<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ユーザー名  |  GLAM OF GIRLS</title>
	<atom:link href="https://glamofgirls.com/tag/%E3%83%A6%E3%83%BC%E3%82%B6%E3%83%BC%E5%90%8D/feed/" rel="self" type="application/rss+xml" />
	<link>https://glamofgirls.com</link>
	<description></description>
	<lastBuildDate>Thu, 13 Jun 2019 11:08:05 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.9.3</generator>

<image>
	<url>https://glamofgirls.com/wp-content/uploads/2017/07/cropped-IMG_9591-32x32.jpg</url>
	<title>ユーザー名  |  GLAM OF GIRLS</title>
	<link>https://glamofgirls.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/><atom:link rel="hub" href="https://websubhub.com/hub"/>	<item>
		<title>WordPressにハッキングの危険！ユーザー名流出を防ぐには？</title>
		<link>https://glamofgirls.com/howtohideusername/</link>
					<comments>https://glamofgirls.com/howtohideusername/#respond</comments>
		
		<dc:creator><![CDATA[Rin]]></dc:creator>
		<pubDate>Thu, 13 Jun 2019 11:08:41 +0000</pubDate>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[ハッキング]]></category>
		<category><![CDATA[ユーザー名]]></category>
		<guid isPermaLink="false">https://glamofgirls.com/?p=11181</guid>

					<description><![CDATA[のんびりGoogle Analyticsのリアルタイムレポートを覗いていたら…。 「author-ユーザー名」と書かれたURLを発見。 こんなURLあったっけ…？と試しにGoogle先生に聞いてみると、どうやらこのページ [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>のんびりGoogle Analyticsのリアルタイムレポートを覗いていたら…。</p>
<p>「author-ユーザー名」と書かれたURLを発見。</p>
<p>こんなURLあったっけ…？と試しにGoogle先生に聞いてみると、<span style="color: #ff0000;">どうやらこのページがあると自分のユーザー名が流出し、Wordpressがハッキングされる危険</span>があるらしい…。</p>
<p>いやそんな話聞いてないんだけど。最初に言ってよ。</p>
<p>何とか解決させたので、自分用の備忘録がてらまとめておきます。</p>

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">ユーザー名が流出する！？Wordpressに隠された恐るべき機能とは？</a></li><li><a href="#toc2" tabindex="0">「author」を入力されてもユーザー名がバレないようにするには？</a><ol><li><a href="#toc3" tabindex="0">ユーザー名をニックネームに変更！</a></li><li><a href="#toc4" tabindex="0">「/?author=1」を入力されてもユーザー名を特定されない方法とは？</a></li></ol></li></ol>
    </div>
  </div>

