイアウトする必要がなく、どんなXMLやCSVファイルでもインポート可能</p>
</div>



<h3 class="wp-block-heading"><span id="toc8">CSV Importer 0.4.2</span></h3>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="746" height="351" src="https://xn--ecka7j.biz/wp-content/uploads/2024/07/CSV-Importer.jpg" alt="CSV Importer" class="wp-image-9960" srcset="https://xn--ecka7j.biz/wp-content/uploads/2024/07/CSV-Importer.jpg 746w, https://xn--ecka7j.biz/wp-content/uploads/2024/07/CSV-Importer-500x235.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2024/07/CSV-Importer-300x141.jpg 300w" sizes="(max-width: 746px) 100vw, 746px" /><figcaption class="wp-element-caption">CSV Importer  0.4.2</figcaption></figure>



<div class="wp-block-group is-style-memo-box is-layout-constrained wp-block-group-is-layout-constrained">
<p>有効インストール数: 5,000+ <span class="bold-green">6.5.5で検証済み</span><br>”<span class="bold">https://ja.wordpress.org/plugins/csv-importer/</span>”<br>Really Simple CSV Importerの代替プラグインとして紹介されている</p>
</div>



<h2 class="wp-block-heading"><span id="toc9">使っちゃいけないプラグイン</span></h2>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-none">

<a href="https://xn--ecka7j.biz/security/1242/" title="使っちゃいけないプラグイン 191本 [発見次第更新]使ってはいけないWordPress Plugin &#x27a1;&#xfe0f;解除も！" class="blogcard-wrap internal-blogcard-wrap a-wrap cf"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-320x180.png" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-500x281.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-800x450.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-300x169.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-768x432.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-160x90.png 160w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin.png 900w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">使っちゃいけないプラグイン 191本 [発見次第更新]使ってはいけないWordPress Plugin &#x27a1;&#xfe0f;解除も！</div><div class="blogcard-snippet internal-blogcard-snippet">サイト攻撃の約６割がプラグイン起因。セキュリティ問題で停止されたもの。３年以上メンテナンスされず導入注意なもの。フォーラムや他サイトで見かけた➡その数なんと191本を「使ってはいけないプラグイン」として上げます。 理由は、開発チームが解散し新たに脆弱性が見つかっても対応が困難と思われるから。wordpress.orgのサイトでも&quot;このプラグインは WordPress の最新3回のメジャーリリースに対してテストされていません。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2026.02.05</div></div></div></div></a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WordPressあなたにオススメ厳選プラグイン14</title>
		<link>https://xn--ecka7j.biz/security/908/</link>
		
		<dc:creator><![CDATA[Jun-N]]></dc:creator>
		<pubDate>Fri, 31 Jul 2020 10:54:04 +0000</pubDate>
				<category><![CDATA[ウェブサイトの軽量化]]></category>
		<category><![CDATA[サイト運営]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[reCaptcha]]></category>
		<category><![CDATA[REST API]]></category>
		<category><![CDATA[REST API脆弱性]]></category>
		<category><![CDATA[SEO内部対策]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[フィルタリング]]></category>
		<category><![CDATA[プラグインで対応]]></category>
		<category><![CDATA[ログイン保護]]></category>
		<category><![CDATA[ログイン画面]]></category>
		<category><![CDATA[大事なこと]]></category>
		<category><![CDATA[次世代フォーマット]]></category>
		<category><![CDATA[画像圧縮]]></category>
		<category><![CDATA[画像最適化]]></category>
		<guid isPermaLink="false">https://xn--ecka7j.biz/?p=908</guid>

					<description><![CDATA[ワードプレスのウェブサイトにセキュリティ対策と運用・運営支援のためのプラグインを厳選! 必要なことは、セキュリティを保つこと、そしてサイトの軽量化です。 Update:2023/１２/25 機能・守備範囲と選ばれた理由の [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>ワードプレスのウェブサイトにセキュリティ対策と運用・運営支援のためのプラグインを厳選!</p>



<p>必要なことは、セキュリティを保つこと、そしてサイトの軽量化です。</p>



<p class="has-text-align-right"><strong><span class="marker-under-blue">Update:2023/１２/25</span></strong></p>



<!-- Block.01 -->
<a href="#plugin"><span style="color: #A7F1FF;">機能・守備範囲と選ばれた理由</span></a>の表にあるプラグインは、いずれも最新WordPress <b>6.4.2</b>で正常に動作しています。




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-4" checked><label class="toc-title" for="toc-checkbox-4">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">お薦めプラグイン</a><ul><li><a href="#toc2" tabindex="0">選考対象</a></li><li><a href="#toc3" tabindex="0">選考範囲</a><ul><li><a href="#toc4" tabindex="0">セキュリティ対策</a></li><li><a href="#toc5" tabindex="0">運用・運営支援</a></li></ul></li></ul></li><li><a href="#toc6" tabindex="0">選ばれたプラグイン</a><ul><li><a href="#toc7" tabindex="0">機能・守備範囲と選ばれた理由</a><ul><li><a href="#toc8" tabindex="0">プラグイン一覧</a></li></ul></li><li><a href="#toc9" tabindex="0">選外とその理由</a><ul><li><a href="#toc10" tabindex="0">以下のプラグインは一例</a></li></ul></li></ul></li><li><a href="#toc11" tabindex="0">まとめ</a></li><li><a href="#toc12" tabindex="0">使っちゃいけないプラグイン</a><ul><ul><li><a href="#toc13" tabindex="0">使っちゃいけないプラグイン（更新）2023</a></li></ul></li></ul></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">お薦めプラグイン</span></h2>



<!-- Block.02 -->
<div class="box_j1">今すぐ確認　<i class="bi bi-arrow-down-square"></i>　
<form>
<p class="cb">
 <a href="#next_x" class="c_b_x btn_j1"><span></span><span></span><span></span><span></span>Next <i class="bi bi-arrow-down-square"></i>
 </a>
</p>
</form>
</div>



<h3 class="wp-block-heading"><span id="toc2">選考対象</span></h3>



<p>選考対象は、WordPressの機能を補完する、セキュリティ対策と運用・運営支援</p>



<p>さらに、<span class="marker-under-blue">テーマにて補完されうる機能</span>、<span class="marker-under">レンタルサーバーで提供される機能</span>は、除外して</p>



<p>出来るだけ導入プラグインの数を減らしサイトの負荷の軽減と管理のしやすさを追求</p>



<h3 class="wp-block-heading"><span id="toc3">選考範囲</span></h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="450" src="https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01-1280-720-180-684-800x450.png" alt="plugin" class="wp-image-906" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01-1280-720-180-684-800x450.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01-1280-720-180-684-500x281.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01-1280-720-180-684-300x169.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01-1280-720-180-684-768x432.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01-1280-720-180-684-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01-1280-720-180-684-160x90.png 160w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01-1280-720-180-684-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01-1280-720-180-684.png 1280w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">選考対象プラグイン</figcaption></figure>



<h4 class="wp-block-heading"><span id="toc4">セキュリティ対策</span></h4>



<ol style="list-style-type:upper-alpha" class="wp-block-list">
<li>ログイン保護</li>



<li>REST API によるユーザ情報保護(隠す)</li>



<li>アンチスパム</li>



<li>サイトへの悪意のある要求をフィルタリングする</li>
</ol>



<h4 class="wp-block-heading"><span id="toc5">運用・運営支援</span></h4>



<ul class="wp-block-list">
<li>画像圧縮(次世代フォーマット：サイト軽量化)対応</li>



<li>画像最適化</li>



<li>キャッシュ処理（スピードアップ）</li>



<li>アクセス状況把握（ヒートマップなど）</li>



<li>コンタクトフォーム（問い合わせ）</li>



<li>画像遅延読み込み（Lazy Load）<strong><sup><span class="bold-red">※01</span>.　</sup></strong></li>



<li><strong>XML</strong>サイトマップ作成<strong><sup><span class="bold-red">※01.</span></sup>　</strong></li>



<li><strong>HTML</strong>/<strong>CSS</strong>/<strong>JavaScript</strong>等の縮小化<strong><sup><span class="bold-red">※02</span>.</sup>&nbsp; </strong></li>



<li><strong>SEO</strong>内部対策<strong><sup><span class="bold-red">※02</span>.</sup>&nbsp;</strong></li>



<li>エディタ拡張<strong><sup><span class="bold-red">※02.</span></sup></strong></li>



<li>記事投稿支援</li>
</ul>



<p><a><strong><span class="bold-red">※01</span>. </strong></a><a href="https://イイネ.biz/security/99/">WordPress <strong>5.5の</strong>ネイティブサポート機能で除外</a>できるもの</p>



<p class="is-style-information-box"><strong><span class="bold-red">※02</span></strong><a><strong><span class="bold-red">.</span> </strong></a>機能を持つ<strong>テーマを採用</strong>することで除外できるもの<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; テーマ<span class="bold-blue"> Cocoon</span>には、これらの機能が基本的に備わっている。</p>



<h2 class="wp-block-heading"><span id="toc6">選ばれたプラグイン</span></h2>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="450" src="https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ok-1280-720-192-724-800x450.png" alt="plugin" class="wp-image-905" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ok-1280-720-192-724-800x450.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ok-1280-720-192-724-500x281.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ok-1280-720-192-724-300x169.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ok-1280-720-192-724-768x432.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ok-1280-720-192-724-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ok-1280-720-192-724-160x90.png 160w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ok-1280-720-192-724-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ok-1280-720-192-724.png 1280w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">選択</figcaption></figure>



<!-- Block.03 --><p id="plugin">機能・守備範囲と選ばれた理由</p>



<h3 class="wp-block-heading"><span id="toc7">機能・守備範囲と選ばれた理由</span></h3>



<!-- Block.04 --><p id="next_x"><i class="bi bi-arrow-clockwise fa fa-spin fa-3x c_lime"></i>　プラグイン導入の<strong>目的</strong>は、サイトの<strong>セキュリティ</strong>対策と<strong>軽量化</strong></p>



