sandywp / plugins / cloudsecure-wp-security

CloudSecure WP Security

5.0 out of 5 stars. 5.0 2 reviews

CloudSecure WP Securityは、管理画面とログインURLをサイバー攻撃から守る、国産・日本語対応のセキュリティ対策プラグインです。 簡単な設定だけで、不正アクセスや不正ログインからWordPressを保護し、サイトのセキュリティを高めます。

Launch a sandbox with this plugin → No signup.
Ready in seconds.

v1.4.14 100,000+ installs WP 5.3.15+ PHP 7.1+

your-sandbox.sandywp.com/wp-admin
CloudSecure WP Security running inside a SandyWP sandbox

About this plugin

CloudSecure WP Securityは、管理画面とログインURLをサイバー攻撃から守る、国産・日本語対応のセキュリティ対策プラグインです。
簡単な設定だけで、不正アクセスや不正ログインからWordPressを保護し、サイトのセキュリティを高めます。
各機能は有効/無効を切り替えるだけで設定でき、必要な対策をわかりやすく管理できます。シンプルで扱いやすい設計のため、日々のサイト運用にも取り入れやすいプラグインです。

※ 本プラグインは日本国内の利用者向けに提供しているものであり、EU居住者を対象とした提供は意図していません。

ドキュメントやFAQなど、より詳細な情報は こちら でご覧いただけます。

  • WordPressのマルチサイト機能には対応していません。
  • WebサーバーはApache2.xでの動作を確認済みです。
  • 画像認証追加機能を利用するためには、PHPに拡張ライブラリ「gd」をインストールする必要があります。
  • 管理画面アクセス制限機能、ログインURL変更機能を利用するためには、Apacheに「mod_rewrite」を読み込む必要があります。

本プラグインの機能は以下のとおりです。

ログイン無効化

指定した期間内に指定した回数ログインに失敗した場合、指定した時間ログインを無効化(ブロック)します。
ブルートフォースアタックやパスワードリスト攻撃など、不正なログインを試みる攻撃を防ぐための機能です。
とくに、自動化された攻撃に有効です。

ログインURL変更

ログインURL(wp-login.php)を変更します。
半角英小文字、半角数字、ハイフン、アンダースコアのいずれかを使用し、4文字以上12文字以下でお好みの名前(文字列)に設定できます。
ブルートフォースアタックやパスワードリスト攻撃など、不正なログインを試みる攻撃を受けにくくするための機能です。

ログインエラーメッセージ統一

ログイン時、ユーザー名、パスワード、画像認証のどれを間違えても同一のメッセージを表示します。
ユーザー名の存在を調査する攻撃を受けにくくするための機能です。

2段階認証

ログイン時、ユーザー名とパスワードの入力に加え、別のコードで追加認証を行います。
認証方法はGoogle Authenticator またはメール認証のいずれかを選択できます。
各認証方法で生成された6桁の認証コードをログイン画面で入力し、すべての情報が一致すればログインできます。
ユーザー名やパスワードを不正入手した第三者によるログインやなりすましを防止し、セキュリティを強化します。

画像認証追加

画像データ上にランダムに表示される文字の入力を求め、一致しなければ次の画面に進めないようにする機能です。
ログインフォーム、コメントフォーム、パスワードリセットフォーム、ユーザー登録フォームに設定できます。
ブルートフォースアタックやパスワードリスト攻撃などの不正なログインを試みる攻撃や、悪意のあるプログラムからの機械的な不正アクセスを防止する機能です。

ユーザー名漏えい防止

「?author=数字」アクセスによるユーザー名の漏えいを防止します。

XML-RPC無効化

XML-RPC機能、またはピンバック機能を無効化し、その乱用から管理画面を保護します。

REST API無効化

REST APIを無効化し、その悪用から管理画面を守ります。

管理画面アクセス制限

管理画面にログインしていない接続元IPアドレスから管理ページ(/wp-admin/以降)にアクセスすると、404エラー(Not Found)を返します。
24時間以上管理画面にログインしていない接続元IPアドレスが対象です。
ログインすると接続元IPアドレスが記録され、管理画面にアクセスできるようになります。
この機能を除外するページ(wp-admin以下)を指定できます。

設定ファイルアクセス防止

WordPressのシステムに関するファイルへの不正アクセスを遮断する機能です。

シンプルWAF

WordPressへの攻撃に対して、基本的な防御機能を備えたシンプルなWAF(Web Application Firewall)機能です。
SQLインジェクションやクロスサイトスクリプティングなどの一般的な攻撃を遮断します。

ログイン通知

ログインがあったとき、ユーザーにメールで通知します。
心当たりのないメールを受信した場合、不正なログインを疑ってください。

アップデート通知

WordPress、プラグイン、テーマの更新が必要になったとき、WordPressの管理者ユーザーにメールで通知します。
更新の確認は24時間ごとに行われます。
常に最新版を使用することが、セキュリティの基本です。

サーバーエラー通知

サーバーエラー「HTTPステータスコード500(Internal Server Error)」が発生したとき、エラーの履歴を記録し、WordPressの管理者ユーザーにメールで通知します。
1時間以内に同じタイプのエラーが発生した場合、エラーの履歴は記録しますが、メールでの通知は行いません。

ログイン履歴

管理画面にログインした履歴を表示します。
それぞれの項目で絞り込んでの検索も可能です。
ログイン通知と同様、不正なログインの気づきを促す機能です。

5.0

2 reviews

  • 5 ★ 2
  • 4 ★ 0
  • 3 ★ 0
  • 2 ★ 0
  • 1 ★ 0

Ratings come from WordPress.org. SandyWP does not collect its own reviews.

sandywp / also on the shelf

Try another plugin

  • Akismet Anti-spam: Spam Protection

    4.7 · 5M+ installs

    The best anti-spam protection to block spam comments and spam in a contact form. The most trusted antispam solution for WordPress…

  • Antispam Bee

    4.8 · 700K+ installs

    Sophisticated antispam plugin for effective daily comment and trackback spam-fighting. Built with data protection and privacy in…

  • WP Armour – Honeypot Anti Spam

    5.0 · 400K+ installs

    Fastest growing Anti Spam plugin. No API calls, subscriptions, captcha or puzzle. Full GDPR complaint. For comments, contact…

Spin up a real WordPress site in seconds.

Test plugins, build a demo, hand a client a link — then squash it and start again. No local setup, no Docker.