<h2><span id="toc1">ユーザー名が流出する！？Wordpressに隠された恐るべき機能とは？</span></h2>
<p><img loading="lazy" class="alignnone size-full wp-image-9410" src="https://glamofgirls.com/wp-content/uploads/2019/04/S__60850189-12.jpg" alt="" width="960" height="640" srcset="https://glamofgirls.com/wp-content/uploads/2019/04/S__60850189-12.jpg 960w, https://glamofgirls.com/wp-content/uploads/2019/04/S__60850189-12-300x200.jpg 300w, https://glamofgirls.com/wp-content/uploads/2019/04/S__60850189-12-768x512.jpg 768w, https://glamofgirls.com/wp-content/uploads/2019/04/S__60850189-12-320x213.jpg 320w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<p>そもそもユーザー名が流出するとどうなるのか？という問題。</p>
<p>どうやらユーザー名が流出してしまうと、あとは適当な<span style="color: #ff0000;">パスワードを入れるだけで簡単にWordpressの管理者以外でもログイン</span>できてしまうのだとか。</p>
<p>予測しやすいパスワードなら尚更のこと。</p>
<p><span style="color: #ff0000;">そうなってしまうと、ハッキングも簡単</span>にされてしまうのだとかΣ(ﾟДﾟ)</p>
<p>いや聞いてないって。</p>
<p>&nbsp;</p>
<p>更に恐ろしいことに、Wordpressの最初のデフォルト設定では、ブログの記事自体にもユーザー名は記載されており…。</p>
<p>また<strong>「/?author=1」</strong>とサイトのURLの最後に入れると、記事の投稿者のアーカイブが表示され、<span style="color: #ff0000;">URLの語尾が「/author/ ユーザー名」へと変更されてユーザー名がばれてしまう</span>のだとか…。</p>
<p>いやだから聞いてないって！！！</p>
<p>WordPressさんさ、すごく便利なツールだけどその辺ちょっと不親切だよね。うん。</p>
<p>初心者で何にも知らない人間からしたら分からないって。。。</p>
<p>せめて最初にやるべきリストみたいな、説明書的なの付けといてくれないと…（文句）。</p>
<p>というか、私がWordpressでブログを書き始めてもうすぐ2年。今までずっとハッキングの危険にさらされていたってことですか…。マジで？</p>
<p>ハッキングされなかったのは運が良かっただけ…？えっ…。</p>
<p>今からでもまだ間にあう…はず！</p>
<p>早速その対策をしていきます。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2><span id="toc2">「author」を入力されてもユーザー名がバレないようにするには？</span></h2>
<p><img loading="lazy" class="alignnone size-full wp-image-11187" src="https://glamofgirls.com/wp-content/uploads/2019/06/S__62332934-1-1.jpg" alt="" width="960" height="640" srcset="https://glamofgirls.com/wp-content/uploads/2019/06/S__62332934-1-1.jpg 960w, https://glamofgirls.com/wp-content/uploads/2019/06/S__62332934-1-1-300x200.jpg 300w, https://glamofgirls.com/wp-content/uploads/2019/06/S__62332934-1-1-768x512.jpg 768w, https://glamofgirls.com/wp-content/uploads/2019/06/S__62332934-1-1-320x213.jpg 320w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<p>今回私が行った対策は2つ。</p>
<p>1つ目は<strong>「記事のラストに記載される、投稿者の名前をニックネームへと変更」</strong>。</p>
<p>2つ目は<strong>「/?author=1をURLの語尾に入力されても、ユーザー名が表示されないように対策」</strong>。</p>
<p>1つ目から順番にご紹介していきます。</p>
<p>こちらはどうやら常識らしい（いや知らないって…書いといてよ…）ので、ご存知の方は飛ばしてください。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3><span id="toc3">ユーザー名をニックネームに変更！</span></h3>
<p><img loading="lazy" class="alignnone size-full wp-image-9235" src="https://glamofgirls.com/wp-content/uploads/2019/04/blog-38.jpg" alt="" width="960" height="635" srcset="https://glamofgirls.com/wp-content/uploads/2019/04/blog-38.jpg 960w, https://glamofgirls.com/wp-content/uploads/2019/04/blog-38-300x198.jpg 300w, https://glamofgirls.com/wp-content/uploads/2019/04/blog-38-768x508.jpg 768w, https://glamofgirls.com/wp-content/uploads/2019/04/blog-38-320x212.jpg 320w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<p>こちらはとっても簡単にできます。</p>