<p></p>



<h4 class="wp-block-heading"><span id="toc8">プラグイン一覧</span></h4>



<!-- Block.05 -->
<figure class="wp-block-table">
<div class="scrollable-table stfc-sticky"><table style="border-collapse:collapse;border-color: aqua"> 
<caption class="tal"><i class="fas fa-edit fa-2x c_lime"></i>最終更新日：23/12 </caption>
<thead>
<tr>
<th scope="col">No</th>
<th scope="col" class="bc_lime">プラグイン</th>
<th scope="col">用途/<br>選考理由</th>
<th scope="col" class="bc_lime tal">具体例：補足</th>
</tr>
</thead>
<tbody>
<tr><td style="color: blue;">01</td>
<td><a rel="noopener" href="https://ja.wordpress.org/plugins/akismet/" target="_blank">Akismet <br>Anti-Spam
<br><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2023/09/Akismet.jpg" alt="" width="140"></a>
</td>
<td><b>セキュリティ</b>:
<br>スパム<b>対策</b></td>
<td>スパムコメントを
<br><b>フィルタリング</b>
<br><a rel="noopener" href="https://ja.wordpress.org/plugins/akismet/" target="_blank">Akismet Anti-Spam</a>
<br>但しPersonal（無償）版は、<br><b>商用利用禁止</b><span style="color:#e74c3c;">※</span>
<br><span style="color:#e74c3c;">※</span>、ビジネスサイト、<br>  アドセンス、アフリエイトなど
</td>
</tr>
<tr><td style="color: blue;">02</td>
<td><a rel="noopener" href="https://ja.wordpress.org/plugins/wordfence/" target="_blank">Wordfence <br>Security
<br><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2023/09/Wordfence.jpg" alt="" width="140"></a>
</td>
<td><b>セキュリティ</b>:
<br>悪意の要求を
<br><b>フィルタリング</b></td>
<td>無料版でもAkismetの補完になる
<br><a rel="noopener" href="https://ja.wordpress.org/plugins/wordfence/" target="_blank">Wordfence Security</a>
<br>効果が判明した記事.1<br>　<i class="fas fa-space-shuttle faa-passing animated c_lime"></i>　<a href="https://xn--ecka7j.biz/security/2316/#xss" target="_blank">Xss攻撃の実態</a>
<br>効果が判明した記事.2<br>　<i class="fas fa-space-shuttle faa-passing animated c_lime"></i>　<a href="https://xn--ecka7j.biz/security/186/#security" target="_blank">セキュリティ対策でわかること</a>
</td>
</tr>
<tr><td style="color: blue;">03</td>
<td><a rel="noopener" href="https://ja.wordpress.org/plugins/siteguard/" target="_blank">SiteGuard <br>WP Plugin
<br><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2023/09/SiteGuard.jpg" alt="" width="140"></a>
</td>
<td><b>セキュリティ</b>:
<br>ログイン<b>保護</b></td>
<td><a rel="noopener" href="https://イイネ.biz/security/s-setup/s-plugin/318/" target="_blank">管理ページアクセス制限</a>。
<br>ログインしていない接続元から
<br>/wp-admin/を守る
<br><a rel="noopener" href="https://ja.wordpress.org/plugins/siteguard/" target="_blank">SiteGuard WP Plugin</a>
<br><span style="color:#e74c3c;"><b>※</b></span><b>　XO Security</b>と、<br>　共に使用する場合は、
<br><b>重複</b>する機能を<b>off</b>にする
<br>　<i class="fas fa-space-shuttle faa-passing animated c_lime"></i>　<a href="https://xn--ecka7j.biz/plugin/318/#toc11" target="_blank">SiteGuard WP Pluginのご紹介</a>
</td>
</tr>
<tr><td style="color: blue;">04</td>
<td><a href="https://ja.wordpress.org/plugins/xo-security/">XO <br>Security
<br><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2023/09/XO.jpg" alt="" width="140"></a>
</td>
<td><b>セキュリティ</b>:
<br><a rel="noopener" href="https://イイネ.biz/security/s-setup/s-plugin/290/" target="_blank">REST API
<br> による
<br><b>ユーザ情報</b>を<br>隠す</a>
</td>
<td>wp-jsonのプレフィックス変更
<br>(/wp-json/など)<span style="color:#e74c3c;">※03</span>
<br><a href="https://ja.wordpress.org/plugins/xo-security/">XO Security</a>
<br><span style="color:#e74c3c;"><b>※</b></span>　<b>SiteGuard WP Plugin</b>と、<br>　共に使用する場合は、
<br><b>重複</b>する機能を<b>off</b>にする
<br>　<i class="fas fa-space-shuttle faa-passing animated c_lime"></i>　<a href="https://xn--ecka7j.biz/plugin/290/#toc7" target="_blank">XO Securityセットアップ</a>
</td>
</tr>
<tr><td style="color: blue;">05</td>
<td><a rel="noopener" href="https://ja.wordpress.org/plugins/ewww-image-optimizer/" target="_blank">EWWW <br>Image <br>Optimizer
<br><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2023/09/EWWW.jpg" alt="" width="140"></a>
</td>
<td>サイト
<span style="color:#4c6cb3;"><b>軽量化</b></span>
<br>画像劣化
<br><b>させることなく</b>
<br><b>自動</b>サイズ圧縮</td>
<td>すでにアップしている画像も一括で圧縮。
<br><a rel="noopener" href="https://イイネ.biz/site-operation/o-plugin/614/" target="_blank">次世代フォーマットWebP対応</a><span style="color:#e74c3c;">※04</span>
<br><a rel="noopener" href="https://ja.wordpress.org/plugins/ewww-image-optimizer/" target="_blank">EWWW Image Optimizer</a>
<br>
<br>　<i class="fas fa-space-shuttle faa-passing animated c_lime"></i>　<a href="https://xn--ecka7j.biz/redirect/614/" target="_blank">次世代フォーマット変換＆<br>　　　スピードアップ</a>
<br>　<i class="fas fa-space-shuttle faa-passing animated c_lime"></i>　<a href="https://xn--ecka7j.biz/site-operation/883/" target="_blank">目的はサイトの利便性向上</a>
</td>
</tr>
<tr><td style="color: blue;">06</td>
<td><a rel="noopener" href="https://ja.wordpress.org/plugins/regenerate-thumbnails/" target="_blank">Regenerate <br>Thumbnails
<br><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2023/09/Regenerate.jpg" alt="" width="140"></a>
</td>
<td>画像
<span style="color:#465daa;"><b>最適化</b></span>
<br><b>登録済の</b>
<br>サムネイル
<br>画像を一括で
<br>再生成:
<br><b>リサイズ</b>
</td>
<td>既に運用しているウェブサイトにおいて、
<br>プラグインやデザインスキン、
<br>ウィジェットを利用した場合
<br>アップロード済みの画像では
<br>最適なサイズが存在しない為、
<br>レイアウトが崩れてしまう事を防ぐ
<br><a rel="noopener" href="https://ja.wordpress.org/plugins/regenerate-thumbnails/" target="_blank">Regenerate Thumbnails</a>
</td>
</tr>
<tr><td style="color: blue;">07</td>
<td><a rel="noopener" href="https://ja.wordpress.org/plugins/wp-fastest-cache/" target="_blank">WP <br>Fastest <br>Cache
<br><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2023/09/WP_Fastest_Cache.jpg" alt="" width="140"></a>
</td>
<td>キャッシュ
<br>サイトスピード<br><b>改善</b></td>
<td>シンプルで速い
<br>WPキャッシュシステム<span style="color:#e74c3c;">※05</span>
<br>※　<b>Apacheサーバを利用している場合</b>に有効
<br><a rel="noopener" href="https://ja.wordpress.org/plugins/wp-fastest-cache/" target="_blank">WP	Fastest	Cache</a>
</td>
</tr>
<tr><td style="color: blue;">08</td>
<td><a rel="noopener" href="https://ja.wordpress.org/plugins/aurora-heatmap/" target="_blank">Aurora <br>Heatmap
<br><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2023/09/Aurora.jpg" alt="" width="140"></a>
</td>
<td>ヒートマップ
<br>アクセス
<br><b>状況把握</b></td>
<td>プラグインだけで完結する
<br>シンプルなオーロラのように美しい<br>ヒートマップ<span style="color:#e74c3c;">※06</span>
<br><a rel="noopener" href="https://ja.wordpress.org/plugins/aurora-heatmap/" target="_blank">Aurora Heatmap</a>
</td>
</tr>
<tr><td style="color: blue;">09</td>
<td><a rel="noopener" href="https://ja.wordpress.org/plugins/plugin-load-filter/" target="_blank">Plugin <br>Load <br>Filter
<br><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2023/12/Plugin.jpg" alt="" width="140"></a>
</td>
<td><a href="https://xn--ecka7j.biz/category/site-operation/weight-saving/" target="_blank">サイト<span style="color:#465daa;"><b>軽量化</b></span></a>
<br>プラグインを
<br><b>ページ毎</b><span style="color:#e74c3c;"><b>ON</b></span>/
<br><span style="color:#465daa;"><b>OFF</b></span>設定</td>
<td>プラグインの有効化/停止を
<br>ページごとに制御できるプラグイン<span style="color:#e74c3c;">※07</span>
<br>
<a rel="noopener" href="https://ja.wordpress.org/plugins/plugin-load-filter/" target="_blank">Plugin Load Filter</a>
<br><br>
<br>　<i class="fas fa-space-shuttle faa-passing animated c_lime"></i>　<a href="https://xn--ecka7j.biz/site-operation/933/" target="_blank">サイト・ページ<br>パフォーマンス向上に寄与</a>
</td>
</tr>
<tr><td style="color: blue;">10</td>
<td><a rel="noopener" href="https://ja.wordpress.org/plugins/wp-multibyte-patch/" target="_blank">WP <br>Multibyte <br>Patch
<br><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2023/09/WP-Multibyte.jpg" alt="" width="140"></a>
</td>
<td><b>日本語版
<br>サイト<span style="color:#4c6cb3;">補助</span></b>
<br>ダブルバイト
<br>文字を<span style="color:#4c6cb3;"><b>補助</b></span>
<br>　DBCS <span style="color:#e74c3c;">※08</span></td>
<td>英語圏で作られた<b>WordPress</b>を
<br>日本語環境で<b>正しく動作させるために
	<br>必要となる機能</b>を網羅
<br>※　日本語版パッケージに
<br>プラグインとして<b>付属</b>してたものが、
<br>WordPress<b>5.0</b>からは、<span style="color:#e74c3c;"><b>含まれなく</b></span>
<br>なっていますので、任意で要Install。
<br><a rel="noopener" href="https://ja.wordpress.org/plugins/wp-multibyte-patch/" target="_blank">WP Multibyte Patch</a>
</td>
</tr>

