WordPressはとても便利なツールだ。 そう、便利だから誰もが使う。 普及すれば更に便利になっていくわけだが、当然のように不正アクセスなどのリスクもそれなりに高まる。 実際、ログイン画面が総当たり攻撃などに晒されているケースも少なくない。 そこで今回は、そんな攻撃者から自身のサイトを守るため、ログイン画面にBasic認証をかけたいと思う。 またその際、ログイン画面だけではなく管理画面全体にもBasic認証をかけるようにし、よりセキュリティを高めたいと思う。 簡単に言うと、今回はそんなお話だ。 Basic認証の設定 まずはWordPressのログイン画面や管理画面にかけるBasic認証の設定から行っていく。 必要となる「.htpasswd」と「.htaccess」ファイルを作成する。 .htpasswdファイルの作成 .htpasswdファイルは、接続の際に必要なユーザー名とパスワードを