WordPressで最初に設定すべきセキュリティ対策
WordPressはとても便利で多くの人が使用している人気のソフトウェアですが、その分狙われやすいのできちんとセキュリティ対策をしておかないと危険です。
自分のチェックリストもかねて対策すべき項目をメモしておきます。
[Virtualmin] fail2banで不正アクセス遮断
目的
virtualminをインストールするとデフォルトで有効になるfail2banですが、設定がゆるいのでBANしてもすぐに復活してきます。 最低1日はBANするように設定を見直します。
Webmin+Virtualmin ...
[Webmin] Let’s EncryptのSSL証明書設定
WebminはデフォルトでSSLに対応していますが、インストール直後はオレオレ証明書になっているので正式な証明書を導入します。
※ 証明書は無料で取得できるLet’s Encryptを使用します。
Let’ ...
[CentOS7] Let’s Encryptのインストールと自動更新
Let`s Encrypt の導入
サイトのSSLが常識となってきているので、ホームページを立ち上げる場合はSSLが必須となってきました。 SSLの料金は業者によってまちまちですが結構お高いので無料のLet’s Encryp ...
[CentOS7] sudo、公開鍵によるSSH接続設定
CentOSインストール直後、セキュリティのために最低限行ったほうがいい作業です。
環境CentOS7.4
パッケージ更新$ yum -y update管理者ユーザ追加ユーザ作成する際のデフォルト値
$ ...