HTML

 Computer >> コンピューター >  >> プログラミング >> HTML
  1. WordPressでHTTPをHTTPSに強制リダイレクトする方法【プラグイン・手動両対応】

    SSL証明書の導入は、終わりの見えない長い道のりに感じられることがあります。やっとゴールが近づいたと思ったら、まだやるべきことが残っている——そんな経験はありませんか?SSL証明書をインストールしたら、次はサイトのすべてのページに確実に適用されているかを確認する段階に入ります。ここで必要になるのが「HTTPSの強制リダイレクト」です。多くのWebサイトでは、SSLの設定時に問題が発生します。一部のページで証明書が正しく有効化されておらず、それらのページに対してHTTPS(証明書)を強制的に適用する必要があるのです。この記事では、その具体的な方法を詳しく解説します。HTTPSの強制はトラブルの原

  2. WordPressサイトでよくあるセキュリティ上のミス8選とその正しい対策方法

    WordPressのセキュリティミス: ご存知でしたか?WordPressのウェブサイトには、毎分約90,978件ものハッキング攻撃が試みられているのです。一度サイトがハッキングされると、攻撃者はそのサイトを利用して、スパムメールの送信(いわゆるフィッシング詐欺)、他サイトへの攻撃、スパムリンクの注入、訪問者の不正リダイレクトなど、さまざまな悪意ある活動を実行します。 だからこそ、WordPressサイト運営者はセキュリティを真剣に考える必要があります。すべてのセキュリティ課題を一発で解決する「銀の弾丸」は存在せず、多くのことを正しく行う必要があります。インターネット上にはサイトを安全に保つ

  3. WordPressサイトに悪影響を及ぼすプラグインの買いだめ――その原因と対策

    使わなくなったプラグインやテーマを削除せずに放置してしまう――これは多くのWordPressサイト運営者に共通する習慣です。しかし、この「買いだめ」はサイトに取り返しのつかない被害をもたらす可能性があります。本記事では、その具体的な影響と効果的な対策について詳しく解説します。 プラグインをため込んでしまう3つの理由 1. 新しいサービスを試したい WordPressサイトを運営していると、新しいプラグインやテーマを試したくなるのは自然なことです。現在使っているものが期待通りに動かなかったり、より魅力的なものを見つけたりすると、別のものへ乗り換えたくなります。ただし、古いものを削除しないまま

  4. 開発者がプラグインを更新しないとどうなる?WordPressサイトを守るための対処法

    開発者がプラグインを更新しないと、サイトは深刻なリスクにさらされます。WordPressサイトの運営者は、WordPressコアやテーマ・プラグインなどのアドオンを常に最新の状態に保つよう注意喚起されています。放置されたままのプラグインには脆弱性が生じ、ハッカーがそれを悪用してサイトに侵入する恐れがあります。しかし、脆弱性が発見されても、開発者が修正アップデートをリリースしていない場合はどうすればよいのでしょうか?この記事では、開発者がアップデートを公開するまでの間、サイトを安全に保つための具体的な行動指針を解説します。 2016年、セキュリティブログは、人気キャッシュプラグイン「W3 To

  5. WordPressサイトを狙う5つの代表的な攻撃手法とその対策を徹底解説

    ハッカーによるWordPressサイトへの攻撃が心配ではありませんか?「心配いりません」とお伝えできれば良いのですが、残念ながらWordPressサイトは常にハッカーの標的になっているのが実情です。これは、インターネット上の全ウェブサイトの約3分の1がWordPressで構築されているほど人気があるためです。 WordPress自体はセキュアなウェブサイト構築プラットフォームですが、単体では機能しません。WordPressサイトを運営するにはプラグインやテーマが必要です。そして、これらのプラグインやテーマには脆弱性が生じやすく、ハッカーはそこを突いてサイトに侵入してきます。 一度サイトへの

