WordPress 管理者のユーザー名を変更してセキュリティを強化する

WordPress セキュリティを脅かす最も一般的な攻撃方法の1つは、無差別代入攻撃(ブルトフォース)です。ほとんどの自動化されたハッキン​​グボットはwp-login.phpまたはwp-adminパスでアクセスし、管理者アカウントのユーザー名をadminと仮定してログインしようとします。つまり、管理者IDがadminに設定されている場合、すでに攻撃者に半分の情報を与えているわけです。

したがって WordPress セキュリティを強化するには、管理者のユーザー名から確認する必要があります。現在の管理者IDがadminの場合は、推測しにくい他の名前に必ず変更してください。また、サイトドメインと同じ名前を管理者IDとして使用することも危険です。たとえば、example.comというドメインを操作して管理者IDをexampleに設定した場合、攻撃者が簡単に推論できる脆弱な組み合わせなので、別のユーザー名に置き換えることが安全です。

これに加えて、複雑で予測不可能な管理者パスワードを設定することも忘れないでください。ユーザー名とパスワードという基本的なログイン情報だけを正しく管理しても、 WordPressを狙う多くの自動化攻撃を効果的にブロックできます。

[この記事はずっと前に書かれていましたが、 WordPress バージョンに合わせて全面的に修正して再発行しました。 ]

WordPress 管理者のユーザー名を変更してセキュリティを強化する

WordPress 管理者のユーザー名を変更する方法

ユーザー名を変更する方法はXNUMXつあります。

  1. 新しいユーザーを追加して、既存のユーザーを削除する
  2. プラグインの使用
  3. phpMyAdminで変更する

新しいユーザーを追加して、既存のユーザーを削除する

次のような方法に応じて、新しいユーザー(管理者)を追加し、既存の管理者を削除することができます。

1 WordPress 管理者ページ » ユーザー » ユーザーの追加をクリックします。

WordPress ユーザー 추가

2 ユーザーの追加画面が表示されます。

管理者アカウントのユーザー名(Username)と電子メールなどの情報を入力し、パスワードを新しく作成または直接指定します。

WordPress 新しいユーザーを追加

役割に「管理者」を選択します。ユーザー通知を送信するオプションはチェックをオフにします。

すべて設定した場合 ユーザー 추가 ボタンをクリックします。

3 ログアウトします。

4 作成した管理者アカウントでログインします。

5 WordPress ダッシュボードの ユーザー » すべてのユーザーから既存の管理者アカウントを削除します。

削除する "すべてのコンテンツを次に帰属:"で新しく作成した管理者のユーザー名を指定します。

WordPress ユーザーの削除

これにより、削除される既存の管理者のすべてのコンテンツが新しい管理者に割り当てられます。

分からないので、DBバックアップを受け取った後に進んでください(」DBとデータの両方をバックアップするバックアップ/復元のプラグイン - UpdraftPlus WordPress バックアップ Plugin"参照)。

プラグインを使用する

もっと手軽にユーザーの名前を変更するには、プラグインを使用することができます。 このような役割をするプラグイン Username Changerというプラグインがあります。

WordPress ユーザー名を変更するプラグイン

「Change Username」(ユーザー名の変更)をクリックして、希望するユーザー名を入力し、 「Save Username」(ユーザー名を保存)をクリックします。

プラグインを使用してユーザー名を変更した後は、 ユーザー>私のプロフィールに移動し、姓、名、エイリアスなどを確認して、不要な設定になっている場合は、変更してください。

phpMyAdminでユーザー名を変更する

phpMyAdminのでもユーザー名を変更できます。

cPanelを提供するWebホスティングを使用している場合は、cPanelにログインしてphpMyAdminにアクセスできます。

phpMyAdminにアクセスする

phpMyAdminにログインした後にDBを選択して、 wp_users テーブルをクリックします。

Prefixを別の方法で設定した場合、上記のよう 接頭辞_usersを見つけます。 変更するユーザー名レコードに「수정「を選択します。

phpMyAdminユーザー情報の変更

表示される画面で、 USER_LOGIN 値をadminから別の値に変更するようにします。

WordPressでユーザー名を変更する

参考までに、DBラッキング場合は、常に バックアップを受けておくことが安全します。 操作を実行する前に、DBをバックアップ受けてください。

データベース接続方法

phpMyAdminにアクセスする方法がわからない場合利用しているWebホスティング会社に連絡してください。

ケミクラウドをご利用の場合は、次の記事を参考にphpMyAdminに接続できます。

クラウドウェイズを使用する場合は、独自に提供するDatabase ManagerにアクセスしてDBにアクセスできます。

Cafe24の場合、セキュリティ上の理由でphpMyAdminサービスを終了しました。 Cafe24を使用する場合は、直接phpMyAdminをインストールする必要があります。

