セキュリティ

CloudFlare Flexible SSLでWordPressを無料でSSL化した手順

ブログの SSL 化の流れが進んでいるので当サイトも SSL を導入しました。

通常、SSL を取得するには費用がかかりますが、今回使用した Flexible SSL は CloudFlare が無料で提供しているものです。

SEO で若干有利になるようですが、ぶっちゃけまだブログを SSL 化する意味はほとんど無いと思います。

(それどころか AdSense 以外の広告は大抵 SSL 非対応なのでむしろデメリットかも笑)

ですが、インターネット全体で確実に SSL 化の流れは加速しているので、この流れに乗るのも悪くはないと思います。

無料ですから、無料。

どうせ将来的に SSL 化するなら早いうちにやっておいたほうがいいですよね。

続きを読む

WordPressのログイン画面にreCAPTCHAを導入する方法

この頃、WordPress への不正アクセスが増加しているようです。

主な攻撃手法は、有り得そうな文字列を片っ端から入力してログインを試みるブルートフォースアタックです。

このような攻撃を防ぐためにはスクリプトによる自動入力を防ぐことが有効です。

そこで、利用者が人間であるかを確認するために「reCAPTCHA」と呼ばれる技術がしばしば用いられているわけですが、読みにくい文字をわざわざ入力しなければならないという大きなデメリットがありました。

しかし、2014 年に Google が発表した新しい reCAPTCHA は、チェックボックスにチェックを入れるだけで人間かどうかを判別してくれる機能を持っており、これなら大した負担にはならないでしょう。

ということで、今回は WordPress のログイン画面に Google の reCAPTCHA を導入する手順を見ていきます。

続きを読む

日本語音声でウイルス感染を警告する詐欺サイトが出現

ウイルス警告詐欺サイトの例

あたかも利用者の PC がウイルス感染したかのように信じ込ませる手法として、ウイルス検出メッセージをでかでかと表示する偽セキュリティソフトのページは有名ですが、

ウイルス検出メッセージの表示と共に、日本語による警告メッセージの読み上げを使用する詐欺サイトが確認されました。

続きを読む