  6. ファイルインクルージョン攻撃と任意のコード実行とは?WordPressサイトを狙う脅威の仕組みを徹底解説

    ファイルインクルージョンと任意のコード実行(Arbitrary Code Execution)について — 先月、WordPressで構築された航空券予約サイトがハッキングされ、数十万人に上る訪問者の個人情報が漏洩するという事件が発生しました。以前の記事「ハッカーはなぜハッキングを行うのか」では、データ窃取やスパムメール送信、さらにはブラックハットSEO(※関連記事:ファーマハック参照)によって自社製品を上位表示させるなど、ハッカーが攻撃を行うさまざまな動機について解説しました。 ハッカーがどのようにWebサイトを攻撃するのかを理解することは、防御への第一歩です。そのため、過去の記事ではWo

  7. プラグイン型ファイアウォールのメリット・デメリット徹底解説|導入前に知るべきポイント

    プラグイン型ファイアウォールとは? 人間は生まれた瞬間からさまざまな保護を受けています。服を着せられ、「家」という避難所で守られ、成長して社会的立場が上がれば、さらに多くの保護(警備員など)が付きます。Webサイトも同様に、多層的な保護が必要です。その保護層の一つがファイアウォールです。ファイアウォールはWebサイトを強化し、ハッカーが侵入しようとした際の防衛策として機能します。 Webサイトを守るためのファイアウォールにはいくつかの種類があり、それぞれ異なる脅威に対して異なる対策を講じます。プラグイン型ファイアウォールのほかに、クラウド型ファイアウォールやWebホスティング提供の組み込み型

  8. ハッカーはなぜWordPressサイトを狙うのか?その動機と手口を徹底解説

    なぜハッカーはハッキングをするのか?WordPressは世界中で最も急速に成長しているコンテンツ管理システム(CMS)であり、毎日714件もの新しいWordPressサイトが誕生しています。しかし、この圧倒的な人気には代償が伴います。人気であるほど、ハッカーにとって格好の標的となるのです。数あるCMSの中でもWordPressが特に狙われやすい理由はここにあります。では、ハッカーはウェブサイトを攻撃することで一体何を得ているのでしょうか?ハッカーによる攻撃には明確な目的がある場合もあれば、無差別に行われる場合もあります。彼らはあらゆるウェブサイトを何らかの形で利用する術を身につけているからです

  9. WordPressテーマの選択がサイトのセキュリティに与える影響とは?安全なテーマ選びのポイント

    テーマの選択はサイトのセキュリティを左右します。初めてWordPress(WP)サイトを構築した頃、私は手当たり次第に無料テーマを試しては、デザインの変更を繰り返していました。当時は、テーマの選択ひとつでサイトのセキュリティが大きく変わることなど、まったく知りませんでした。 初めてサイトを作ってから長い年月が経ち、その間にいくつものウェブサイトを構築してきました。ハッキング被害に遭ったサイトもあれば、攻撃を未然に防げたサイトもあります。この経験から学んだのは、WordPress自体は安全なプラットフォームである一方、そのエコシステムこそが脆弱性の温床になりうるということです。実際、ハッキング

  10. ハッキング後のクリーンアップだけでは不十分!WordPressサイトを再攻撃から守る6つの必須セキュリティ対策

    WordPressサイトのマルウェア除去が完了したからといって、油断は禁物です。クリーンアップはあくまで作業の半分に過ぎません。クリーンアップ後の対策を講じなければ、ハッカーは再びサイトへ侵入してきます。 ハッカーは侵入に成功すると、まず真っ先に「バックドア(裏口)」を作成します。これにより、サイトがきれいに駆除された後でも、何度でも再侵入できるようになるのです。しかし、適切なセキュリティ対策をいくつか実施するだけで、繰り返される侵入を防ぐことができます。以下の手順に従えば、脆弱性を根絶し、WordPressサイトのセキュリティを大幅に強化できるでしょう。 実際の脆弱性を特定して修正する

