WordPress セキュリティを脅かす最も一般的な攻撃方法の1つは、無差別代入攻撃(ブルトフォース)です。ほとんどの自動化されたハッキングボットはwp-login.phpまたはwp-adminパスでアクセスし、管理者アカウントのユーザー名をadminと仮定してログインしようとします。つまり、管理者IDがadminに設定されている場合、すでに攻撃者に半分の情報を与えているわけです。
したがって WordPress セキュリティを強化するには、管理者のユーザー名から確認する必要があります。現在の管理者IDがadminの場合は、推測しにくい他の名前に必ず変更してください。また、サイトドメインと同じ名前を管理者IDとして使用することも危険です。たとえば、example.comというドメインを操作して管理者IDをexampleに設定した場合、攻撃者が簡単に推論できる脆弱な組み合わせなので、別のユーザー名に置き換えることが安全です。
これに加えて、複雑で予測不可能な管理者パスワードを設定することも忘れないでください。ユーザー名とパスワードという基本的なログイン情報だけを正しく管理しても、 WordPressを狙う多くの自動化攻撃を効果的にブロックできます。
[この記事はずっと前に書かれていましたが、 WordPress バージョンに合わせて全面的に修正して再発行しました。 ]

WordPress 管理者のユーザー名を変更する方法
ユーザー名を変更する方法はXNUMXつあります。
- 新しいユーザーを追加して、既存のユーザーを削除する
- プラグインの使用
- phpMyAdminで変更する
新しいユーザーを追加して、既存のユーザーを削除する
次のような方法に応じて、新しいユーザー(管理者)を追加し、既存の管理者を削除することができます。
1 WordPress 管理者ページ » ユーザー » ユーザーの追加をクリックします。

2 ユーザーの追加画面が表示されます。
管理者アカウントのユーザー名(Username)と電子メールなどの情報を入力し、パスワードを新しく作成または直接指定します。

役割に「管理者」を選択します。ユーザー通知を送信するオプションはチェックをオフにします。
すべて設定した場合 ユーザー 추가 ボタンをクリックします。
3 ログアウトします。
4 作成した管理者アカウントでログインします。
5 WordPress ダッシュボードの ユーザー » すべてのユーザーから既存の管理者アカウントを削除します。
削除する "すべてのコンテンツを次に帰属:"で新しく作成した管理者のユーザー名を指定します。

これにより、削除される既存の管理者のすべてのコンテンツが新しい管理者に割り当てられます。
分からないので、DBバックアップを受け取った後に進んでください(」DBとデータの両方をバックアップするバックアップ/復元のプラグイン - UpdraftPlus WordPress バックアップ Plugin"参照)。
プラグインを使用する
もっと手軽にユーザーの名前を変更するには、プラグインを使用することができます。 このような役割をするプラグイン Username Changerというプラグインがあります。

「Change Username」(ユーザー名の変更)をクリックして、希望するユーザー名を入力し、 「Save Username」(ユーザー名を保存)をクリックします。
プラグインを使用してユーザー名を変更した後は、 ユーザー>私のプロフィールに移動し、姓、名、エイリアスなどを確認して、不要な設定になっている場合は、変更してください。
phpMyAdminでユーザー名を変更する
phpMyAdminのでもユーザー名を変更できます。
cPanelを提供するWebホスティングを使用している場合は、cPanelにログインしてphpMyAdminにアクセスできます。

phpMyAdminにログインした後にDBを選択して、 wp_users テーブルをクリックします。
Prefixを別の方法で設定した場合、上記のよう 接頭辞_usersを見つけます。 変更するユーザー名レコードに「수정「を選択します。

表示される画面で、 USER_LOGIN 値をadminから別の値に変更するようにします。

参考までに、DBラッキング場合は、常に バックアップを受けておくことが安全します。 操作を実行する前に、DBをバックアップ受けてください。
データベース接続方法
phpMyAdminにアクセスする方法がわからない場合利用しているWebホスティング会社に連絡してください。
ケミクラウドをご利用の場合は、次の記事を参考にphpMyAdminに接続できます。
クラウドウェイズを使用する場合は、独自に提供するDatabase ManagerにアクセスしてDBにアクセスできます。
Cafe24の場合、セキュリティ上の理由でphpMyAdminサービスを終了しました。 Cafe24を使用する場合は、直接phpMyAdminをインストールする必要があります。
ガビアもセキュリティ上の理由でphpMyAdminサービスを終了しました。ガビアホスティングを使用している場合は、HeidiSQLクライアントを使用してDBにアクセスできます。
WordPress サイト管理者のメールを変更する方法
サイト管理者の電子メールは、サイトレベルで通知などを受信するために使用される電子メールアドレスです。サイト管理者のメールは 設定 » 一般 » 管理者アドレスで変更することができます。

