WordPressの公式プラグインディレクトリでセキュリティのタグが付いているプラグインからめぼしいものをご紹介。
いやはや、はじめ5個くらい紹介するつもりが調べ出したら興味深いプラグインがぞろぞろとw。
自分で使ってるのはLogin LockDownとAntiVirusくらいなんで、ぜひ使い心地をコメントでお知らせくだされ!
また、他にも良さそうなのがあったらお知らせくだされ!
- WordPress File Monitor Plus
WordPressのファイルが改変、追加、削除されたらメールで知らせてくれるプラグイン。 - Force Strong Passwords
WordPressのデフォルトではパスワード変更時にそのパスワードの強度を表示してくれるが、弱い(簡単な)パスワードを受け付けないようにするわけではない。このプラグインはパスワードの変更時に一定以上の強度のパスワードではないと受け付けないようにする。 - Custom Login and Admin URLs (CLAU)
ログインURLを変更する。 - WebsiteDefender WordPress Security
包括的なセキュリティツール。例えば、パスワード強化、ファイルパーミッションの堅牢化、データベースのセキュリティ、バージョン非表示(これは意味無いだろ)などなど。 - Login Alert
誰かがログインするごとにメールで通知する。 - BulletProof Security
XSS、CSRF、Base64 と SQL のインジェクションクラッキングからサイトを保護する。 - Secure WordPress
ログインページのエラー情報を隠したり、プラグインのディレクトリにindex.htmlを追加したり、WPのバージョンを隠したり(意味ねーって)してセキュリティを強化する。 - One-Time Password
一回のセッションだけで有効なパスワードを発行する。 - Better WP Security
ログインエラーやgeneratorタグを隠したり、特定のIPレンジからのログインを制限したり、データベースのプリフィックスを変更したりしてセキュリティを強化する。
※フォーラムにはいくつか問題が上がってるので要注意かも。 - Duo Two-Factor Authentication
Duoという外部サービスを使ってログイン認証を強化する。 - WangGuard
マルチサイトなどでスプロガーやスパマーの登録を防ぐために外部のWangGuardウェブサービスでチェックする。 - WP-Login-Vkb
バーチャルなオンスクリーンキーボードを表示してパスワードを入力できるようにする。 - WP Updates Notifier
WordPressコア、プラグイン、テーマのアップグレードがあるときにメールで通知する。 - Lockdown WP Admin
ログインしていない状態で/wp-admin/を隠す。またHTTP認証(Basic認証??)でWordPressにログインできるようにする。 - TTC WordPress Security Tool
クロスサイトスクリプティングを防止し、悪意あるbotをブロックする。 - TTC WordPress Tripwire Tool
過去1日から99日の間に変化のあったファイルをリストアップし、改ざんされていないか確認する。 - TTC User Registration Bot Detector
botでのユーザー登録をブロックして記録する。 - Login Lock
強力なパスワードポリシーの強制、ログイン試行のモニター、特定IPのブロックなど。また、ユーザーをログアウトさせてパスワードを変更しないと再ログインできないようにする。 - Exploit Scanner
サイト上のファイル、データベースの投稿・コメントテーブルをスキャンし、不審なものを発見し、有効化しているプラグイン中におかしなファイル名のファイルがないかをチェックする。フォーラムにてKuraishi(tenpura)さんがWordPress 日本語版用ハッシュファイルを配布してます。 - WP Login Security
IPアドレスを登録もしくはホワイトリスト化し、マッチしないIPからログインがあったときに、一度だけ有効なパスワードを含むログインリンクが記載されたメールでユーザーに通知する。 - WP-MalWatch
マルウェアやウイルスが仕込まれていないかサイトを毎日スキャンする。 - WP-Sentinel
悪意のあるリクエストがないか各HTTPリクエストをチェックし、もしあればブロックする。 - WordPress Firewall 2
ウェブリクエストを監視し、明らかに攻撃であると認識された場合、そのリクエストをブロックする。 - IP Ban
設定したIPからアクセスされた場合に404 Not Foundを返す。 - WP Author Slug
パーマリンクなどに使われる投稿者スラッグをユーザーIDではなくユーザーの表示名にする。これにより悪意ある第三者にログインIDが分からないようにする。 - Ultimate Security Checker
セキュリティ上問題になりそうな箇所をチェック、指摘する。 - Login LockDown
同じIPレンジから一定時間内に一定回数ログインに失敗したらそのIPレンジからのログインを一定時間ブロックする。デフォルトでは5分間以内に3回ログインに失敗すると、そのIPレンジから1時間ログインできなくなる。これによりブルートフォース攻撃からサイトを保護する。 - AntiVirus
ファイルをスキャンし、脆弱性がないか、スパムが仕込まれていないかをチェックする。
Ultimate Security Checkerはよかったです。
wordpress初心者におすすめ。