<tr><td style="color: blue;">11</td>
<td><a rel="noopener" href="https://ja.wordpress.org/plugins/advanced-nocaptcha-recaptcha/" target="_blank">CAPTCHA 4WP<br> – Antispam<br> CAPTCHA<br> solution<br> for<br> WordPress<br>
<br><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2023/05/icon3-CAPTCHA4WP.jpg" alt="" width="140"></a>
</td>
<td><b>セキュリティ</b>:
<br>不正アクセスを
<br>AIによって
<br>見抜く
</td>
<td>GoogleのAPI（reCAPTCHA）を使用
<br>問い合わせフォームや
<br>コメント入力欄に設置することで、
<br>悪質なアクセスを防ぎ不正な
<br>ログインからあなたのサイトを守る
<br>設置にはGoogleアカウントが必要です。
<br><a rel="noopener" href="https://ja.wordpress.org/plugins/advanced-nocaptcha-recaptcha/" target="_blank">Advanced noCaptcha &amp;
	<br> invisible Captchaより改名 </a>
<br>※.同等機能で、
<br><span style="color:#e74c3c;"><b>※.#11と#15を
<br>共にインストールしてはいけません</b></span>
<br>こらから導入する場合は、
<br>(#11)又は、#15の一方のみです。
<br>　<i class="fas fa-space-shuttle faa-passing animated c_lime"></i>　<a href="https://xn--ecka7j.biz/toolboox/chatgpt/7362/#reCAPTCHA_Plugin" target="_blank">GPTでも高評価</a>
</td>
</tr>

<tr><td style="color: blue;">12</td>
<td><a rel="noopener" href="https://ja.wordpress.org/plugins/super-progressive-web-apps/" target="_blank">Super <br>Progressive<br> Web Apps
<br><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2023/09/Super.jpg" alt="" width="140"></a>
</td>
<td><b>U</b>ser E<b>x</b>perience
<br>ユーザビリティ
<br><b>改善</b>
<br>ユーザ
<br>エンゲージメント
<br><b>向上</b>
</td>
<td>
Googleが推進している<b>PWA</b>
<br>（<b>P</b>rogressive <b>W</b>eb <b>A</b>pps）
<br><b>ごく簡単</b>に説明すると、
<br><b>Webサイト</b>を<b>アプリ化する</b>仕組みです。
<br>スマホ画面に<b>サイト</b>のアイコンを設置できます
<br>（アイコンのタップで直ぐに<b>Webサイト</b>に）
<br>モバイル向け<b>サイト</b>を<b>
	<br>スマートフォンアプリ</b>のように使えるようにする。
<br>この<b>PWA</b>を簡単にWordPressに実装するplugin
<br><a rel="noopener" href="https://ja.wordpress.org/plugins/super-progressive-web-apps/" target="_blank">Super Progressive Web Apps</a>
</td>
</tr>

<tr><td style="color: blue;">14</td>
<td><a rel="noopener" href="https://ja.wordpress.org/plugins/google-site-kit/" target="_blank">Site kit<br>by Google</a>
<br><a rel="noopener" href="https://ja.wordpress.org/plugins/google-site-kit/" target="_blank"><img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2023/09/Site-kit.jpg" alt="" width="140"></a>
</td>
<td>ツール連携
<br>Googleが
<br>公式で提供
</td>
<td>
Google公式ツールと
<br>WordPressを簡単に連携できる
<br>WordPress上でアクセス解析等の閲覧
<br>1. サーチコンソールとSite Kitの連携
<br>2. アナリティクスとSite Kitの連携
<br>3. ページスピードインサイトとの連携
<br>4. アドセンスとの連携
<br>など、･･･他にも、
</td>
</tr>

<tr><td style="color: blue;">15</td>
<td>「Google Captcha
<br> (reCAPTCHA)
<br>	by BestWebSoft」
<br>	別名
<br>	「<a rel="noopener" href="https://ja.wordpress.org/plugins/google-captcha/" target="_blank"> reCaptcha
<br> by BestWebSoft</a>」
<br>	<img decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2023/05/icon2-ReallySimpleCAPTCHA.gif" alt="" width="140">
</td>
<td><b>セキュリティ</b>:
<br>不正アクセスを
<br>AIによって
<br>見抜く
</td>
<td>– Google reCAPTCHA v2とv3に対応
<br>– ログイン、登録、コメント、
<br>　お問い合わせフォームなどに適用できます。
<br>– 無料版と有料版があります。
<br>	（php8にも対応しています。）
<br>	-reCAPTCHA v2やv3だけでなく、
<br>	　noCaptchaも利用できる
<br>	※.他のセキュリティプラグインと競合する
<br>	　可能性、互換性にも注意が必要です。
<br>	　多くのテーマやプラグインとの互換性が高い。 　
<br>※.#11.同等機能で、
<br><span style="color:#e74c3c;"><b>※.#11と#15を
<br>共にインストールしてはいけません</b></span>
<br>　<i class="fas fa-space-shuttle faa-passing animated c_lime"></i>　<a href="https://xn--ecka7j.biz/toolboox/chatgpt/7362/#reCAPTCHA_Plugin" target="_blank">GPTでも高評価</a>
</td>
</tr>
</tbody>
</table></div>
</figure>




<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-none">

<a href="https://xn--ecka7j.biz/toolboox/chatgpt/7362/" title="生成AI：Copilot(GPT-4)にInvisible reCAPTCHA for WordPressの代替を問う．しかも無料で" class="blogcard-wrap internal-blogcard-wrap a-wrap cf"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://xn--ecka7j.biz/wp-content/uploads/2023/05/Copilot_GPT-4_ASk051-320x180.png" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://xn--ecka7j.biz/wp-content/uploads/2023/05/Copilot_GPT-4_ASk051-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/Copilot_GPT-4_ASk051-500x281.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/Copilot_GPT-4_ASk051-800x450.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/Copilot_GPT-4_ASk051-300x169.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/Copilot_GPT-4_ASk051-768x432.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/Copilot_GPT-4_ASk051-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/Copilot_GPT-4_ASk051-160x90.png 160w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/Copilot_GPT-4_ASk051.png 1200w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">生成AI：Copilot(GPT-4)にInvisible reCAPTCHA for WordPressの代替を問う．しかも無料で</div><div class="blogcard-snippet internal-blogcard-snippet">あなたは調べ物をする場合、どの様な手段で行いますか？Google検索などで様々なサイトに訪れて探すのが一般的であったかも知れません。ところが今はChatGPTに代表される便利なツールがあります。私は、改良※GPT-4の「Copilot」を使...</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2024.07.30</div></div></div></div></a>
</div>



<p><strong><span class="bold-red">※03</span>. </strong>ログインページの変更などの機能は「<a href="https://イイネ.biz/security/s-setup/s-plugin/318/">Site Guard WP Plugin</a>」で行うため有効化しない</p>



<p><strong><span class="bold-red">※04</span>. </strong>次世代フォーマットWebPに未対応ブラウザに対しては別途<a href="https://イイネ.biz/site-operation/o-plugin/614/">.htaccessでの対応</a>が必要（php7.4からは標準でWebPを扱えるが、これも未対応ブラウザへの対応が必要）</p>



<p><strong><span class="bold-red">※05</span>.</strong> 使用テーマで実装（SNS、ウィジェット、ブログカード、AMP、各種APIのキャッシュクリア）していない部分のみ採用</p>



<p><strong><span class="bold-red">※06</span>.</strong> 無料版でもアクセス状況の把握にかなり有用</p>



<p><strong><span class="bold-red">※07</span>.</strong> 管理画面でしか使わないプラグインや問合せページでしか使わないプラグインを他のページではプラグインの読み込みを停止できる</p>



<p><strong><span class="bold-red">※08</span>.</strong> <strong>DBCS</strong> : <strong>D</strong>ouble-<strong>B</strong>yte <strong>C</strong>haracter <strong>S</strong>et － 各種（日本語以外にも有）の<strong>2 バイト文字</strong>と<br>&nbsp; &nbsp; &nbsp; &nbsp; <strong>1バイト文字</strong>（半角：<strong>SBCS</strong>：<strong>S</strong>はシングル：<strong>S</strong>ingle)の混在がある場合に対処が必要。</p>



<p class="is-style-question-box">日本語（<strong>DBCS</strong>)とアルファベット・数字・カナが<strong>半角</strong>（<strong>SBCS</strong>）混在表記で、<br>&nbsp; &nbsp; &nbsp; &nbsp;文字が<span class="bold-red">重なって表示された</span>サイトを、複数見かけています。</p>



<p><span class="badge-green">関連記事</span>　：　<strong><a href="https://xn--ecka7j.biz/site-operation/933/">特定のページでしか使わないプラグインは、特定ページ動作に限定する</strong><img decoding="async" src="/wp-content/uploads/2023/12/Plugin.jpg" alt="plugin" width="50px"></a></p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-none">

<a href="https://xn--ecka7j.biz/site-operation/933/" title="軽量化：特定のページでしか使わない機能は、プラグイン読み込みを限定することで、サイト・ページパフォーマンス向上に寄与" class="blogcard-wrap internal-blogcard-wrap a-wrap cf"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://xn--ecka7j.biz/wp-content/uploads/2020/08/weight-saving01-1280-720-256-480-320x180.png" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/08/weight-saving01-1280-720-256-480-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2020/08/weight-saving01-1280-720-256-480-500x281.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2020/08/weight-saving01-1280-720-256-480-800x450.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2020/08/weight-saving01-1280-720-256-480-300x169.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/08/weight-saving01-1280-720-256-480-768x432.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2020/08/weight-saving01-1280-720-256-480-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2020/08/weight-saving01-1280-720-256-480-160x90.png 160w, https://xn--ecka7j.biz/wp-content/uploads/2020/08/weight-saving01-1280-720-256-480.png 1280w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">軽量化：特定のページでしか使わない機能は、プラグイン読み込みを限定することで、サイト・ページパフォーマンス向上に寄与</div><div class="blogcard-snippet internal-blogcard-snippet">たとえば、コンタクトフォーム用プラグインは問い合わせページでのみ有効化する。あなた(管理者)しか使わない管理画面用のプラグインは、Admin Pageのみで有効化する。無頓着でいると、貴重な数秒を浪費してしまう。全てのページで有効化しているのは大きな浪費✅ 塵も積もれば山となる。サイトの表示速度と利用者の離脱率には高い相関関係があります。利用者が検索などでサイトを見つけて閲覧を開始したとしても、サイトの表示速度が遅いとサイト離脱を促してしまうこともあります。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2021.04.12</div></div></div></div></a>

