WordPress のいくつかの機能により、ユーザーのログイン ID などを外部から取得することができるようになっています。そのため、ブルートフォースアタックなどが懸念されますが、ユーザー名を適切に設定し、複雑なパスワードを使い定期的に変更していれば問題はないとされているようです。また、以下の対策で完全に問題を回避できるかは、定かではありません。 author 情報を非表示に WordPress では投稿者ごとに投稿者アーカイブが作成されるめ、「サイトのURL/?author=1」などでアクセスすると、「サイトのURL/author/ログインID/」にリダイレクトされ、WordPress のユーザー名(ログインID)が閲覧者にわかってしまいます。これを防ぐには、以下のような方法があります。 functions.php を利用 以下(アクションフック)を functions.php に記述す