管理者のメールアドレスを変更すると、新しく設定したアドレスに確認メールが送信されます。電子メールが送信されない場合は、次の記事を参照してサイト管理者の電子メールを変更できます。
Q&A(質問と回答)
Q1 WordPress 管理者のユーザー名を必ずadminから変更する必要がありますか?
必ずしもそうではありませんが、変更することを強くお勧めします。ほとんどの自動化されたハッキングボットはwp-login.phpまたはwp-adminパスでアクセスするときにユーザー名をadminと仮定して無差別代入攻撃を試みるため、adminというIDをそのまま使用すると攻撃成功確率が高くなります。
Q2.私の WordPress サイトの管理者ユーザー名がadminであることを確認するにはどうすればよいですか?
WordPress 管理者ページにログインした後 ユーザー » すべてのユーザー メニューからアカウントのリストとユーザー名を確認できます。
Q3.サイトドメインと同じ名前を管理者IDとして使用すると、なぜ危険ですか?
たとえば、example.comというドメインを操作して管理者ID(ユーザー名)をexampleに設定した場合、攻撃者はドメイン名だけを見てもユーザー名を推論することができます。このような場合もadminと同様に脆弱な組み合わせなので、別の名前に変更するのが安全です。
Q4.管理者のユーザー名を変更する最も簡単な方法は何ですか?
プラグインの使用方法が最も簡単です。 Username Changerなどのプラグインをインストールすると、管理者ページで数回クリックするだけでユーザー名を変更できます。ユーザー名だけでなくメールアドレスまで変更したい場合は、phpMyAdminで直接変更するか、新しい管理者アカウントを追加してから既存のアカウントを削除することで可能です。
Q5.ユーザー名を変更する前に必ずやるべきことはありますか?
DBバックアップを最初に受け取ることをお勧めします。特にphpMyAdminで直接データベースを修正する方法は、作業中に間違いが発生するとサイトに問題が生じることがありますので、作業前に必ずバックアップを完了してから進めてください。
Q6.管理者のユーザー名を変更した場合、管理者のメールアドレスも一緒に変更する必要がありますか?
ユーザー名と管理者の電子メールは別々の項目なので、必ずしも一緒に変更する必要はありませんが、必要に応じて管理者の電子メールアドレスも一緒に変更できます。ただし、セキュリティをさらに強化したい場合 設定 » 一般 » 管理者アドレスでサイト管理者の電子メールも確認し、必要に応じて変更することをお勧めします。
最後に、
以上で WordPress 管理者のユーザー名が 管理人ある場合は、セキュリティ強化のために別の名前に変更する方法について説明しました。
WordPress 自体は、セキュリティに強いが、たまに誤った使用によりマルウェアに感染したり、ハッキングをされる場合があります。 常に最新の WordPress/テーマ/プラグインを維持し、セキュリティプラグインをインストールするようにします。 そして定期的なバックアップをして、万一の事態に備えようにします。
良い記事をよく見ていきます。
このようなコメントはブロックしました。暑さに注意してください。
梅雨のようでない梅雨が終わり、もう本格的に暑さが始まりましたね。暑さに健康に注意してください。
プラグインと削除方法の両方はできません。
クラウドウェイディビマネージャーで修正しました。
一度変更されたIDでログインします。
ワープユーザーとクウェーアプリケーション情報に以前のIDで表記されています。以前のIDでログインすることができます。どのような点が問題ですか?
DBが強制的に変更されると、アプリケーションのログイン情報とは異なります。 /wp-adminでアクセスし、IDと秘訣は自分で設定したものと入力してログインしてください。
または、アプリケーションページでパスワードを変更して適用される地図を確認してください。そうでない場合は、ログイン後にアプリケーションに再設定されているので、パスワードを変更することも可能です。
1番と2番の方法はもうダメだと思うけど。
それでは、adminログインIDとアプリケーションIDを変更する方法はありませんか?
プラグインを使用してIDを変更できませんか?
1番と2番の方法はもうダメだと思うけど。
それでは、adminログインIDとアプリケーションIDを変更する方法はありませんか?
そして、better search replaceプラグインで古いIDを新しいIDに変更すると問題が発生しますか?
とても感謝していますㅜㅜㅜㅜ数ヶ月かかったのですが、本当の5分もかかりませんでした。
1番でましたがスムースによくなりますね(笑)ありがとうございます。
こんにちは、優勢チャンニム。
ブログを訪問し、コメントまで残していただきありがとうございます。
私はどうせ変更するついでにパスワードも変更しました。
プラグインもあるが、ホスティングphpで完了.. ^^
ポスティングよく見ていきます。!
パスワードで定期的に変更してくれればいいのですが…私はほとんど変更をしていませんね。
こんにちは〜超初心者です
私はプラグインとして変えたんです
まだ/ wp-adminとの接続がされ、なぜそのようなでしょうか?
そしてログアウトしても WordPressで接続する押す非番ない押しても、自然にログインドゥェドンデ
初めて接続したコンピュータは、保存になってそんなんですか?
ブラウザのキャッシュを削除してみてください。