operationservicebuの日記

日々の日記、Webサービスや書籍などのレビュー、スマホやパソコンで困ったことの操作方法など自由に書いているブログです。

WordPressのログイン画面に画像認証を導入

今、レンタルサーバーでWebサイトをWordPressで構築しています。

私は、ジャンルや目的別で新しいサイトを作るので、また同じことをすることも今後あるかと思います。

そのために作業記録代わりにWordPressカスタマイズ記事を書いていこうと思います。

 

まず行なったのがセキュリティ対策です。

WordPressは初期状態だとログイン画面が以下のようにユーザー名とパスワードのみの認証になっています。

f:id:operationservicebu:20140116130112j:plain

 

このままだと、ユーザー名とパスワードをブルートフォースアタック(総当たり攻撃)されれば、ログインされてしまう危険があるので、ログイン画面に画像認証を導入しようと思います。

 

画像認証のプラグイン「SI CAPTCHA Anti-Spamを使用しました。

プラグイン]の[新規追加]から検索することで見つけることができます。

f:id:operationservicebu:20140116130144j:plain

 

プラグインを有効化すると、プラグイン]の項目欄に[SI Captchaオプション]が追加されます。

f:id:operationservicebu:20140116130207j:plain

 

[SI Captchaオプション]内の[オプション]→[キャプチャ]欄にある[ ログインフォームでキャプチャを有効にする。]にチェックを入れて、[オプション更新]ボタンをクリックして、オプションを更新します。

f:id:operationservicebu:20140116130222j:plain

 

正常に反映されれば、WordPressのログイン画面に[ユーザー名]と[パスワード]の項目の下に、[画像認証の画像]と、画像の文字列を入力する[キャプチャコード]入力欄が新たに表示されます。

f:id:operationservicebu:20140116130242j:plain

 

これで、今後は[ユーザー名]と[パスワード]だけでなく、画像認証の文字列を正しく入力しないとログインできなくなりました

 

以上、ありがとうございました。