</div>



<p></p>



<p><span class="badge-blue">　関連記事　</span>：　<a href="https://xn--ecka7j.biz/security/s-setup/s-plugin/318/">危険！あなたのログイン画面が素で公開されています</a></p>



<figure class="wp-block-embed is-type-wp-embed is-provider-web wp-block-embed-web"><div class="wp-block-embed__wrapper">

<a href="https://xn--ecka7j.biz/security/s-setup/s-plugin/318" title="セキュリティ：危険！あなたのログイン画面が素で公開されています" class="blogcard-wrap internal-blogcard-wrap a-wrap cf"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-security-01-600-400-35-320x180.jpg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-security-01-600-400-35-320x180.jpg 320w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-security-01-600-400-35-120x68.jpg 120w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-security-01-600-400-35-160x90.jpg 160w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">セキュリティ：危険！あなたのログイン画面が素で公開されています</div><div class="blogcard-snippet internal-blogcard-snippet">wordpress セキュリティ プラグインあなたのログイン管理画面素で公開されていませんか？いきなり管理画面が現れるのは無いと思いますが、ログイン画面が出てきませんか？セキュリティプラグインSiteGuard WP Pluginのご紹介目的は管理画面への直接アクセス防止セキュリティ対策ほか</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2024.09.07</div></div></div></div></a>
</div></figure>



<p>　<span class="badge-blue">関連記事</span>　：　<a href="https://xn--ecka7j.biz/security/s-setup/s-plugin/290/">あなたのホームページ危険です管理者情報が丸見えです</a>。</p>



<figure class="wp-block-embed is-type-wp-embed is-provider-web wp-block-embed-web"><div class="wp-block-embed__wrapper">

<a href="https://xn--ecka7j.biz/security/s-setup/s-plugin/290" title="セキュリティ：あなたのホームページ危険です。管理者情報が丸見えです。" class="blogcard-wrap internal-blogcard-wrap a-wrap cf"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/security04-600-400-084-288-320x180.png" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/security04-600-400-084-288-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/security04-600-400-084-288-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/security04-600-400-084-288-160x90.png 160w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">セキュリティ：あなたのホームページ危険です。管理者情報が丸見えです。</div><div class="blogcard-snippet internal-blogcard-snippet">wordpress セキュリティ プラグイン管理者ユーザ情報が丸見え管理者ユーザ情報を隠す手段をお伝えします肝腎のセキュリティ対策の多くが未適用ですあなたのホームページ制作会社はこの事実を知らない事実。何も対策をしていない。これを対策する無料のプラグインXO Security簡単インストール ＆ セットアップ</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2023.10.12</div></div></div></div></a>
</div></figure>



<p><span class="badge-blue">　関連記事</span>　：<a href="https://xn--ecka7j.biz/site-operation/o-plugin/614/">画像を次世代フォーマットに変換してサイトの表示スピードアップ</a></p>



<figure class="wp-block-embed is-type-wp-embed is-provider-web wp-block-embed-web"><div class="wp-block-embed__wrapper">

<a href="https://xn--ecka7j.biz/site-operation/o-plugin/614" title="軽量化：画像を次世代フォーマットに変換してサイトの表示スピードアップ" class="blogcard-wrap internal-blogcard-wrap a-wrap cf"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-usability-700-400-25-320x180.jpg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-usability-700-400-25-320x180.jpg 320w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-usability-700-400-25-120x68.jpg 120w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-usability-700-400-25-160x90.jpg 160w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">軽量化：画像を次世代フォーマットに変換してサイトの表示スピードアップ</div><div class="blogcard-snippet internal-blogcard-snippet">次世代フォーマットでの画像配信：アップロードした画像を最適なフォーマットに自動変換するプラグイン目的はユーザビリティの向上。方法はサイトの応答時間を短縮させるに必要な画像の軽量化（最適化）すること手段は次世代フォーマットでの画像の配信が出来る（PNG や JPEG より圧縮性能が高く、ダウンロード時間やデータ使用量を抑えることができる）プラグインを使うこと</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2022.04.04</div></div></div></div></a>
</div></figure>



<p><span class="badge-pink">関連記事</span>　：　<a href="https://xn--ecka7j.biz/security/452/">実験で分かった事、テーマを隠すxxxプラグイン使ってはいけない</a></p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-none">

<a href="https://xn--ecka7j.biz/security/452/" title="実験で分かった事xxxプラグインは使ってはいけない" class="blogcard-wrap internal-blogcard-wrap a-wrap cf"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/plugin1-600-400-096-404-320x180.png" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/plugin1-600-400-096-404-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/plugin1-600-400-096-404-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/plugin1-600-400-096-404-160x90.png 160w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">実験で分かった事xxxプラグインは使ってはいけない</div><div class="blogcard-snippet internal-blogcard-snippet">WordPress単体では実現が困難なこと（例えば、セキュリティの確保など）、WordPress用に有用な多くのプラグインが存在します。しかし一方では導入する為に気を付けなければならないことも多くあります。一番肝心なことは、目的だけを注力してプラグインを採用してはいけないことです。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2023.08.31</div></div></div></div></a>

</div>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-none is-style-text">

<a href="https://xn--ecka7j.biz/security/s-setup/s-plugin/1334/" title="セキュリティ：WordPressプラグイン#13アンチスパム" class="blogcard-wrap internal-blogcard-wrap a-wrap cf"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-reCaptcha-1024-576-57-320x180.jpg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-reCaptcha-1024-576-57-320x180.jpg 320w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-reCaptcha-1024-576-57-500x281.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-reCaptcha-1024-576-57-800x450.jpg 800w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-reCaptcha-1024-576-57-300x169.jpg 300w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-reCaptcha-1024-576-57-768x432.jpg 768w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-reCaptcha-1024-576-57-120x68.jpg 120w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-reCaptcha-1024-576-57-160x90.jpg 160w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-reCaptcha-1024-576-57.jpg 1024w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">セキュリティ：WordPressプラグイン#13アンチスパム</div><div class="blogcard-snippet internal-blogcard-snippet">プラグインをPHP8.1.22環境で使用すると、以下の2つの不具合が発生します。設定画面の不具合設定画面のメニューがすべて「設定」と表示され、reCaptchaの設定画面が表示されないフォーム送信時に「An error has occurred. Please try again later.」などのエラーが表示される　これらの不具合は、プラグインがPHP8.1で導入された新しい構文に対応していないことが原因です。本プラグインは2020年12月に最終更新されており、PHP8.0以降のバージョンでは動作保証されていません。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2024.09.07</div></div></div></div></a>

</div>



<h3 class="wp-block-heading"><span id="toc9">選外とその理由</span></h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="450" src="https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ng-1280-720-192-724-800x450.png" alt="plugin" class="wp-image-907" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ng-1280-720-192-724-800x450.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ng-1280-720-192-724-500x281.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ng-1280-720-192-724-300x169.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ng-1280-720-192-724-768x432.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ng-1280-720-192-724-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ng-1280-720-192-724-160x90.png 160w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ng-1280-720-192-724-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2020/07/select01ng-1280-720-192-724.png 1280w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">除外された</figcaption></figure>



<p>※除外の１番の理由は、<span class="bold-red">長期に渡ってメンテナンスされていない</span>プラグイン</p>



<p class="is-style-ng-box">開発チームが既に解散している等で、セキュリティ面での脆弱性を抱えているかも知れない。また、最新のWordPressに対応できない(古いバージョンのphpなどで開発されているかも知れない)<span class="red">最終更新日が１年以上前</span>のもの</p>



<h4 class="wp-block-heading"><span id="toc10">以下のプラグインは一例</span></h4>



<ul class="wp-block-list">
<li><strong>コンタクトフォーム</strong>（問い合わせ）</li>
</ul>



<p><strong><span class="bold-red">Contact Form 7</span></strong>:問合せフォーム作成のための、日本発の有用な定番プラグイン　</p>



<p>　有効インストール数: 5百万以上ではあるが、</p>



<p class="is-style-memo-box">　筆者のサイトは別の<a href="https://a-itc.info/contact">CMS(<span class="bold-blue">concrete5</span>)で制作した問合せフォーム</a>を利用するため不採用</p>



<hr>



<ul class="wp-block-list">
<li><strong>画像遅延読み込み</strong>（Lazy Load）<strong><sup><span class="bold-red">※01.</span></sup></strong></li>
</ul>



<p><strong><span class="bold-red">SG Optimizer</span></strong>:有効インストール数: 90万以上</p>



<p>　<span class="bold-blue">WordPress 5.5で<strong>Lazy Load</strong>は、ネイティブサポートされる。</span></p>



<p class="is-style-good-box">筆者のサイトでは既にテーマ（<strong><span class="marker-under-blue">Cocoon</span></strong>）でサポートされているため不採用。</p>



<hr>



<ul class="wp-block-list">
<li><strong>XML サイトマップ</strong>作成<strong><sup><span class="bold-red">※01.</span></sup></strong></li>
</ul>



<p><strong><span class="bold-red">Google XML Sitemaps</span></strong>:有効インストール数: 2百万以上</p>



<p>　<span class="bold-blue">WordPress<strong> 5.5</strong>でXML Sitemapは、ネイティブサポートされる。</span></p>



<p class="is-style-question-box">　但し、最終更新日は出力されない</p>



<p class="is-style-memo-box">筆者のサイトではプラグインに頼らない運用のため不採用。</p>



<hr>



<ul class="wp-block-list">
<li><strong>Html </strong><strong>サイトマップ</strong>作成</li>
</ul>



<p><strong><span class="bold-red">PS Auto Sitemap</span></strong>:有効インストール数: 20万以上であるが、</p>



