ワードプレスのユーザーIDが丸見えらしい…!
簡単に調べられてしまうんだそうな。
対策をしとかんと、大切なブログが乗っ取られちゃうかもしれませんよ((((;゚Д゚))))
プラグインを使って簡単に対策できたので、サクッと設定しておきましょう。
目次
ワードプレスのユーザーIDって?
ワードプレスを設定した時に決めたユーザーID。
ワードプレスにログインするときに入力しますよね、これです。
これがわかると何で困るかというと
「パスワードさえわかればログインされてしまう」
ということなんですね。
ワードプレスの乗っ取りなんぞされたら泣くに泣けんし…
セキュリティ対策として、このユーザーIDが見えないようにする必要があります。
自分のユーザーIDが見えているかを確認する方法
自分のURLの後ろに 「/?author=1」 を足して検索してみましょう。
すると、こんな風に表示されませんか?
authorの後に、ばーんとユーザー名が…
これ、アウトー!
もし管理者の変更をしたことがある人は「/?author=2」「/?author=3」のように
数字の部分を1ずつ変えてみてください。
いくつめかで自分のユーザー名が出てきたら、同じくアウトです。
「Edit Author Slug」で対策可能
ユーザーIDを隠すには
「Edit Author Slug」
というプラグインを使うと簡単です('ω')
「Edit Author Slug」をインストール
ワードプレスにログインしたら
ダッシュボードの「プラグイン」→「新規追加」を開きます。
「Edit Author Slug」を検索
「今すぐインストール」したら「有効化」します。
「Edit Author Slug」の設定
ダッシュボードの
「設定」をクリックし
「Edit Author Slug」を選択。
投稿者ベースを変更
デフォルトでは「auther」となっています。
何でもいいんですが、わたしは「user」に変更しました。
変更したらずずずっと下にスクロースして
「設定の変更」をクリック。
ユーザープロフィールの設定変更
ダッシュボードの
「ユーザー」をクリックし
「あなたのプロフィール」を選択。
「名前」の欄を見てみると…
ニックネーム(必須)とブログ上の表示名がユーザーIDと同じになってませんか?
このままだと、ユーザーIDは簡単にバレます。
こりゃやばい。変更しましょうね。
名前の変更
「ニックネーム(必須)」を任意のものに変更しましょう。
ちなみに日本語表記でもOKです。
ここではjyunkoにしました。
変更したら「ブログ上の表記」のプルダウンにニックネームが追加されるんで(元々はユーザーIDのみ)
ニックネームを選択しましょう。
Edit Author Slugの設定
ずずっとスクロールすると
「Edit Author Slug」の欄があります。
一番上から
・ユーザーID(デフォルトだとこれ)
・数字
・英数字の文字列
・カスタム設定
となってるので、
「カスタム設定」のボックスに好きな英数字を記入します。
※ここで設定した文字列がURLに反映されるので、半角英数字で記入してくださいね。
わたしはさっき変更したニックネームと同じjyunkoに変更。
最後に「プロフィールを更新」をクリックして変更を保存します。
これで、ユーザーIDを隠す設定は完了です!
設定できたか確認する
最初にやったのと同じように
自分のURLの後ろに 「/?author=1」 を足して検索してみましょう。
(自分のURL/投稿者ベース名/カスタム設定した英数字)
になっていればOK!
これでユーザーIDが他人に調べられることもなく一安心です。
ユーザーIDの隠し方まとめ
- ワードプレスに「Edit Author Slug」をインストール
- 「Edit Author Slug」で投稿者ベース名を変更
- 「ユーザープロフィール」でニックネーム・カスタム設定を変更
この3ステップで完了です('ω')
プラグインのインストール~設定完了まで5分でいけましたよー。
その他の方法として
- .htaccess と author.php
- functions.php と author.php
を書き換える方法もあったんですが、
ちょっと何言ってるかわかんないですね状態になったんで
大人しくプラグインで対応しました(笑)
セキュリティ対策の一環として、サクッと設定してみてくださいねー♪
こんにちは浅葉といいます。
私も最初、ワードプレスで知らずに
そのままにしていました。
プラグインを調べている途中で
それがわかり、あわてて変えたのを
思い出しました。
ありがとうございます。
応援クリックしました。
浅羽さん
コメントありがとうございます^^
これは、ワードプレスを始めた時は知らないですよね。
わたしも2年ほど運営してて最近まで全く知らず、
情報が入ったので慌てて手持ちのサイト2つを設定しなおしたんです!
次回のサイト立ち上げの際に、忘れず設定するよう思い出していただければ嬉しいです。
応援クリック、ありがとうございます!励みになります(*´ω`*)