まずは不快な真実から始めましょう。
WordPress 管理者のメールは、おそらくあなたが思っている以上に公開されているでしょう。.
ではハッカーは?彼らはそれが大好きです。.
彼らにとって、管理者のメールは単なる受信箱ではありません。スパム攻撃、フィッシング攻撃、ブルートフォースログイン、そして時折午前3時に発生する「パスワードリセット」といった災難から逃れるための鍵なのです。.
もしあなたが ワードプレス サイト、知っている どうやって ハッカーにとって、管理者のメールを見つけ、そのドアを閉める方法は生き残るための基本です。.


ハッカーは朝起きて「今日はウェブサイトのデザインを賞賛しよう」とは考えません。“
彼らは目を覚ますと、「何を壊せるかな?」と考えます。“
管理者のメールはまさにそれを実現するのに役立ちます。
つまり、彼らがあなたの管理者のメールを知っていれば、あなたはすでに彼らのレーダー上にいるということです。.

魔法もなし。ハリウッド映画のようなハッキングシーンもなし。ほとんどはただの怠惰…しかも非常に効率的に自動化されている。.
WordPress は次のような著者ページを簡単に作成します:
yoursite.com/author/ユーザー名
無害に聞こえます。しかし:
おめでとうございます。あなたのブログのプロフィールがダーク ウェブ スカウティング リストに追加されました。.
コメントは意見よりも静かに漏れることがあります。.
コメントをロックしないと、コメントは情報の自動販売機となってしまいます。.
フレンドリーな「お問い合わせはこちらまで [email protected]”?
ボットはそれを次のように認識します:
“「フリーターゲットを獲得しました。」”
「admin [at] site [dot] com」のような巧妙な偽装でさえ、必ずしも役に立つとは限りません。ボットは私たちが期待する以上に賢いのです。.
WordPress REST API は次のものを公開できます。
また、Gravatar ハッシュからハッカーが電子メールをリバースエンジニアリングすることもあります。.
理想的ではありません。.
XML-RPC は電子メールを直接漏洩することはありませんが、ハッカーが電子メールを入手すると、XML-RPC はハッカーにとってお気に入りの攻撃ルートになります。.
自動ログイン試行を想像してみてください。数千回。非常に高速です。.
古いプラグインや適切にコーディングされていないテーマは次のような問題を引き起こす可能性があります。
ハッカーはまずバージョンをスキャンし、次にエクスプロイトを仕掛けます。決して眠らないのです。.
良いニュースです。心配する必要はありません。スマートな設定だけで十分です。.
公開コンテンツ用に別の作成者または編集者アカウントを作成します。.
管理者アカウントは、退屈で、プライベートで、めったに使用されないものにする必要があります。.
公開する必要がない場合は制限してください。.
データが少ないほどトラブルも少なくなります。.
必要ない場合は /著者/ユーザー名 ページ:
ハッカーは見つけられないものは見逃しません。.
コメント欄は、データ漏洩ではなく、議論を巻き起こすものであるべきです。.
ユーザーがあなたに連絡する必要がある場合:
フォームはスクレイピングされません。電子メールはスクレイピングされます。.
使用していない場合:
攻撃ベクトルが 1 つ減る。後悔はゼロ。.
ほとんどの漏洩は以下を通じて発生します:
使用していないものがあれば削除してください。.
デジタルの乱雑さはデジタル犯罪者を引き寄せます。.
優れたセキュリティ プラグインは攻撃をブロックするだけでなく、情報漏洩も阻止します。.
彼らをあなたのウェブサイトの用心棒として考えてください。.
WordPress 管理者のメールを保護することは「追加のセキュリティ」ではありません。“
それは基本的な衛生です。.
ハッカーは怠惰なデフォルトに依存します。.
デフォルトよりも少し賢くなることで勝利します。.
で エアサン, この考え方は、私たちが行うすべてのことに組み込まれています。.
当社は越境ECに特化しており、, ワードプレス & Shopify ウェブサイトのデザイン、そして長期的なサイトの安定性。公開日に見栄えが良いビジュアルだけではありません。.
グローバルサイトの構築、オンラインストアの再設計、拡張前のセキュリティの強化などを行う場合は、ぜひお手伝いさせてください。.
私たちはウェブサイトを設計するだけでなく、安全に成長するシステムを設計します。.
フォローする エアサン Web デザイン、パフォーマンス、国境を越えた成長に関するより実践的な洞察が得られます。.
エアサン 費用対効果の高いウェブサイトデザイン、ブランドビジュアルアイデンティティ、そしてeコマースソリューションを提供します。ShopifyやWordPressからAmazonの製品画像まで、, 私たちは、グローバルブランドがオンライン ビジネスを構築、向上、成長できるよう支援します。.
デジタル・マーケティング・エージェンシーがお客様のビジネスをどのように次のレベルへ引き上げることができるか、お電話でお問い合わせください。.