タグ

2021年6月3日のブックマーク (1件)

  • WordPressでユーザー名をadminにしてはいけない理由 - くまはちのWordPressの使い方

    WordPressのインストール依頼でよくある依頼がユーザー名にadminを入れてほしいという依頼 くまはちLABではそういった依頼をお断りしています。それは、セキュリティ的に非常に危険な行為であり最悪な場合は、乗っ取りされて好き勝手やられる可能性もあります。 くまはちLAB  が利用しているCPIサーバー  では、利用を緊急停止させられることもあります。 これまで数件乗っ取りされた事例を確認しています。その過半数がユーザー名にadminを使用していたという事実。また、数件が簡単すぎるユーザー名とパスワードを使用していたという事実がありますので乗っ取りされた時にどうなるのかということとそうならないための対策について解説します。 目次-OPEN 乗っ取りにあった事例 ユーザー名adminを変更する方法 ユーザー名を晒さないためには? 投稿者アーカイブにアクセスさせない ユーザー名漏洩に備える

    WordPressでユーザー名をadminにしてはいけない理由 - くまはちのWordPressの使い方