  11. WordPressサイトの多層防御とは?強固なセキュリティを実現する7つの対策を徹底解説

    多層防御(Layered Defense)とは:先日、WordPressで構築されたチケット販売サイトがハッキングされ、顧客や従業員の個人情報が盗まれ、流出したという事件が明らかになりました。これは決して珍しいことではありません。数ヶ月ごとに、多数のウェブサイトを標的とした大規模な攻撃や、大手サイトの侵害、バックドアの埋め込み、悪意のあるサイトへのリダイレクトなどの被害が報告されています。 これはあなたにとって何を意味するのでしょうか? つまり、WordPressサイトのセキュリティに真剣に向き合うべきだということです。では、本当の問題は何なのでしょうか?なぜウェブサイトはこれほど頻繁にセ

  12. WordPressセキュリティサービスを導入する前に知っておくべき5つの重要ポイント

    「いつハッキングされてもおかしくない」という不安を感じていませんか?毎年何万ものWordPressサイトが攻撃の標的になっている現状を考えれば、その心配は決して大げさではありません。こうした脅威に対抗するため、悪意あるボットやハッカーからサイトを守ると謳うセキュリティソリューションが市場に数多く存在します。 しかし、数あるセキュリティ対策の中から、本当に信頼できるものをどう選べばよいのでしょうか。優れたセキュリティプラグインの条件とは何でしょうか。 多くの人は、セキュリティ対策を購入する際、オンラインで人気のプラグインを検索し、評価の高いものを選びがちです。そしてサイトにインストールして一息つ

  13. 安全なウェブサイトはブランドをどう守る?知っておきたいセキュリティ脅威と対策 | MalCare

    インターネットは非常に強力なコミュニケーション手段であり、成長を目指すブランドにとって今や無視できない存在となっています。多国籍企業から小規模ビジネスまで、あらゆる企業がウェブサイトを保有し、顧客とのつながりやリーチの拡大を実現しています。現在では、実店舗を持つのと同じくらい、オンライン上の存在感を持つことが重要です。ブランドのオンラインプレゼンスを確立するには長年の努力が必要であり、公式ウェブサイトにはブランドの中核的な価値観が反映されます。だからこそ、ウェブサイトのセキュリティ確保が極めて重要なのです。もしウェブサイトがハッキングされ、違法薬物の広告がサイト中に散りばめられたらどうなるでし

  14. ハッキングされたWordPressサイトのバックドアを検出・駆除する完全ガイド

    ウェブサイトがハッキングされたことを知るのは、本当にショックな出来事です。サイトが侵害されると、ハッカーはそれを悪意ある活動の実行や、訪問者を自分のサイトへリダイレクトさせるために利用します。さらに厄介なのは、Googleがハッキングされたサイトを発見するとブラックリストに登録し、ホスティングプロバイダーがアカウントを停止してしまうことさえある点です。 一度ハッキングされるだけでも大変なのに、何度も繰り返されれば悪夢そのものです。あなたは決して一人ではありません。過去10年間で私たちが調査した何千ものハッキングされたWordPressサイトのうち、75%以上に少なくとも1つのバックドアが仕掛

  15. WordPressデータベースの修復とテーブル最適化のやり方を徹底解説

    WordPressをサイトにインストールすると、データベースは自動的に作成されます。データベースはウェブサイトにとって非常に重要な要素であり、レンタルサーバー(ホスティング)の管理アカウントからアクセスできます。データベースは、コメント、投稿記事、サイト名、ユーザー情報など、サイト上のあらゆる情報を保存する「収納庫」のようなものだと考えてください。情報は構造化された形で格納されています。 訪問者がサイトにアクセスするたびに、データベースから情報が取得されて表示されます。そのため、データベースとサイトの接続が切断されると、訪問者には空のページが表示され、二度と戻ってこない可能性が高くなります。