ガビアもセキュリティ上の理由でphpMyAdminサービスを終了しました。ガビアホスティングを使用している場合は、HeidiSQLクライアントを使用してDBにアクセスできます。

WordPress サイト管理者のメールを変更する方法

サイト管理者の電子メールは、サイトレベルで通知などを受信するために使用される電子メールアドレスです。サイト管理者のメールは 設定 » 一般 » 管理者アドレスで変更することができます。

管理者のメールアドレスを変更すると、新しく設定したアドレスに確認メールが送信されます。電子メールが送信されない場合は、次の記事を参照してサイト管理者の電子メールを変更できます。

Q&A(質問と回答)

Q1 WordPress 管理者のユーザー名を必ずadminから変更する必要がありますか?

必ずしもそうではありませんが、変更することを強くお勧めします。ほとんどの自動化されたハッキン​​グボットはwp-login.phpまたはwp-adminパスでアクセスするときにユーザー名をadminと仮定して無差別代入攻撃を試みるため、adminというIDをそのまま使用すると攻撃成功確率が高くなります。

Q2.私の WordPress サイトの管理者ユーザー名がadminであることを確認するにはどうすればよいですか?

WordPress 管理者ページにログインした後 ユーザー » すべてのユーザー メニューからアカウントのリストとユーザー名を確認できます。

Q3.サイトドメインと同じ名前を管理者IDとして使用すると、なぜ危険ですか?

たとえば、example.comというドメインを操作して管理者ID(ユーザー名)をexampleに設定した場合、攻撃者はドメイン名だけを見てもユーザー名を推論することができます。このような場合もadminと同様に脆弱な組み合わせなので、別の名前に変更するのが安全です。

Q4.管理者のユーザー名を変更する最も簡単な方法は何ですか?

プラグインの使用方法が最も簡単です。 Username Changerなどのプラグインをインストールすると、管理者ページで数回クリックするだけでユーザー名を変更できます。ユーザー名だけでなくメールアドレスまで変更したい場合は、phpMyAdminで直接変更するか、新しい管理者アカウントを追加してから既存のアカウントを削除することで可能です。

Q5.ユーザー名を変更する前に必ずやるべきことはありますか?

DBバックアップを最初に受け取ることをお勧めします。特にphpMyAdminで直接データベースを修正する方法は、作業中に間違いが発生するとサイトに問題が生じることがありますので、作業前に必ずバックアップを完了してから進めてください。

Q6.管理者のユーザー名を変更した場合、管理者のメールアドレスも一緒に変更する必要がありますか?

ユーザー名と管理者の電子メールは別々の項目なので、必ずしも一緒に変更する必要はありませんが、必要に応じて管理者の電子メールアドレスも一緒に変更できます。ただし、セキュリティをさらに強化したい場合 設定 » 一般 » 管理者アドレスでサイト管理者の電子メールも確認し、必要に応じて変更することをお勧めします。

最後に、

以上で WordPress 管理者のユーザー名が 管理人ある場合は、セキュリティ強化のために別の名前に変更する方法について説明しました。

WordPress 自体は、セキュリティに強いが、たまに誤った使用によりマルウェアに感染したり、ハッキングをされる場合があります。 常に最新の WordPress/テーマ/プラグインを維持し、セキュリティプラグインをインストールするようにします。 そして定期的なバックアップをして、万一の事態に備えようにします。

参照

14のコメント

コメントを残す

  1. プラグインと削除方法の両方はできません。

    クラウドウェイディビマネージャーで修正しました。

    一度変更されたIDでログインします。

    ワープユーザーとクウェーアプリケーション情報に以前のIDで表記されています。以前のIDでログインすることができます。どのような点が問題ですか?

    返信
    • DBが強制的に変更されると、アプリケーションのログイン情報とは異なります。 /wp-adminでアクセスし、IDと秘訣は自分で設定したものと入力してログインしてください。

      または、アプリケーションページでパスワードを変更して適用される地図を確認してください。そうでない場合は、ログイン後にアプリケーションに再設定されているので、パスワードを変更することも可能です。

      返信
      • 1番と2番の方法はもうダメだと思うけど。

        それでは、adminログインIDとアプリケーションIDを変更する方法はありませんか?

      • 1番と2番の方法はもうダメだと思うけど。

        それでは、adminログインIDとアプリケーションIDを変更する方法はありませんか?

        そして、better search replaceプラグインで古いIDを新しいIDに変更すると問題が発生しますか?

      • こんにちは〜超初心者です
        私はプラグインとして変えたんです
        まだ/ wp-adminとの接続がされ、なぜそのようなでしょうか?
        そしてログアウトしても WordPressで接続する押す非番ない押しても、自然にログインドゥェドンデ
        初めて接続したコンピュータは、保存になってそんなんですか?