<p>　　<strong><span class="bold-red">最終更新が5年前</span></strong>であり、開発チームが解散している可能性もある。<br>　　<span class="bold-red">脆弱性</span>の懸念も！（更に、<strong>WordPress 4.2.28</strong>までしか対応していない。）<br><br>　　（にもかかわらず、20/10/31時点でも<span class="marker-under">このプラグインを使用しているサイトが以外にも多い</span><br>　　　(Cocoonフォーラムに寄せられた質問での<strong>使用プラグイン状況から</strong>判明)！<br>　　　<strong>セキュリティに無関心</strong>か？<br>　　　多くのサイトが<strong>プラグイン導入時のまま放置</strong>(更新の重要性を意識していない)）</p>



<p class="is-style-ok-box">　必要であれば。テーマ<span class="bold-blue">Cocoon</span>の機能で<strong>出力</strong>ができる。</p>



<a href="https://xn--ecka7j.biz/sitemap/">Cocoonで出力されたhtmlサイトマップ</a>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-none is-style-text">

<a href="https://xn--ecka7j.biz/sitemap/" title="サイトマップ" class="blogcard-wrap internal-blogcard-wrap a-wrap cf"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" src="https://xn--ecka7j.biz/wp-content/uploads/2022/01/website1280-720-280-160x90.jpg" alt="" class=" internal-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">サイトマップ</div><div class="blogcard-snippet internal-blogcard-snippet"></div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2020.08.14</div></div></div></div></a>

</div>



<hr>



<ul class="wp-block-list">
<li><strong>HTML</strong>/<strong>CSS</strong>/<strong>JavaScrip</strong>t等の<strong>縮小化<sup><span class="bold-red">※02</span>.</sup></strong></li>
</ul>



<p><strong><span class="bold-red">Autoptimize</span></strong>:有効インストール数: 2百万以上ではあるが、</p>



<p class="is-style-good-box">筆者のサイトでは既にテーマ（<span class="marker-under-blue"><strong>Cocoon</strong></span>）でサポートされているため不採用。</p>



<hr>



<ul class="wp-block-list">
<li><strong>SEO内部対策<sup><span class="bold-red">※02</span>.</sup></strong></li>
</ul>



<p><strong><span class="bold-red">All In One SEO Pack</span></strong>:有効インストール数: 2百万以上で定番とも呼ばれているが、</p>



<p>テーマ(<strong><a href="https://wp-cocoon.com/">Coconn</a></strong>,<strong>STINGER</strong>や<strong>BBSシリーズ</strong>)により実装（<strong>title,description</strong>）されている場合もあり、導入するプラグインを減少させるためには不向き。</p>



<p class="is-style-good-box">さらに<strong><span class="marker-under-blue">Cocoon</span></strong>では、<strong><span class="bold-blue">ページ</span></strong>のみならず、<strong><span class="bold-blue">コンテンツ</span></strong>(各記事)や<strong><span class="bold-blue">カテゴリ</span></strong>、<strong><span class="bold-blue">タグ</span></strong>、<strong>画像</strong>にまで<strong>title</strong>や<strong>description</strong>を記載できる。</p>



<hr>



<ul class="wp-block-list">
<li><strong>エディタ拡張<sup><span class="bold-red">※02.</span></sup></strong></li>
</ul>



<p><strong><span class="bold-red">TinyMCE Advanced</span></strong>:有効インストール数: 2百万以上でビジュアルエディタの機能を拡張することができるプラグイン（表の挿入、または編集、YouTube 動画コードの挿入、画像の回りに余白を挿入など）がある。（<span class="bold-red">Advanced Editor Tools</span> (previously <strong>TinyMCE Advanced</strong>)）</p>



<p class="is-style-good-box"><strong><a href="https://wp-cocoon.com/">Cocoon</a></strong>で<strong>拡張されたブロックエディタ</strong>が充分な機能を持つため不採用。</p>



<hr>



<p class="is-style-bad-box">　<strong>番外編</strong>（不採用）</p>



<ul class="wp-block-list">
<li><strong>記事投稿支援</strong></li>
</ul>



<p><strong><span class="bold-red">WordPress Ping Optimizer</span></strong> :有効インストール数: 10万以上</p>



<p>Ping送信の<strong>有用性</strong>を感じないため<br></p>



<hr>



<p><strong><span class="bold-red">Tablepress</span></strong> : 有効インストール数: 80万以上</p>



<p>コードを書く必要なしに、美しく機能豊富な<strong>テーブル</strong>を作成するプラグイン<br>（これもCocoonの機能で補完できるし、多少のcssの理解があればより十分なレイアウトができる。この記事で記載しているテーブルも！）<br></p>



<hr>



<p><strong><span class="bold-red">WebSub/PubSubHubbub</span></strong>　：　有効インストール数: 10万以上</p>



<p>検索エンジンに更新したページを認識させる<br>（これもXMLサイトマップと、サーチコンソールを有効に使用することで不要）<br></p>



<hr>



<p><strong><span class="bold-red">Jetpack by WordPress.com</span></strong>　：　有効インストール数: 5百万以上</p>



<p>サイトセキュリティプラグインであるが、過去に<strong>何度も<span class="bold-red">脆弱性</span>を指摘</strong>された</p>



<p>　無償版でも、ダウンタイムのモニター。総当たり攻撃からの保護。基本アクティビティログ。無制限の画像 CDN（コンテンツデリバリーネットワーク：単にファイル（画像やZIPファイル等）をダウンロード配信するための技術）。画像の遅延読み込み。サイト統計情報。自動ソーシャルメディア投稿、があるがセキュリティは限界か？</p>



<hr>



<ul class="wp-block-list">
<li><strong>開発後の運用引き渡し用</strong></li>
</ul>



<p>サイトをクライアントに<strong>納品する際</strong>に、ダッシュボード内の不必要なメニューを非表示にする。</p>



<p>表示順を変更する。などを「functions.php」を編集することなく、管理画面の整理・調整が可能。<strong>管理画面のカスタマイズ</strong>プラグイン</p>



<p><strong><span class="bold-red">Admin</span> <span class="bold-red">Menu Editor</span></strong>　：　有効インストール数: 30万以上</p>



<p><strong><span class="bold-red">Adminimize</span></strong>　：　有効インストール数: 20万以上</p>



<h2 class="wp-block-heading"><span id="toc11">まとめ</span></h2>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="450" src="https://xn--ecka7j.biz/wp-content/uploads/2021/03/plugin-1280-720-100-420-0371-800x450.png" alt="Plugin" class="wp-image-1402" srcset="https://xn--ecka7j.biz/wp-content/uploads/2021/03/plugin-1280-720-100-420-0371-800x450.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2021/03/plugin-1280-720-100-420-0371-500x281.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2021/03/plugin-1280-720-100-420-0371-300x169.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2021/03/plugin-1280-720-100-420-0371-768x432.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2021/03/plugin-1280-720-100-420-0371-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2021/03/plugin-1280-720-100-420-0371-160x90.png 160w, https://xn--ecka7j.biz/wp-content/uploads/2021/03/plugin-1280-720-100-420-0371-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2021/03/plugin-1280-720-100-420-0371.png 1280w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">WordPress プラグイン</figcaption></figure>



<p>　WordPressのために開発されたプラグインは多種多様・玉石混交を極めるが、目的をもって必要最低限の採用（導入）をお薦めします。</p>



<p>必要としなくなった、または使用していないプラグインは無効化するだけでなく、削除をお薦めします。</p>



<p>長い間メンテナンスされていないプラグインがあった場合、無効化しているだけではセキュリティ的に不十分だからです。</p>



<p>また、定期的に導入しているプラグインを見直すことも必要です。</p>



<p>&#x2705; メンテナンスされなくなったものは無いか？</p>



<p>&#x2705; WordPressのバージョンアップと共に、対応していないプラグインは無いか？</p>



<p>など、</p>



<p>ウェブサイトはメンテナンスが必要不可欠です。</p>



<h2 class="wp-block-heading"><span id="toc12">使っちゃいけないプラグイン</span></h2>



<div class="wp-block-group is-style-bad-box is-layout-flow wp-block-group-is-layout-flow">
<p>反対に、使ってはいけない（潜在脅威を含む）プラグインはこちら</p>
</div>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-none">

<a href="https://xn--ecka7j.biz/version-upgrade/vup-plugin/1242/" title="使っちゃいけないプラグイン 191本 [発見次第更新]使ってはいけないWordPress Plugin &#x27a1;&#xfe0f;解除も！" class="blogcard-wrap internal-blogcard-wrap a-wrap cf"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-320x180.png" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-500x281.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-800x450.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-300x169.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-768x432.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-160x90.png 160w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin.png 900w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">使っちゃいけないプラグイン 191本 [発見次第更新]使ってはいけないWordPress Plugin &#x27a1;&#xfe0f;解除も！</div><div class="blogcard-snippet internal-blogcard-snippet">サイト攻撃の約６割がプラグイン起因。セキュリティ問題で停止されたもの。３年以上メンテナンスされず導入注意なもの。フォーラムや他サイトで見かけた➡その数なんと191本を「使ってはいけないプラグイン」として上げます。 理由は、開発チームが解散し新たに脆弱性が見つかっても対応が困難と思われるから。wordpress.orgのサイトでも&quot;このプラグインは WordPress の最新3回のメジャーリリースに対してテストされていません。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2026.02.05</div></div></div></div></a>
</div>



