WordPressのユーザー名は推測されにくいものに変更しよう!セキュリティ対策

WordPressの管理画面にログインするときに使うユーザー名、何にしてますか?

adminや名前をローマ字にしたもの、ドメイン名などではありませんか?

誰でもすぐわかる、推測されやすいユーザー名にすると、ハッキングされるリスクが高まります。

ぱっぱと推測されにくいユーザー名に変更してしまいましょう!

10分くらいあればできますよ。さあ今すぐトラーイ!!

WordPressのユーザー名を変更!まずはバックアップをしっかり取ろう

ユーザ名を変更する過程で、せっかくここまで作り上げた記事がなくなる可能性があります。

まずはしっかりバックアップ(今回はエクスポート)を取りましょう!

手順1
ツールを開く
メインナビゲーションの下の方にある、ツールを開きます。
手順2
エクスポートを選択
ツールからエクスポートを選択

メインナビゲーションのツールからエクスポートを選択する

手順3
エクスポートファイルをダウンロード
❶すべてのコンテンツを選択して❷ダウンロード

エクスポートのやり方❶と❷

手順4
完了
xmlファイルがダウンロードされたことを確認して完了!
注意
このバックアップ方法は、「記事の本文や日付、コメント」などを保存するものであり、管理画面内の設定すべてを引き継ぐものではありませんので、注意してください。

ユーザー名の変更で失われる恐れがあるのは、今まで書き上げてきたブログ記事です。

https://mimosa38.info/wp-content/uploads/2019/03/hohoemi.jpg
すず

今回はエクスポートで、なくなっちゃうかもしれないデータのバックアップは取れるんだね

https://mimosa38.info/wp-content/uploads/2019/01/risu.jpg
りすず

そうだよ!

データベースのバックアップをする方法はまた別なんだ〜

WordPressのユーザー名変更手順!

エクスポートができたら、WordPressのユーザー名を変更していきましょう!

手順1
ユーザーの新規追加をする
メインナビゲーションからユーザーを開き、新規追加を選択

ユーザーの新規追加をする

手順2
必要な項目を埋める
必要な項目を入力していきます。

❶ユーザー名:ログインIDになるところです。推測されにくいものを選びましょう!

❷メールアドレス:同じアドレスを二重で登録はできません

❸姓名:ブログでの表示名になります。入力しておくとより良いです

❹パスワードを忘れたらログインできません。必ず確認・変更しておきましょう

権限グループ:必ず『管理者』に変更しておきましょう!!

手順3
新規ユーザーを追加する
追加ボタンを押しましょう。押したら、追加されたことを確認しましょう。 
手順4
ログアウトする
ログアウトします
手順5
新しく作ったアカウントからログイン
新しく作ったユーザー IDでログインしましょう。
手順6
ユーザ一覧から古いユーザーを削除
ユーザー一覧に並んでいることを確認したら、古いIDは削除します。

 

手順7
コンテンツの移動先を選ぶ
今まで書いてきた記事等の移動先を選びます。絶対に消してはいけません!!新しく作ったユーザーIDに移動させましょう。選ばないと、そのまま今まで作ってきた記事が消えてしまいます!!

 

手順8
完了
これで完了です!

重要ポイントは2つ!

管理者権限を持たせる
手順2の❺、新規に追加するユーザーには管理者権限を持たせましょう!
コンテンツを新規追加ユーザーにする
手順7、いよいよ古いユーザーを削除。
削除する直前に出てくる、コンテンツの移動先を選ぶことを絶対に忘れてはいけません!
https://mimosa38.info/wp-content/uploads/2019/01/risu.jpg
りすず

ここを忘れちゃうと、記事が消えたり、そもそも管理者じゃないから手順がうまく進まなかったりするから、気をつけてね!

WordPressのユーザー名を変更したからって、安心していいわけではない

さて、これで無事にユーザー名の変更が完了しました!

しかし、これで安心していいわけではありません。

ユーザー名がわかる方法は他にもありますし、そもそも他のサービスではユーザー名が誰にでもすぐわかるようなものも多いです。

https://mimosa38.info/wp-content/uploads/2019/01/risu.jpg
りすず

GmailやYahoo!メールはわかりやすい例だよね。

ログインIDがアドレスになってるから、誰にでもすぐわかっちゃう

なので、それ以外の方法でもセキュリティを気にして、日々アンテナをめぐらせておくことがとっても大切です。

参考 WordPressのユーザー名を隠してもセキュリティ対策には大きくは影響しないWWW WATCH

また、ブログの表示名などをきちんと変更していても、アドレスの末尾に【/?author=1】を入れれば判明してしまいます。

これを非表示にさせるプラグインのご紹介を、こちらでしています。

ユーザー名を隠しちゃおう!EditAuthorSlugでWordPressブログのログインIDを守る
補足説明
今回のようにユーザー名を追加・変更した場合は【/?author=1】の末尾の数字を「2」「3」と変えていくことで辿れます

日々のバックアップやバージョンアップもとても大切なので、気をつけながらやっていきましょう!

コメントを残す

メールアドレスが公開されることはありません。

CAPTCHA


このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください