WordPressでWordfence Securityをインストールして設定する方法

今日のデジタル世界において、WordPressウェブサイトのセキュリティ保護は不可欠です。ハッカーからサイトを保護する最善の方法の1つは、Wordfenceセキュリティプラグインを使用することです。

Wordfenceは広く使用されているプラグインで、サイトを安全に保つための堅牢なセキュリティ機能を提供します。悪意のあるトラフィックをブロックし、ウェブサイトのセキュリティステータスを監視するためのツールを提供します。

当社ではサイト保護のためにCloudflareを使用していますが、この記事のためにWordfenceをレビューするために徹底的な調査を行いました。次のセクションでは、Wordfenceセキュリティプラグインをインストールして設定する簡単な手順を説明します。

Wordfenceのインストールとセットアップ方法

Wordfenceとは? WordPressサイトをどのように保護するのか?

WordPressセキュリティは、ウェブサイト所有者にとって最大の懸念事項の1つです。なぜなら、1回のハッキングでサイト全体がシャットダウンしたり、顧客データが盗まれたりする可能性があるからです。

そこでWordfenceが登場します。

Wordfenceは、ハッキング、マルウェア、DDOS、ブルートフォース攻撃などのセキュリティ脅威からウェブサイトを保護するのに役立つWordPressセキュリティプラグインです。

ウェブサイトアプリケーションファイアウォールが付属しており、ウェブサイトへのすべてのトラフィックをフィルタリングし、疑わしいリクエストをブロックします。

このプラグインには、WordPressのコアファイル、テーマ、プラグイン、アップロードフォルダ全体をスキャンして変更や不審なコードを検出するマルウェアスキャナーも搭載されています。これにより、ハッキングされたWordPressサイトをクリーンアップできます。

基本的なWordfenceプラグインは無料ですが、プレミアムバージョンも利用可能です。このバージョンでは、国別ブロック、リアルタイムで更新されるファイアウォールルール、スケジュールスキャンなどのより高度な機能にアクセスできます。

これを踏まえ、Wordfenceをインストールして簡単に設定し、最大限のセキュリティを確保する方法を見ていきましょう。

WordPressにWordfenceをインストールして設定する方法

まず、Wordfence Securityプラグインをインストールして有効化する必要があります。詳細については、WordPressプラグインのインストール方法のステップバイステップガイドを参照してください。

有効化すると、プラグインはWordPressの管理バーにWordfenceという新しいメニュー項目を追加します。これをクリックすると、プラグインの設定ダッシュボードに移動します。

Wordfence 設定ダッシュボード

このページでは、ウェブサイト上のプラグインのセキュリティ設定の概要が表示されます。最近のIPブロック、ログイン試行失敗、ブロックされた攻撃の合計などのセキュリティ通知や統計情報も表示されます。

Wordfenceの設定は異なるセクションに分かれています。デフォルトの設定はほとんどのウェブサイトで機能しますが、必要に応じてレビューして変更する必要があります。

このガイドで説明するすべてのステップの概要を以下に示します。

  1. Wordfenceを使用してWordPressサイトをスキャンする
  2. Wordfenceファイアウォールの設定
  3. Wordfenceを使用した不審なアクティビティの監視とブロック
  4. Wordfence の高度な設定とツール

準備はいいですか?まずスキャンを実行しましょう。

Wordfenceを使用してWordPressサイトをスキャンする

開始するには、まず Wordfence » スキャンに移動し、「新規スキャンを開始」ボタンをクリックします。

Wordfenceスキャン

Wordfenceは、WordPressファイルをスキャンし始めます。

このスキャンでは、公式のWordPressコアファイルおよびプラグインファイルのファイルサイズの変更を検索します。また、ファイル内を調べて、疑わしいコード、バックドア、悪意のあるURL、および既知の感染パターンをチェックします。

通常、これらのスキャンを実行するには多くのサーバーリソースが必要です。

良いニュースは、Wordfenceがスキャンを可能な限り効率的に実行する上で優れた仕事をしていることです。スキャンが完了するまでの時間は、データの量と利用可能なサーバーリソースによって異なります。

また、スキャンの進行状況は、スキャンページの黄色のボックスに表示されます。これらの情報のほとんどは技術的なものですが、心配する必要はありません。

スキャン読み込み中

スキャンが完了すると、Wordfence が結果を表示します。

ウェブサイト上の疑わしいコード、感染、マルウェア、または破損したファイルを見つけた場合は通知します。また、これらの問題を修正するために取ることができるアクションを推奨します。

この例では、サイトで 32 件の重大なエラーが見つかったことがわかります。

Wordfenceには、「削除可能なすべてのファイルを削除」ボタンと「修復可能なすべてのファイルを修復」ボタンがあります。これらのボタンを使用すると、すべてのファイルを削除するか、すべてのファイルを修復して、一度にエラーを解消できます。