  16. ハッキングされたWordPressサイトを手動で復旧できない理由とは?専門家が解説

    自分のサイトがハッキングされたと気づいた瞬間、それは悪夢の始まりです。一度侵入を許してしまうと、ハッカーはサーバーリソースを勝手に使い、訪問者を別のサイトへ不正リダイレクトさせたり、バックドアを仕込んだりと、さまざまな悪行を行います。サイトへの影響は計り知れないため、セキュリティの専門家は「ハッキングされたら直ちに駆除作業を行うこと」を強く推奨しています。 ところで、多くのWordPressサイト運営者の間には「ハッキングされたサイトなら手動でも掃除できる」という考え方が根強くあります。ここで疑問が生じます。もし手動での駆除が簡単なのであれば、なぜこれほど多くのマルウェア除去サービスが存在す

  17. WordPressテーマとプラグインのコードを安全に保つ方法【初心者向けセキュリティ対策ガイド】

    WordPressサイトを運営しているなら、テーマやプラグインのコードをいかに安全に保つかは、早晩必ず向き合うべき課題です。Web開発の知識がどの程度であっても、この記事で紹介するステップバイステップのセキュリティ対策を実践すれば、WordPressサイトの防御力を最大限に高め、長年にわたってサイトを危険から守ることができます。それでは、WordPressサイトを「鉄壁」にするための具体的な方法を見ていきましょう。 なぜWordPressのセキュリティ対策が必要なのか WordPressのセキュリティ対策に本格的に取り組むべき理由は数多くあります。まず大前提として、WordPressは世界

  18. MalCareのデータ同期の仕組みとは?同期されるデータの種類とセキュリティ対策を徹底解説

    MalCareは、ウェブサイトのデータをサーバーに同期することでバックアップを行います。高度なマルウェア検出技術を最大限に活用するためには、ウェブサイトのすべてのファイルとデータベースを完全に同期する必要があります。記事やページ、テキスト、ユーザー情報、各種設定などが「データベース」を構成し、画像、プラグイン、テーマ、WordPressコアファイルなどが「ファイル」セクションを構成します。このデータの同期は、MalCareをWordPressサイトにインストールして接続した時点で開始されます。同期されたデータは、当社のプライバシーポリシーに基づいて適切に取り扱われます。MalCareはどのよう

  19. Meltdown・Spectre攻撃とは?WordPressサイトへの影響と対策を徹底解説

    Intel、AMD、ARMが設計したプロセッサに深刻なハードウェアバグが存在することが判明しました。これらのセキュリティ上の欠陥は、Googleの「Project Zero」によって報告されたもので、「CPU史上最悪の攻撃バグ」とも呼ばれています。 Meltdown・Spectre攻撃の仕組み MeltdownおよびSpectreの脆弱性により、悪意のあるプログラムが他のプログラムのデータを読み取り、アクセスできるようになってしまいます。現代のコンピューティングデバイスを使用するすべてのシステムが影響を受けます。WordPressサイトのオーナーであっても、普段ウェブサイトを閲覧してい

  20. WooCommerceのチェックアウトページを編集・カスタマイズする方法【初心者向け完全ガイド】

    先日、あるオンラインストアでシャツを購入しようとしたときのことです。気に入ったデザインとサイズ、色を選び、カートに進んだところで問題が発生しました。チェックアウトページが非常に長く、しかも複数ページに分かれていたのです。ようやく入力が終わったと思っても、さらに別の情報の入力を求められます。10分ほど格闘した末、私はしびれを切らして別のサイトへ移動してしまいました。あなたが経験したのはこの通りのケースではないかもしれませんが、オンラインショッピングで何かしらの不便さを感じ、購入を諦めた経験は一度はあるのではないでしょうか。そして、あなたの顧客も同じような経験をしてきたはずです。だからこそ、優れた

Total 2020 -コンピューター  FirstPage PreviousPage NextPage LastPage CurrentPage:8/101  20-コンピューター/Page Goto:1 2 3 4 5 6 7 8 9 10 11 12 13 14