<h4 class="wp-block-heading"><span id="toc13">使っちゃいけないプラグイン（更新）2023</span></h4>



<!-- Block.06 -->
<div class="ogpCard_root">
<article class="ogpCard_wrap" style="display:inline-block;max-width:100%" contenteditable="false">
<a class="ogpCard_link" data-ogp-card-log="" href="https://xn--ecka7j.biz/version-upgrade/vup-plugin/1242/" style="display:flex;justify-content:space-between;overflow:hidden;box-sizing:border-box;width:780px;max-width:100%;height:260px;border:1px solid #e2e2e2;border-radius:4px;background-color:#fff;text-decoration:none" target="_blank">
<span class="ogpCard_imageWrap" style="position:relative;width:240px;height:120px;flex-shrink:0">
<img decoding="async" alt="" class="ogpCard_image" data-ogp-card-image="" loading="lazy" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/woordpress-1024-576-136.jpg" style="position:absolute;top:50%;left:50%;object-fit:cover;min-height:100%;min-width:100%;transform:translate(-50%,-50%)" width="240" height="135">
</span>		
<span class="ogpCard_content" style="display:flex;flex-direction:column;overflow:hidden;width:100%;padding:16px">
<span class="ogpCard_title" style="-webkit-box-orient:vertical;display:-webkit-box;-webkit-line-clamp:2;max-height:48px;line-height:1.4;font-size:16px;color:#333;text-align:left;font-weight:bold;overflow:hidden">WordPressで使っちゃいけないプラグイン</span>
<span class="ogpCard_description" style="overflow:hidden;text-overflow:ellipsis;white-space:nowrap;line-height:1.6;margin-top:4px;color:#757575;text-align:left;font-size:14px">ワードプレスで使ってはいけないプラグイン：<br>３年以上メンテナンスされていないプラグインで<br>導入に注意が必要なもの、<br>他のサイトや、フォーラムで見かけた、いくつかのプラグインを<br>「<b>	使っちゃいけないプラグイン</b>」として上げてみます。 <br>理由は、<br>メンテナンスされていないものは、開発チームが解散して<br>新たに脆弱性が見つかっても対応が困難と思われるから。</span>
<span class="ogpCard_urlText" style="overflow:hidden;text-overflow:ellipsis;white-space:nowrap;color:#757575;font-size:12px;text-align:left">xn--ecka7j.biz</span>
</span></a>
<blockquote>”このプラグインは WordPress の最新3回のメジャーリリースに対してテストされていません。<br>もうメンテナンスやサポートがされていないかもしれず、<br>最新バージョンの WordPress で使用した場合は互換性の問題が発生する可能性があります。”</blockquote>
<p>　　　<cite><a rel="noopener" href="https://ja.wordpress.org/plugins/" target="_blank">WordPress.org</a></cite>でも上記の様に説明されてます。</p>
</article>
</div>



<!-- Block.07 -->
<div class="background_custom9 pt_x">
<div class="Background_Text7"><p class="ta_c fs_j045">WordPress<br>あなたにオススメ プラグイン</p></div>
<div class="main_wrapper_sj">
<div class="sphere_wrapper_sjl-"><!-- _sjl- -3d回転無効化 -->
<i class="bi bi-wordpress fa fa-10x"></i>
</div>
<div>　</div>
<div class="sphere_wrapper_sjr-"><!-- _sjr- -3d回転無効化 -->
<p class="fc_x"><i class="bi bi-plugin fa fa-10x fa-spin"></i></p>
</div>
</div>
<div class="Background_Text17"><p class="ta_c fs_j036">WordPress Plugin</p></div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>セキュリティ：危険！あなたのログイン画面が素で公開されています</title>
		<link>https://xn--ecka7j.biz/security/318/</link>
		
		<dc:creator><![CDATA[Jun-N]]></dc:creator>
		<pubDate>Thu, 13 Feb 2020 07:00:00 +0000</pubDate>
				<category><![CDATA[サイト運営]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[ためにならない]]></category>
		<category><![CDATA[プラグインで対応]]></category>
		<category><![CDATA[ユーザ情報]]></category>
		<category><![CDATA[ログイン画面]]></category>
		<category><![CDATA[脆弱性]]></category>
		<guid isPermaLink="false">https://xn--ecka7j.biz/?p=318</guid>

					<description><![CDATA[⇧こんな風に！(この例は目立つように赤く染めています） 目次 危険！あなたの画面が素で公開されていませんか？いきなり管理画面が現れる(さすがに、これは無いとは思いますが)これで、あなたのホームページのログイン画面が出てき [&#8230;]]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="364" height="400" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/01-wp-login03-364-400-11.jpg" alt="WordPress" class="wp-image-4106" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/01-wp-login03-364-400-11.jpg 364w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/01-wp-login03-364-400-11-300x330.jpg 300w" sizes="(max-width: 364px) 100vw, 364px" /><figcaption class="wp-element-caption">Security　<strong>ログイン画面（Wp-login.php）が公開されている///目立つように赤く染めています</strong></figcaption></figure>



<!-- Block.01 --> 
<div class="j01_spinner"></div>



<p>⇧こんな風に！(この例は目立つように赤く染めています）</p>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-6" checked><label class="toc-title" for="toc-checkbox-6">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">危険！あなたの画面が素で公開されていませんか？</a><ul><li><a href="#toc2" tabindex="0">いきなり管理画面が現れる(さすがに、これは無いとは思いますが)</a></li><li><a href="#toc3" tabindex="0">これで、あなたのホームページのログイン画面が出てきませんか？</a><ul><li><a href="#toc4" tabindex="0">これ危険なんです</a></li></ul></li></ul></li><li><a href="#toc5" tabindex="0">ログイン画面の他、ユーザ情報まで晒してしまっているサイトがある</a><ul><li><a href="#toc6" tabindex="0">wp-login対策前では</a></li></ul></li><li><a href="#toc7" tabindex="0">wp-login対策後のアクセス結果</a><ul><ul><li><a href="#toc8" tabindex="0">ログイン画面を/wp-adminからのリダイレクトで表示させたくないのですが</a></li></ul></li><li><a href="#toc9" tabindex="0">ログイン画面を保護する機能を持ったプラグイン</a><ul><li><a href="#toc10" tabindex="0">XO Security：（当サイトでも、別の目的で使用）</a></li></ul></li></ul></li><li><a href="#toc11" tabindex="0">SiteGuard WP Pluginのご紹介</a><ul><li><a href="#toc12" tabindex="0">目的は、管理画面への直接アクセス防止（セキュリティ対策ほか）</a></li><li><a href="#toc13" tabindex="0">インストールと有効化＆セットアップ</a><ul><li><a href="#toc14" tabindex="0">使用する機能は</a></li><li><a href="#toc15" tabindex="0">管理ページアクセス制限</a></li><li><a href="#toc16" tabindex="0">ログインページ変更で、wp-login.phpの名称を変更</a></li><li><a href="#toc17" tabindex="0">SiteGardで理者ページからログインページへリダイレクトしない設定もできました</a></li><li><a href="#toc18" tabindex="0">ドメイン/wp-admin/入力時の確認</a></li><li><a href="#toc19" tabindex="0">画像認証</a></li><li><a href="#toc20" tabindex="0">XMLRPC防御</a></li></ul></li><li><a href="#toc21" tabindex="0">変更したLogInで確認</a><ul><li><a href="#toc22" tabindex="0">データベース</a></li></ul></li></ul></li><li><a href="#toc23" tabindex="0">まとめ</a></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">危険！あなたの画面が素で公開されていませんか？</span></h2>



<p>こんな風に、URLを入力すると</p>



<p>‘https://<strong><span class="marker-under">あなたのドメイン</span></strong>/wp-admin</p>



<p>‘https://<strong><span class="marker-under">あなたのドメイン</span></strong>/admin</p>



<h3 class="wp-block-heading"><span id="toc2">いきなり管理画面が現れる(さすがに、これは無いとは思いますが)</span></h3>



<p>いきなり<img loading="lazy" decoding="async" width="150" height="153" class="wp-image-300" style="width: 150px;" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/dashboard-386-393-020-048.png" alt="管理画面" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/dashboard-386-393-020-048.png 386w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/dashboard-386-393-020-048-300x305.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/dashboard-386-393-020-048-250x255.png 250w" sizes="(max-width: 150px) 100vw, 150px" />この様な管理画面が現れたら</p>



<p>大問題になります。</p>



<p>では、</p>



<h3 class="wp-block-heading"><span id="toc3">これで、あなたのホームページのログイン画面が出てきませんか？</span></h3>



<p><br> ‘<a href="https://あなたのドメイン/">h</a>ttps://<strong><span class="marker-under">あなたのドメイン</span></strong>/wp-login　で、</p>



<p>ログイン画面<img loading="lazy" decoding="async" width="150" height="198" class="wp-image-317" style="width: 150px;" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a8e-302-398-012-024.png" alt="ログイン画面" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a8e-302-398-012-024.png 302w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a8e-302-398-012-024-300x395.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a8e-302-398-012-024-250x329.png 250w" sizes="(max-width: 150px) 100vw, 150px" />が表示されてしまうことは、</p>



<p>ままあるのですが、</p>



<figure class="wp-block-image"><img decoding="async" src="https://www10.a8.net/0.gif?a8mat=3BBGWE+J2662+2I28+100XTD" alt="N95適合マスク"/></figure>



<figure class="wp-block-image"><img decoding="async" src="https://ad.linksynergy.com/fs-bin/show?id=1w3N1GydCgk&amp;bids=296568.10000821&amp;type=4&amp;subid=0" alt=""/></figure>



<h4 class="wp-block-heading"><span id="toc4">これ危険なんです</span></h4>



<p>筆者が調査したWordPressサイトの中でも、43サイト中27サイトが</p>



<p>このログイン画面がWordPressをインストールしたままで放置されている（今も）</p>



<p>       何が、<strong><span class="bold-red"><span class="marker-under">イケナイ</span></span></strong>のかと言うと </p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="600" height="747" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/05-login-00-600-747-30.jpg" alt="WordPress" class="wp-image-4091" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/05-login-00-600-747-30.jpg 600w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/05-login-00-600-747-30-500x623.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/05-login-00-600-747-30-300x374.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">Security Login　<strong>ユーザ情報を晒しているサイトがある</strong></figcaption></figure>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-none">

<a href="https://xn--ecka7j.biz/security/s-setup/s-plugin/290/" title="セキュリティ：あなたのホームページ危険です。管理者情報が丸見えです。" class="blogcard-wrap internal-blogcard-wrap a-wrap cf"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/security04-600-400-084-288-320x180.png" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/security04-600-400-084-288-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/security04-600-400-084-288-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/security04-600-400-084-288-160x90.png 160w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">セキュリティ：あなたのホームページ危険です。管理者情報が丸見えです。</div><div class="blogcard-snippet internal-blogcard-snippet">wordpress セキュリティ プラグイン管理者ユーザ情報が丸見え管理者ユーザ情報を隠す手段をお伝えします肝腎のセキュリティ対策の多くが未適用ですあなたのホームページ制作会社はこの事実を知らない事実。何も対策をしていない。これを対策する無料のプラグインXO Security簡単インストール ＆ セットアップ</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2023.10.12</div></div></div></div></a>
</div>



