はじめに
WordPressブログを運営していると、スパム対策やセキュリティ対策が気になってきます。
私のサイトではお問い合わせフォームに Contact Form 7 を利用していますが、今後アフィリエイトや広告運用も考えているため、セキュリティの見直しを行いました。
今回行ったのは次の4つです。
- Akismetの削除
- Cloudflare Turnstileの導入
- Contact Form 7との連携
- SiteGuard WP Pluginの導入
ところが最後に思わぬトラブルが発生しました。
Akismetを削除した理由
これまでAkismet Anti-Spamがインストールされていました。
しかし調べてみると、
- アフィリエイトサイト
- 広告掲載サイト
- 商用利用サイト
では有料プランが必要になる場合があります。
私は今後広告掲載も予定しているため、無料で利用できるCloudflare Turnstileへ移行することにしました。
不要なプラグインを整理する目的もあり、Akismetを削除しました。
Cloudflare Turnstileを導入
Contact Form 7のお問い合わせフォームにCloudflare Turnstileを導入しました。
Turnstileのメリットは、
- 無料で利用可能
- Google reCAPTCHAよりユーザー負担が少ない
- スパム対策効果が高い
- Contact Form 7と連携できる
という点です。
設定後、お問い合わせフォームには
「Protected by Turnstile」
の表示が出るようになりました。
認証自体は正常に動作していることを確認できました。
SiteGuard WP Pluginも有効化
続いてWordPressのログイン画面保護のためにSiteGuard WP Pluginを有効化しました。
SiteGuardには、
- ログインページ変更
- ログインロック
- 画像認証
- 管理画面保護
などの機能があります。
セキュリティ向上のため有効化したのですが、ここで問題が発生しました。
ログアウトしたら管理画面に入れない
SiteGuardを有効化した後、何気なくログアウトしました。
すると、
- wp-login.php(ログイン画面)
- wp-admin(管理画面)
へアクセスしてもログインできません。
完全に焦りました。
原因はSiteGuardの「ログインページ変更機能」です。
通常のログインURLが無効化され、新しいログインURLに変更されていたのです。
しかし私はそのURLを控えていませんでした。
ConoHa WINGで復旧
幸いConoHa WINGのファイルマネージャーが利用できました。
以下の場所へ移動します。
wp-content/plugins/
その中にある
siteguard
フォルダを
siteguard_old
へ変更しました。
するとSiteGuardが自動的に無効化されます。
その後、
wp-login.php(ログイン画面)
wp-admin(管理画面)へアクセスすると、
通常のWordPressログイン画面が復活しました。
無事に管理画面へログインできました。
学んだこと
今回の作業で学んだことは次の3つです。
1. 新しいログインURLは必ず保存する
SiteGuardを有効化したら、
- ブックマーク
- メモ帳
- スマホ保存
のいずれかで必ず残しておきましょう。
2. ログアウト前に確認する
新しいログインURLで実際にアクセスできるか確認してからログアウトするのがおすすめです。
3. ファイルマネージャーは強い味方
万が一ログインできなくなっても、プラグインフォルダ名を変更することで復旧できる場合があります。
現在の構成
現在のサイト構成は次のようになりました。
- Contact Form 7
- Cloudflare Turnstile
- SiteGuard WP Plugin
削除したもの
- Akismet Anti-Spam
- Hello Dolly
- TypeSquare Webfonts for ConoHa(未使用)
まとめ
WordPressのセキュリティ対策は重要ですが、設定変更時には思わぬトラブルが起きることもあります。
今回のようにログインできなくなっても、落ち着いて対処すれば復旧可能です。
これからCloudflare TurnstileやSiteGuardを導入する方の参考になれば幸いです。


コメント