こんにちは!や~べ~です。
今回は、【誰も教えてくれない。。】WordPressをインストールした直後にやっておきたい3つのこと(セキュリティー的な観点から)、ということで記事を書いていきたいと思います。
【誰も教えてくれない。。】WordPressをインストールした直後にやっておきたい3つのこと(セキュリティー的な観点から)
WordPressをインストールしたら、さて次はテーマを選んで、デザインをカスタマイズして。。。。と、考えていく流れになると思うのですが、僕としては、その前に、セキュリティー的な観点から行っておいた方が良いと思うことがあるので、その内容についてまとめていきたいと思います。(ちょうど見逃されガチな部分になると思うので、他のブログではなかなか記載されていない内容だと思います。)
1.WordPressアドレス、サイトアドレスを「https」へ変更する。
サーバー側のコントロールパネルなどで独自SSLの設定を行った後、WordPressダッシュボード側でも設定を変更しておかないと、「正常なSSLサイト」として認識されません。
ですので、まずは↓の項目を設定しておきましょう!
【手順1】「設定」⇒「一般」から「一般設定」を開きます。
【手順2】WordPressアドレス(URL)、サイトアドレス(URL)の2か所に、「https://」から始まるSSL対応アドレスを入力し、ページ下の「変更を保存」をクリック。
(※あらかじめ「http://自分のドメイン」が入力されていると思うので、「https://自分のドメイン」に変更すればOKです。)
【手順3】「変更を保存」をクリックした瞬間に、再度、WordPressへのログインを求められるので、通常どおりログインしましょう!
【手順4】ログイン後、ブラウザ上部のURLバーの左端部分に「鍵マーク」が表示されていれば、上手く設定できています!
2.ブログ上の表示名を「ニックネーム」に変更する。
新規にWordPressをインストールした時、デフォルトで「ブログ上の表示名」が「ユーザー名」になってしまっています。
「ユーザー名」は、ご自分のWordPressダッシュボードへログインする際に必要で、セキュリティー上多くの方に知られない方が良いと思います。(※ユーザー名は変更もできないですし。。。)
ですので、記事を投稿した際に表示される名前⇒「ブログ上の表示名」を「ニックネーム」に変更しておきましょう!(※ニックネームはいつでも変更可能です!)
【手順1】「ユーザー」⇒「あなたのプロフィール」から「プロフィール」を開きます。
【手順2】「ニックネーム(必須)」に任意のニックネームを入力してから、「ブログ上の表示名」の部分で先ほど入力したニックネームを選択し、「プロフィールを更新」をクリック。
※「ブログ上の表示名」でニックネームを選択できない場合は、「ニックネーム(必須)」に任意のニックネームを入力した後、一度、「プロフィールを更新」をクリックしてから、再度、選択し直してみて下さい。
さらに、WordPressインストールと同時に投稿されてしまっている「Hello World!」の投稿は、「ユーザー名」が表示されている状態で投稿されていると思いますので、削除しておくと良いと思います。(※以降の投稿、固定記事は設定したニックネーム表示で公開となります。)
【手順3】「投稿」⇒「投稿一覧」から「投稿」を開きます。
【手順4】「Hello World!」記事の「ゴミ箱」をクリックすると、記事を削除できます。
3.「メタ情報」のウィジェットを削除しておく。
「メタ情報」のウィジェットには「WordPressダッシュボードへのログイン画面」へのリンクが表示されています。この状態では、誰でも簡単に、ログイン画面までアクセスできてしまうので、早急に削除しておくと良いと思います。(※WordPressをインストールした直後は、必ず「メタ情報」が表示される状態になっています。)
【手順1】「外観」⇒「ウィジェット」を開きます。
【手順2】フッターなどに表示設定されている「メタ情報」のウィジェットを開きます。
【手順3】「削除」をクリックすると、メタ情報を削除できます。
【手順4】サイトを確認して、↓こんな感じに「メタ情報」が消えていればOKです!
まとめ
【誰も教えてくれない。。】WordPressをインストールした直後にやっておきたい3つのこと(セキュリティー的な観点から)、ということで記事を書かせていただきましたが、いかがでしたでしょうか?
僕もそうだったんですが、初めてWordPressを使ってブログを立ち上げた時は、WordPressを解説してくれている様々な記事を読んで、一つづつコツコツとデザインを修正したり、コードを打ち直してみたり、色々と試行錯誤していたなぁと思い出されます。。。(*´ω`*)
今回の記事は、もしかすると、当たり前過ぎて、あまり役に立たないのかもしれませんが、セキュリティー的な観点から見ても、WordPressをインストールした直後にやっておいた方が良いと個人的には思っている(僕は、毎回、WordPressインストール時に実行しています。)ことなので、WordPress初心者の方の参考になれば良いなぁと思っております。(∩´∀`)∩
じゃあ、今回はここまでっ!!
ではではっ!(´∀`*)ノシ
僕のおすすめのWordPressテーマ「AFFINGER5」
僕が激しくおすすめするWordPressテーマ「AFFINGER5」は、「SEO性能」「広告配置機能」「デザインカスタマイズ性能・環境」の3点において、数ある有料テーマの中でも、もっとも優れているテーマだと個人的に思っています。詳しい内容は、↓記事に書かせていただいていますので、ぜひご一読くださいっ!^^
僕が「AFFINGER5」を激推しする「3つの理由」~WordPressブログ収益化への近道のために~
https://share-lab.net/reason-for-recommending-affinger
「AFFINGER5」公式ダウンロードページはこちら↓
WordPressテーマ 「WING(AFFINGER5)」
※実は、僕も「AFFINGER5」と「JET」を購入して、他サイトで運用しています。近日中に「みなラボ」もAFFINGER5へ移行予定です!^^
ブログ初心者のための「AFFINGER5」購入方法の解説チュートリアルはこちら↓
【かんたん解説】AFFINGER5(アフィンガー5)テーマを購入する方法&手順~ブログ初心者でも確実な買い方解説~
https://share-lab.net/how-to-buy-affinger
「AFFINGER5」のインストール方法は、↓の記事にまとめています。
AFFINGER(WING、子テーマ、JET)」をWordPressへインストールする手順
https://share-lab.net/how-to-install-affinger
僕も使っているエックスサーバー
ランキング
ランキングに参加しています!
もしこの記事を気に入っていただけたなら、↓クリックで応援していただけると、とても嬉しいです! (∩´∀`)∩
※クリックで「みなラボ」へ1票&「みなラボ」のランキング状況を確認いただけます!
どうぞ、よろしくお願いいたします!m(_ _)m
↓こちらもお願いしますっ!