<h2 class="wp-block-heading"><span id="toc5">ログイン画面の他、ユーザ情報まで晒してしまっているサイトがある</span></h2>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" width="600" height="400" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/wp08-600-400-028-060.png" alt="wp-loginとwp-jsonを晒している" class="wp-image-298" style="width:400px" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/wp08-600-400-028-060.png 600w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/wp08-600-400-028-060-500x333.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/wp08-600-400-028-060-300x200.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/wp08-600-400-028-060-250x167.png 250w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">wp-loginとwp-jsonを晒している</figcaption></figure>



<p><strong>大切な、WordPress管理画面（ダッシュボード）への入り口が何の予防措置（名称変更して隠す）もされずに、そのままの名前(wp-login.php)で放置</strong></p>



<p>このログイン画面が分かっていると、ユーザIDとパスワードで</p>



<p>前出のWordPressの管理画面<img loading="lazy" decoding="async" width="150" height="153" class="wp-image-300" style="width: 150px;" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/dashboard-386-393-020-048.png" alt="管理画面" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/dashboard-386-393-020-048.png 386w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/dashboard-386-393-020-048-300x305.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/dashboard-386-393-020-048-250x255.png 250w" sizes="(max-width: 150px) 100vw, 150px" />（ダッシュボード）に入れてしまうこと</p>



<p>管理画面（ダッシュボード）に入れたら、</p>



<p>ホームページの設定や色々なことが出来てしまう（元々ホームページ管理者のためのものだから）</p>



<p>あなたの知らない、第三者に入られてしまうかも知れないのです。</p>



<p>これはセキュリティ上も好ましいものではないからです。</p>



<p>この<a href="https://イイネ.biz/security/s-setup/s-blog/186/">放置されたログイン画面がある27サイトの内20サイトは、更に悪いことにユーザIDまで公開（秘密設定がされていない）してしまっています</a>。</p>



<h3 class="wp-block-heading"><span id="toc6">wp-login対策前では</span></h3>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="600" height="745" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/08-login-b0-600-745-36.jpg" alt="WordPress" class="wp-image-4092" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/08-login-b0-600-745-36.jpg 600w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/08-login-b0-600-745-36-500x621.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/08-login-b0-600-745-36-300x373.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">Security Login<strong>筆者のサイトは、既に対策を打っているので、もう素のログイン画面は表示されません</strong></figcaption></figure>



<h2 class="wp-block-heading"><span id="toc7">wp-login対策後のアクセス結果</span></h2>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" width="600" height="622" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a1-600-622-028-108.png" alt="wp-login対策後" class="wp-image-302" style="width:300px" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a1-600-622-028-108.png 600w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a1-600-622-028-108-500x518.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a1-600-622-028-108-300x311.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a1-600-622-028-108-250x259.png 250w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">wp-login対策後の/adminアクセス</figcaption></figure>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" width="600" height="631" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a2-600-631-032-116.png" alt="wp-login対策後の/" class="wp-image-303" style="width:300px" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a2-600-631-032-116.png 600w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a2-600-631-032-116-500x526.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a2-600-631-032-116-300x316.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a2-600-631-032-116-250x263.png 250w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">wp-login対策後の/wp-loginアクセス</figcaption></figure>



<figure class="wp-block-image"><img decoding="async" src="https://www17.a8.net/0.gif?a8mat=3BBGWE+J2662+2I28+ZVSMP" alt="3D立体マスク"/></figure>



<h4 class="wp-block-heading"><span id="toc8">ログイン画面を/wp-adminからのリダイレクトで表示させたくないのですが</span></h4>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="302" height="398" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a8e-302-398-012-024.png" alt="ログイン画面" class="wp-image-317" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a8e-302-398-012-024.png 302w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a8e-302-398-012-024-300x395.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/login-a8e-302-398-012-024-250x329.png 250w" sizes="(max-width: 302px) 100vw, 302px" /></figure>



<p><strong>本来であれば、</strong></p>



<p><strong>ログイン画面を/wp-adminからのリダイレクトで表示させたくないのですが、<a href="https://イイネ.biz/security/s-setup/s-plugin/290/">ユーザ情報（ID）は（XO Security）で、隠している</a>ので、</strong></p>



<p><strong>このままとします。⇧⇧⇧⇧⇧⇧⇧⇧⇧⇧⇧⇧⇧⇧</strong><br><strong><span class="marker-under-blue">実は後（この記事を清書している段階）で、気づくのです（これも解決済です。）</span></strong></p>



<h3 class="wp-block-heading"><span id="toc9">ログイン画面を保護する機能を持ったプラグイン</span></h3>



<p><strong>ログイン画面を保護する機能を持ったプラグイン</strong>はいろいろあります。</p>



<p>主なものは、<strong><a href="https://xn--ecka7j.biz/security/s-setup/s-plugin/290/">XO Security</a></strong><a href="https://xn--ecka7j.biz/security/s-setup/s-plugin/290/"><img loading="lazy" decoding="async" width="150" height="138" class="wp-image-248" style="width: 150px;" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/xo-256-236-012-028.png" alt="XO Security" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/xo-256-236-012-028.png 256w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/xo-256-236-012-028-250x230.png 250w" sizes="(max-width: 150px) 100vw, 150px" /></a>と<strong>SiteGuard WP Plugin</strong><img loading="lazy" decoding="async" width="150" height="139" class="wp-image-250" style="width: 150px;" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/siteguard-256-237-020-072.png" alt="SiteGuard WP Plugin" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/siteguard-256-237-020-072.png 256w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/siteguard-256-237-020-072-250x231.png 250w" sizes="(max-width: 150px) 100vw, 150px" />です。</p>



<p>（筆者のサイトでは機能を使い分け（重複する機能があるため）両方のプラグインを導入しています）</p>



<h4 class="wp-block-heading"><span id="toc10">XO Security：（当サイトでも、別の目的で使用）</span></h4>



<h5 class="wp-block-heading">XO SEcurityは、<strong>SiteGuard WP Plugin</strong>が持っていない機能のみ使用</h5>



<h6 class="wp-block-heading">詳しくは⇩</h6>



<p><strong>当サイトでは、<a href="https://イイネ.biz/security/s-setup/s-plugin/290/">ユーザ情報保護で使用</a>記事で、ご紹介</strong></p>



<!-- Block.02 --> <p id="siteguard"></p>



<h2 class="wp-block-heading"><span id="toc11">SiteGuard WP Pluginのご紹介</span></h2>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="600" height="400" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/12-siteguard-600-400-23.jpg" alt="WordPress" class="wp-image-4093" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/12-siteguard-600-400-23.jpg 600w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/12-siteguard-600-400-23-500x333.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/12-siteguard-600-400-23-300x200.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">Security</figcaption></figure>



<p>今回は、</p>



<p><strong>日本製</strong>の<strong>高機能</strong>でありながら<strong>無料で使える</strong>プラグイン（<strong>SiteGuard WP Plugin</strong>）をお伝えします。</p>



<p><strong>SiteGuard WP Plugin</strong>は、<strong>wp-login.php</strong>以外の対策にも使えますので、その他の機能もあわせて、セットアップ内容も含めお伝えできたらと思っています。</p>



<p>あなたのwebsite（ホームページ）の運用に是非お役立ててください。</p>



<h3 class="wp-block-heading"><span id="toc12">目的は、管理画面への直接アクセス防止（セキュリティ対策ほか）</span></h3>



<ul class="wp-block-list">
<li><strong>目的は、</strong>管理画面<img loading="lazy" decoding="async" width="150" height="153" class="wp-image-300" style="width: 150px;" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/dashboard-386-393-020-048.png" alt="管理画面" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/dashboard-386-393-020-048.png 386w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/dashboard-386-393-020-048-300x305.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/dashboard-386-393-020-048-250x255.png 250w" sizes="(max-width: 150px) 100vw, 150px" />への直接アクセス防止のためです（セキュリティ対策）</li>
</ul>



<p>WordPressをインストールしただけで<strong>何も対策しないと、</strong></p>



<p>　　　あなたのドメイン/wp-admin.php　や</p>



<p>　　　あなたのドメイン/admin　で　管理画面（ダッシュボード）に直接アクセス出来てしまいます。</p>



<h3 class="wp-block-heading"><span id="toc13">インストールと有効化＆セットアップ</span></h3>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="600" height="272" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/14-siteguard-01-600-272-41.jpg" alt="WordPress" class="wp-image-4094" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/14-siteguard-01-600-272-41.jpg 600w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/14-siteguard-01-600-272-41-500x227.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/14-siteguard-01-600-272-41-300x136.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">Security</figcaption></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="600" height="268" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/15-siteguard-02-600-268-27.jpg" alt="WordPress" class="wp-image-4095" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/15-siteguard-02-600-268-27.jpg 600w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/15-siteguard-02-600-268-27-500x223.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/15-siteguard-02-600-268-27-300x134.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">Security</figcaption></figure>



<h4 class="wp-block-heading"><span id="toc14">使用する機能は</span></h4>



<ul class="wp-block-list">
<li>新しいログイン画面を設けwp-login.php対策</li>



<li>更新通知（他のプラグインやテーマなどの更新通知を受け取れます）</li>



<li>ピンバック機能の無効化（スパムリンク防止）</li>



<li>画像認証(筆者の場合、一部のみ適用)</li>
</ul>



<h5 class="wp-block-heading">新しいログイン画面を設けwp-login.php対策</h5>



<h5 class="wp-block-heading">更新通知（他のプラグインやテーマなどの更新通知を受け取れます）</h5>



<div class="wp-block-group is-style-information-box is-layout-flow wp-block-group-is-layout-flow">
<p>　<strong>更新通知</strong>は、こんな感じ</p>



<figure class="wp-block-image size-full is-style-shadow"><img loading="lazy" decoding="async" width="800" height="398" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/16-Update-800-398-104-37.jpg" alt="WordPress" class="wp-image-4096" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/16-Update-800-398-104-37.jpg 800w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/16-Update-800-398-104-37-500x249.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/16-Update-800-398-104-37-300x149.jpg 300w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/16-Update-800-398-104-37-768x382.jpg 768w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">Security <strong>WordPress更新通知（Plugin）</strong></figcaption></figure>
</div>



<h5 class="wp-block-heading">ピンバック機能の無効化（スパムリンク防止）</h5>



<h5 class="wp-block-heading">画像認証(筆者の場合、一部のみ適用)</h5>



<p>です。</p>



<p>「有効化」後のデフォルトは、以下の機能に&#x2714;が付いています。</p>



<p>管理ページアクセス制御は、チェックされていません</p>



<p>さすが日本製のプラグインです（芸が細かいです。）</p>



<p>･･･これは、たぶん他のプラグインとの競合防止対策です。</p>



<p>管理ページアクセス制御は、例えば<strong>XO Security</strong><strong>プラグインでも実現しています。</strong></p>



<p><strong>筆者は、SiteGuard WP Pluginの機能を使用します。</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="600" height="349" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/17-siteguard-03-600-349-46.jpg" alt="WordPress" class="wp-image-4097" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/17-siteguard-03-600-349-46.jpg 600w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/17-siteguard-03-600-349-46-500x291.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/17-siteguard-03-600-349-46-300x175.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">Security　<strong>「有効化」後のデフォルトは、以下の機能に&#x2714;が付いています。</strong></figcaption></figure>



<h4 class="wp-block-heading"><span id="toc15">管理ページアクセス制限</span></h4>



<p><strong>管理ページアクセス制限</strong>　部分をクリックしOFF&#x27a1;　ON　にし「変更を保存」します。</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="600" height="474" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/18-siteguard-04-600-474-23.jpg" alt="WordPress" class="wp-image-4098" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/18-siteguard-04-600-474-23.jpg 600w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/18-siteguard-04-600-474-23-500x395.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/18-siteguard-04-600-474-23-300x237.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">Security　<strong>管理ページアクセス制限</strong></figcaption></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="600" height="57" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/siteguard-05-600-057-008-020.png" alt="&#x2714; 管理ページアクセス制限　となります。" class="wp-image-312" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/siteguard-05-600-057-008-020.png 600w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/siteguard-05-600-057-008-020-500x48.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/siteguard-05-600-057-008-020-300x29.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/siteguard-05-600-057-008-020-250x24.png 250w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">&#x2714; 管理ページアクセス制限　となります。</figcaption></figure>



<h4 class="wp-block-heading"><span id="toc16">ログインページ変更で、wp-login.phpの名称を変更</span></h4>



<p>ログインページ変更で、wp-login.phpの名称を変更します。</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="600" height="283" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/20-siteguard-06-600-283-24.jpg" alt="WordPress" class="wp-image-4099" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/20-siteguard-06-600-283-24.jpg 600w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/20-siteguard-06-600-283-24-500x236.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/20-siteguard-06-600-283-24-300x142.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">Security　<strong>ログインページ変更で、wp-login.phpの名称を変更します</strong></figcaption></figure>



<p><strong>この設定は、</strong></p>



<p>ブルートフォース攻撃、リスト攻撃等の、不正にログインを試みる攻撃を受けにくくするための機能です。</p>



<p>ログインページ（wp-login.php）の名前を変更します。</p>



<p>初期値は、「<strong>login_&lt;5桁の乱数&gt;</strong>」ですが、お好みの名前に変更することができます。</p>



<p>この「<strong>Login_73646</strong>」を<span class="marker-under-blue">自分が<strong>管理できる名前に変更</strong>します。</span></p>



<h4 class="wp-block-heading"><span id="toc17">SiteGardで理者ページからログインページへリダイレクトしない設定もできました</span></h4>



<p>ここで、<span class="marker-under">オプション　&#x2705; <a>管理者ページからログインページへリダイレクトしない</a></span></p>



<p>を<span class="marker-under-blue">&#x2714;すると、あなたのドメイン<strong>/wp-admin/</strong> でも変更した<strong>新しいログイン画面にリダイレクトしない</strong>のです。</span><strong><sup><span class="bold-red">※</span></sup></strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="600" height="204" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/21-siteguard-07-600-204-17.jpg" alt="WordPress" class="wp-image-4100" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/21-siteguard-07-600-204-17.jpg 600w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/21-siteguard-07-600-204-17-500x170.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/21-siteguard-07-600-204-17-300x102.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">Security　<strong>管理者ページからログインページへリダイレクトしない設定</strong></figcaption></figure>



<p><strong><span class="bold-red">※</span>.</strong>（<strong><span class="marker-under">この記事を清書しているときに、改めて確認していて</span></strong></p>



<p><strong>このオプションがあることに<span class="marker-under-blue">気づき</span>&#x2705;してみたところ見事に実現した</strong>）</p>



<p><strong><span class="bold-green"><span class="marker-under">Sideguard素晴らしい！</span></span></strong>これで、新しいログイン画面だけでログインできることになりました。</p>



<p>ちなみに、<strong>XO Security 設定</strong>では<strong>、ログインページの変更は出来ます</strong>が、「管理者ページからログインページへリダイレクトしない」の指定は現バージョン（2.2.1）ではできません。</p>



<h4 class="wp-block-heading"><span id="toc18">ドメイン/wp-admin/入力時の確認</span></h4>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="600" height="588" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/22-login-as-600-588-16.jpg" alt="WordPress" class="wp-image-4101" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/22-login-as-600-588-16.jpg 600w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/22-login-as-600-588-16-500x490.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/22-login-as-600-588-16-300x294.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">Security　<strong>ドメイン/wp-admin入力の場合も実現できた</strong></figcaption></figure>



<h4 class="wp-block-heading"><span id="toc19">画像認証</span></h4>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="347" height="561" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/23-siteguard-08-347-561-32.jpg" alt="WordPress" class="wp-image-4102" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/23-siteguard-08-347-561-32.jpg 347w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/23-siteguard-08-347-561-32-300x485.jpg 300w" sizes="(max-width: 347px) 100vw, 347px" /><figcaption class="wp-element-caption">Security</figcaption></figure>



<p>ブルートフォース攻撃、リスト攻撃等の、不正にログインを試みる攻撃や、コメントスパムを受けにくくするための機能です。</p>



<p>画像認証の文字は、ひらがなと英数字が選択できます。</p>



<p>ちなみに、<strong>XO Security 設定</strong>では、&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <strong>ログイン CAPTCHA</strong>と<strong>コメント CAPTCHA</strong>のみです（CAPTCHAは「ひらがな」も選択できます）</p>



<h4 class="wp-block-heading"><span id="toc20">XMLRPC防御</span></h4>



<p>                      ◎ピンバック無効化</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="600" height="344" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/24-siteguard-09-600-344-23.jpg" alt="WordPress" class="wp-image-4103" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/24-siteguard-09-600-344-23.jpg 600w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/24-siteguard-09-600-344-23-500x287.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/24-siteguard-09-600-344-23-300x172.jpg 300w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/24-siteguard-09-600-344-23-120x68.jpg 120w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">Security　<strong>ピンバック無効化</strong></figcaption></figure>



<p>Pingback機能を無効化する、あるいは、XMLRPC全体（ xmlrpc.php ）を無効化し、悪用を防止します。XMLRPC全体を無効化すると、XMLRPCを使用したプラグインやアプリの使用ができなくなります。</p>



<p>支障がある場合には、本機能を使わないでください。</p>



<p>ここでは、◎ピンバック無効化</p>



<p>WordPress同士でリンクを張ったとき限定ですが、相手にリンクを張ると自動的に相互形式になるので便利なのですが、悪用もできる機能（多くのスパマーからのリンクが飛んで来たりします）これを防止するためです。</p>



<h3 class="wp-block-heading"><span id="toc21">変更したLogInで確認</span></h3>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="600" height="700" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/25-login-a9-600-700-25.jpg" alt="WordPress" class="wp-image-4104" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/25-login-a9-600-700-25.jpg 600w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/25-login-a9-600-700-25-500x583.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/25-login-a9-600-700-25-300x350.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">Security Sign-in　<strong>変更したLogInで確認</strong></figcaption></figure>



<p> ‘wp-login.phpから変更したログインファイルからのログインも正常にできました。 </p>



<h4 class="wp-block-heading"><span id="toc22">データベース</span></h4>



<h5 class="wp-block-heading">SiteGuard WP Pluginの専用のテーブルが2つ追加されました</h5>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="600" height="361" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/26-table2-600-361-99.jpg" alt="WordPress" class="wp-image-4105" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/26-table2-600-361-99.jpg 600w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/26-table2-600-361-99-500x301.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/26-table2-600-361-99-300x181.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">Security Table　<strong>SiteGuard WP Pluginの専用のテーブルが2つ追加されました</strong></figcaption></figure>



<div class="wp-block-group is-style-question-box is-layout-constrained wp-block-group-is-layout-constrained">
<p>⇈ 上記の<span class="marker-under">テーブル名は、プレフックスを変えているのでマスキング</span>しています。<br>デフォルトのプレイックスは、‘<span class="bold-red">wp_</span>’です。<br>テーブル名のプレフックスを変える方法は、以下のブログカードのクリックからどうぞ！</p>
</div>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-none">

<a href="https://xn--ecka7j.biz/security/150/" title="セキュリティ：WordPress対策：Tableのリネーム" class="blogcard-wrap internal-blogcard-wrap a-wrap cf"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://xn--ecka7j.biz/wp-content/uploads/2020/03/rename-600-400-064-308-320x180.png" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://xn--ecka7j.biz/wp-content/uploads/2020/03/rename-600-400-064-308-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/rename-600-400-064-308-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2020/03/rename-600-400-064-308-160x90.png 160w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">セキュリティ：WordPress対策：Tableのリネーム</div><div class="blogcard-snippet internal-blogcard-snippet">WordPressをインストール後（デフォルト）では、全てのテーブルには「wp_」というプレフィックスが設定されています。脆弱性対策の一環として「テーブル名」を特定されにくくし、データベースに対しての攻撃があった場合でも「テーブル名」が特定しずらく、攻撃者によって行われるSQLインジェクション※で、不正にテーブルが削除・変更されてしまうなどの予防にも役立ちます。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2024.09.07</div></div></div></div></a>
</div>



<h2 class="wp-block-heading"><span id="toc23">まとめ</span></h2>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="600" height="400" src="https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-security-01-600-400-35.jpg" alt="WordPress" class="wp-image-4089" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-security-01-600-400-35.jpg 600w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-security-01-600-400-35-500x333.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/04/00-security-01-600-400-35-300x200.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption class="wp-element-caption">Security <strong>ログイン画面放置はびっくり、あなたのためにならないし、利用者のためにも</strong></figcaption></figure>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
