WordPressのセキュリティを強化
セキュリティ対策サービス


WordPressサイトのセキュリティを強化し
外部からの攻撃を防ぎます!
WordPressを狙うさまざまなリスクに備え、
サイトのセキュリティを強化するための各種設定を行います。
- 全部おまかせでOK
- 専門的なセキュリティ用語や仕組みが分からなくても心配ありません。
お客様のサイトを丁寧に調査し、必要な対策を整理したうえで、そのサイトに合ったセキュリティ設定を行います。

- あらゆる環境に対応
- 古いバージョンの WordPressやオリジナルのテーマはもちろん、様々なサーバー環境にも幅広く対応いたします。

- 創業19年の信頼
- 19年間にわたり、あらゆる業種・あらゆるタイプのサイトの課題を解決してきました。 最新の脅威に対応できる技術力に加え、丁寧なヒアリングと確実な運用体制により、多くの企業から継続的にご依頼いただいています。
初めての方でも安心して任せられる、長く寄り添うパートナーとしてサポートいたします。

サービスの詳細
私たちが提供するセキュリティサービスについてご説明いたします。
※ 以下は提供サービスの一例となります。
お客様のWordPress環境に応じた、追加のセキュリティ対策の提案も可能です。
サーバー
-
ホームページのSSL化(通信の暗号化)
- サイトへアクセスする際の通信を暗号化する設定を行います。
通信を暗号化することで、個人情報や Cookie(閲覧履歴・入力情報など)が外部に漏えいするリスクを大幅に減らすことができます。
なお、設定を行っているつもりでも、一部のページやリソースが暗号化されないまま通信されてしまうケースもあるため、注意が必要です。
-
ファイル、フォルダの属性(パーミッション)の変更
- サーバー上に存在するファイルやフォルダのアクセス権限(パーミッション)を見直し、WordPressが安全かつスムーズに動作するための最適な権限を付与いたします。
-
ファイアウォールの導入
- 外部からの攻撃からサイトを守る、ファイアーウォール機能を、サイトに追加いつぃます。 また利用しているサーバーにWAF(アプリケーションファイアウォール)の機能が存在する場合は、WAFの有効化もサポートいたします。
-
HTTPセキュリティヘッダの設定
- Webブラウザ側のセキュリティ強化に繋がるHTTPセキュリティヘッダの設定を追加いたします。
設定を行うことにより、クロスサイトスクリプティングやクリックジャッキングなどの攻撃を軽減することが可能となります。
サーバー
-
ログイン画面URLの変更
- WordPressのログイン画面のURLを初期設定から変更します。
この設定により、不正ログインのリスクを軽減し、ブルートフォース攻撃(総当たり攻撃)などの攻撃手法を回避しやすくなります。
-
ログインロックアウト機能の導入
- 一定の回数以上、ログイン名やパスワードを間違えた場合、ユーザーのアカウントをロックする「ログインロックアウト機能」を導入いたします。ログインロックアウト機能は、悪意のある第三者がパスワードを手当たり次第試し、解析する攻撃(ブルートフォース攻撃)に有効です。
-
スパムコメント対策の設定
- WordPressへの投稿に対するスパムコメントをブロックするための設定を追加いたします。
-
スパムメール送信をブロックする仕組みの導入
- 問い合わせメールフォームを利用したスパムメールの送信を回避する仕組みを導入いたします。
-
ファイル改ざん検知機能の導入
- ハッキングによるページやファイルの改ざんをメールでお知らせする機能を導入いたします。
本機能を導入することにより、サイトの改ざんが広範囲に広がる前に対策を打つことが可能となります。
-
バックアップの取得
- サーバー故障等によるデータ破損に備え、復旧用のWordPressバックアップデータを定期的に取得する設定を追加いたします。
バージョンアップ
-
WordPress 本体(コアファイル)
- WordPress本体を最新版にアップデートします。バージョン4以前の古いWordPressからのアップデートも対応可能です。
-
WordPress テーマ
- WordPress公式テーマ等、既成のテーマについては、最新版を入手の上バージョンアップ作業を行います。
また、オリジナルテーマについては最新のWordPressで動作するように、テーマファイルを修正いたします。
-
WordPressプラグイン
- 最新のプラグインを入手の上、バージョンアップ作業を行います。
また、長期間更新されていないプラグインや、最新のWordPressに対応していないプラグインを使用している場合は「代替のプラグイン」や「改修による代替策」をご提案いたします。
-
PHP (実行環境)
- PHP(サーバー上で稼働するプログラム言語)のバージョンアップも対応可能です。
サーバー上のPHPを最新バージョンに更新することはもちろん、オリジナルテーマをご利用の場合、テーマを構成するPHPファイルの改修まで対応いたします。
-
MySQL/ MariaDB(データベース)
- 最新版のMySQL上に新しいデータベースを作成し、旧データベースからデータを移行いたします。
お問い合わせ
WEBからのお問い合わせ
お電話でのお問い合わせ
047-701-5206
【受付時間】 8:00 〜 20:00
(土日祝も受け付けております)
(土日祝も受け付けております)
お申し込みから診断までの流れ

- お問い合わせ
- まずは、メールもしくはお電話にてお問い合わせください。
弊社スタッフが発生事象の詳細について、おうかがいいたします。

- 初期診断、お見積り
- サイト構成等を調査した上で、お見積りを作成いたします。
お見積書をご確認いただき、作業の依頼をご検討ください。

- 対応作業
- 専門スタッフがセキュリティ対応を担当いたします。
作業完了次第ご連絡いたしますので、サイトの動作確認作業をお願いいたします。

- お支払い
- 作業完了後、請求書を発行いたします。
お支払いはクレジットカードまたは銀行振込にてお願いいたします。
よくあるご質問
- 料金について教えてください
- お客様のWordPress環境を詳細に調査した上で、お見積りを作成いたします。
お見積りは無料ですので、まずはお気軽にお問い合わせください。
- 作業にはどのくらいの期間がかかりますか?
- お客様のWordPress環境を詳細にも依存しますが、小・中規模のサイトであれば1~2週間程度、大規模サイトの場合は3週間以上とお考え下さい。
- 作業中は、Webサイトを閲覧できなくなる可能性はありますか?
- 通常の作業では、Webサイトが閲覧不可となることはございません。
ただし、大規模な改修が必要となる場合に関しましては、一時的に閲覧不可となる場合がございます。
もしサイトの停止が難しい場合は、事前にご相談ください。 閲覧停止を避けるための対応方法を別途検討いたします。
- クライアントのホームページの脆弱性診断、セキュリティ対策もお願いできますか
- 開発会社様クライアントのサイトに関しましても、診断、セキュリティ対策をうけたまわっております。
まずはお気軽にご相談ください。
お問い合わせ
セキュリティ対策サービスのご依頼及びお問い合わせは、以下よりお願いいたします。