<p>まずはWordpressの管理画面にログイン。「ユーザー」から「あなたのプロフィール」という所をクリックします。</p>
<p>すると中間あたりに「名前」という項目が。</p>
<p>そちらのニックネームに、ブログ内で表示したい名前を入力します。</p>
<p>その下の<span style="color: #ff0000;">「ブログ上の表示名」というところから先程入力したニックネームを選択</span>し、画面一番下の「プロフィールを更新」をクリックして完了です。</p>
<p>これで書いた記事の一番下などに表示される名前が、ユーザー名ではなくなりました。</p>
<p>しかし<span style="color: #ff0000;">これだけでは「/?author=1」と誰かが検索した場合、ユーザー名が表示</span>されてしまいます。</p>
<p>今度は、そちらの方の対策を行っていきましょう。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3><span id="toc4">「/?author=1」を入力されてもユーザー名を特定されない方法とは？</span></h3>
<p><img loading="lazy" class="alignnone size-full wp-image-9214" src="https://glamofgirls.com/wp-content/uploads/2019/04/blog-35.jpg" alt="" width="960" height="637" srcset="https://glamofgirls.com/wp-content/uploads/2019/04/blog-35.jpg 960w, https://glamofgirls.com/wp-content/uploads/2019/04/blog-35-300x199.jpg 300w, https://glamofgirls.com/wp-content/uploads/2019/04/blog-35-768x510.jpg 768w, https://glamofgirls.com/wp-content/uploads/2019/04/blog-35-320x212.jpg 320w" sizes="(max-width: 960px) 100vw, 960px" /></p>
<p>こちらはテーマのCSSをいじる、ちょっと難易度の高い方法です。</p>
<p>といっても、私は詳しい方のサイトを見て、コピペして真似をしただけなのですが（笑）</p>
<p>私が参考にさせていただいたのは、こちらの記事↓</p>
<p><a href="https://fit-jp.com/loginsecurity/">最初にやるべきWordPressのセキュリティ対策。ログインユーザー名がバレるのを防ぐ</a></p>
<p>色々検索してみたのですが、どれも難しく分かりにくくて…。この方の記事が一番簡潔に分かりやすくまとめられていたので、参考にさせていただきました。</p>
<p>こういうWordpressの裏側？のようなことには無知なブロガーなので、こういう記事はほんとにありがたいです…。</p>
<p><script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script><br />
<ins class="adsbygoogle" style="display: block; text-align: center;" data-ad-slot="7931531380" data-ad-client="ca-pub-1666135553926023" data-ad-format="fluid" data-ad-layout="in-article"></ins><br />
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script></p>
<p>まずは先程と同じくWordpressの管理画面にログインし、「外観」から「テーマエディター」をクリック。</p>
<p>「functions.php」の一番下に、先程のブログにある「URLに「/?author=1」が入力されても、functionsの設定でユーザー名を特定させない方法」の欄に書かれているコードを記載し、「ファイルを更新」を押すだけ。</p>
<p>これだけで<span style="color: #ff0000;">投稿者の名前をクリックしても、ブログのトップページに自動的に移動</span>されるようになります。</p>
<p>また<span style="color: #ff0000;">「/?author=1」を検索しても、404のページが表示</span>されるようになりました！</p>
<p>もちろん、URLの方にもユーザー名は表示されていません！やったー！！</p>
<p>簡単に解決してくれてよかった♪</p>
<p>&nbsp;</p>
<p>とっても簡単にコピペとワンクリックで行えるのですが、ブログの根本であるCSSをいじることになるので、一応リスクを伴います。</p>
<p>私も一度、Wordpressの高速化のためのコードをコピペして「functions.php」に記載してみた所、ブログが真っ白になり、管理画面にすらログインできなくなったことがあります。</p>
<p>その時はエックスサーバーの方から元に戻せたのですが…。</p>
<p>私はこちらのコードを記載しても異常は起きませんでしたが、もし私のブログを見て試した方に問題が起きても責任はとれませんので悪しからず、です。</p>
<p>とにかく何の問題も起こらず、無事セキュリティ対策ができてよかったよかった♪</p>
<p>これで私のWordpressブログが、ユーザー名が流出しハッキングされる危険はなくなった…はず。</p>
<p>これ以外にもWordpressがハッキングされる可能性のある問題はあるのかな…？どうなんだろう？</p>
<p>また何かWordpressの問題等を見つけたら、備忘録がてら記事にしていきます。</p>
<p>それではまた♪</p>
]]></content:encoded>
					
					<wfw:commentRss>https://glamofgirls.com/howtohideusername/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