各エラーの横にある「詳細」をクリックすると詳細を確認したり、「無視」をクリックすると無視したりできます。

重大なエラー

注意: 無料のWordfenceプラグインは、WordPressサイトで24時間に1回自動的にフルスキャンを実行します。一方、Wordfenceのプレミアムバージョンでは、独自のカスタムスキャンスケジュールを設定できます。

Wordfenceファイアウォールの設定

Wordfenceには、ウェブサイトアプリケーションファイアウォール、またはPHPベースのアプリケーションレベルファイアウォールが付属しています。

Wordfence ファイアウォールは 2 つの保護レベルを提供します。デフォルトで有効になっている基本レベルでは、Wordfence ファイアウォールを WordPress プラグイン として実行できます。

これは、ファイアウォールが他のWordPressプラグインと一緒にロードされることを意味します。これにより、多くの脅威から保護できますが、WordPressのテーマやプラグインがロードされる前にトリガーされるように設計された脅威は見逃してしまいます。

保護の第2レベルは拡張保護と呼ばれます。これにより、WordPressコア、プラグイン、テーマよりも前にWordfenceを実行できます。これにより、より高度なセキュリティ脅威に対する保護が大幅に向上します。

拡張保護を設定するには、まず Wordfence » Firewall ページに移動し、「Manage Firewall」をクリックする必要があります。

Wordfenceファイアウォール

「Protection Level」の下で、「Optimize The Wordfence Firewall」を選択しましょう。

Wordfenceはバックグラウンドでいくつかのテストを実行し、サーバー構成を検出します。Wordfenceが選択した構成と異なるサーバー構成であることがわかっている場合は、別の構成を選択できます。

ファイアウォール保護レベルの管理

次に、Wordfenceは現在の.htaccessファイルをバックアップとしてダウンロードするように求めます。

.htaccessをダウンロード」ボタンをクリックできます。バックアップファイルをダウンロードした後、「続行」ボタンをクリックしてください。

htaccessをダウンロード

Wordfenceは、WordPressの実行前に実行できるように.htaccesファイルを更新します。

その後、ファイアウォールページにリダイレクトされ、保護レベルが「拡張保護」と表示されます。

保護レベル

「学習モード」ボタンも表示されます。

Wordfenceを最初にインストールすると、ユーザーとウェブサイトのやり取りを学習し、正当な訪問者をブロックしないようにします。

1週間後、自動的に「有効化および保護中」モードに切り替わります。

Wordfenceを使用した不審なアクティビティの監視とブロック

Wordfenceは、ウェブサイトへのすべてのリクエストの非常に役立つログを表示します。これは、Wordfence » Toolsに移動することで表示できます。次に、「Live Traffic」タブが選択されていることを確認してください。

ライブトラフィック wordfence

ここでは、ウェブサイトのさまざまなページをリクエストしているIPアドレスのリストを確認できます。

例えば、見知らぬユーザーからのログイン試行の失敗のような不審なアクティビティをすべて検出できます。各項目には、自動的に次のことができます。

  • IPアドレスをブロックして、サイトへのアクセスを制限します。
  • それらのWHOIS検索を実行してください。
  • 「最近のトラフィックを表示」オプションを使用して、アクティビティに関する詳細情報を確認してください。
失敗した試行を表示

日付とトラフィックの種類でアクティビティをフィルタリングしたい場合は、「高度なフィルターを表示」オプションにチェックを入れることができます。

人間、登録ユーザー、クローラー、Googleクローラー、ログインとログアウト、ロックアウトされたトラフィック、ファイアウォールによってブロックされたトラフィックなど、トラフィックをフィルタリングできます。

高度なフィルターを表示

このページでは、個々のIPアドレスやネットワーク全体をブロックできます。

不審なIPアドレスは、Wordfence » Firewall に移動し、「Blocking」タブをクリックすることで手動でブロックすることもできます。ここでは、IPアドレス、国、またはカスタムパターンに基づいてブロックルールを作成できます。

次に、「このIPアドレスをブロック」をクリックすると、ルールが有効になります。

IPアドレスをブロックする

その下には、ブロックしたユーザーのリスト全体が表示されます。

また、各禁止に関するルール、理由、その他の詳細も表示されます。

ブロックリスト

Wordfence の高度な設定とツール

Wordfenceは、多くの便利なオプションを備えた強力なプラグインです。Wordfence » すべてのオプションページにアクセスして確認できます。

wordfence オプション

ここでは、機能を個別にオン/オフできます。また、メール通知、スキャン、その他の高度な設定を有効または無効にすることもできます。

Wordfence vs Sucuri – どちらが良いか?

さて、WordfenceはSucuriと比べてどうなのか疑問に思っている方もいるでしょう。Sucuriは、ウェブサイトアプリケーションファイアウォール、マルウェアスキャナー、および削除機能を備えた、もう一つの人気のウェブサイトセキュリティスイートです。

WordfenceとSucuriはどちらもWordPressのセキュリティを向上させるための優れた選択肢です。しかし、SucuriにはWordfenceよりもわずかに優位性をもたらすいくつかの機能があると私たちは考えています。

そのうちの一つがファイアウォールです。

Wordfence WAFはアプリケーションレベルのファイアウォールであり、サーバー上で起動します。一方、SucuriのウェブサイトファイアウォールはDNSレベルのファイアウォールです。これは、ウェブサイトへのすべてのトラフィックがウェブサイトに到達する前に、まず彼らのクラウドプロキシを経由することを意味します。

完全なレビューについては、Wordfence vs Sucuri – どちらが良いか?の記事をご覧ください。

注: WPBeginnerでは、成長するニーズをより良く満たすために、SucuriからCloudflareに切り替えました。その理由の1つは、Cloudflareがより高速で大規模なCDNネットワークを提供しており、グローバルな視聴者のページ読み込み時間を改善するためです。また、高度な攻撃から防御するために、ファイアウォールルールに対するより多くの制御が必要でした。詳細については、Sucuri vs CloudFlare (Pros and Cons) – Which One is Better?をお読みください。

この記事が、Wordfenceをウェブサイトにインストールして適切に設定する方法を学ぶのに役立ったことを願っています。また、WordPressサイトがハッキングされる主な理由や、DDoS攻撃を停止および防止する方法に関するガイドも参照することをお勧めします。

この記事が気に入ったら、WordPressのビデオチュートリアルについては、YouTubeチャンネルを購読してください。 TwitterFacebookでもフォローできます。

開示:当社のコンテンツは読者によってサポートされています。これは、当社のリンクの一部をクリックすると、当社が手数料を得る可能性があることを意味します。WPBeginnerがどのように資金提供されているか、それがなぜ重要か、そしてどのように私たちをサポートできるかについては、こちらをご覧ください。当社の編集プロセスはこちらです。

究極のWordPressツールキット

無料のツールキットにアクセスしましょう - すべてのプロフェッショナルが持つべきWordPress関連の製品とリソースのコレクションです!

読者とのインタラクション

9 CommentsLeave a Reply

  1. 素晴らしい説明をありがとうございます。プロセスが本当に分かりやすいです!大変感謝しています。

  2. maxcdnとwordfenceを使用できますか?wordfenceのアプリケーションレベルファイアウォールはmaxcdnを妨害しますか?

  3. こんにちは。
    WordPressサイト(バージョン4.5.9)でWordfenceを使用していますが、ファイアウォールがGoogleボットのクロールをブロックしている可能性があります。サイトマップを送信した後、「ネットワークに到達できません:HTTPエラー503」というエラーが表示されるためです。この問題に対する設定はどうすればよいでしょうか?

  4. 有料のSucuriファイアウォールと無料のWordfenceファイアウォールを比較する理由がわかりません。さらに、記事のタイトルの主な焦点がWordPressにWordfenceをセットアップしてインストールする方法であるのに、なぜそれらを比較するのですか?

    Sucuriとの紹介料があることが唯一の理由であるというのは残念です。レビュー記事に明確に記載されているように、アフィリエイトの証明に準拠するためにもここに追加する必要があると思います。

    • スーさん、

      SucuriとWordFenceはどちらもセキュリティソリューションであり、非常に人気があります。お問い合わせフォームを通じて、Wordfenceの使い方やSucuri(私たちが使用し推奨している製品)との比較方法について、いくつかのメールを受け取りました。WPBeginnerのすべての記事と同様に、この記事もユーザーからの提案でした。

      私たちは、私たち自身が使用している製品のみをお勧めします(Sucuri もその一つです)。多くのWordPress企業にはアフィリエイト/紹介プログラムがあります。WordPressパブリッシャーとして、私たちは通常のリンクの代わりにこれらの紹介リンクを使用しているため、多数のトラッキングスクリプトを含む広告をウェブサイトで販売する必要がなくなります。得られた収益により、コミュニティのために無料のWordPressリソースを提供し続けることができます。

      とは言え、私たちは自身で使用している製品、または特定のユースケースで必要になった場合にのみ使用する製品のみをお勧めしています。WPBeginnerには何千ものページがあり、すべてのページの最下部にFTC開示リンクがあります。

      管理者

      • 説明ありがとうございます。Sucuriファイアウォールが有料機能であるにもかかわらず、比較された理由がわかりました。

コメントを残す

コメントを残していただきありがとうございます。すべてのコメントは、当社のコメントポリシーに従ってモデレーションされますので、ご了承ください。メールアドレスは公開されません。名前フィールドにキーワードを使用しないでください。個人的で有意義な会話をしましょう。