Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
セキュリティについて学ぶ会 / 2026 01 25 Takamatsu WordPress ...
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
Rocket Martue
January 31, 2026
Technology
1
370
セキュリティについて学ぶ会 / 2026 01 25 Takamatsu WordPress Meetup
Rocket Martue
January 31, 2026
Tweet
Share
More Decks by Rocket Martue
See All by Rocket Martue
現場で遭遇した「編集できないWordPressサイト」をブロックエディター対応にした話
rocketmartue
0
830
高知こどもの図書館のウェブサイト制作から学ぶ “一緒に作り、育てる” ウェブサイト
rocketmartue
1
360
WordPress をカスタマイズする時、ネットの情報をそのままコピペしていませんか?
rocketmartue
2
370
Other Decks in Technology
See All in Technology
AlloyDB 奮闘記
hatappi
0
150
PMとしての意思決定とAI活用状況について
lycorptech_jp
PRO
0
140
社内レビューは機能しているのか
matsuba
0
150
モジュラモノリス導入から4年間の総括:アーキテクチャと組織の相互作用について / Architecture and Organizational Interaction
nazonohito51
1
390
Sansanでの認証基盤内製化と移行
sansantech
PRO
0
590
Go標準パッケージのI/O処理をながめる
matumoto
0
230
Claude Code Skills 勉強会 (DevelersIO向けに調整済み) / claude code skills for devio
masahirokawahara
1
22k
猫でもわかるKiro CLI(AI 駆動開発への道編)
kentapapa
0
270
Postman v12 で変わる API開発ワークフロー (Postman v12 アップデート) / New API development workflow with Postman v12
yokawasa
0
140
身体を持ったパーソナルAIエージェントの 可能性を探る開発
yokomachi
1
130
「通るまでRe-run」から卒業!落ちないテストを書く勘所
asumikam
1
160
2026-03-11 JAWS-UG 茨城 #12 改めてALBを便利に使う
masasuzu
2
400
Featured
See All Featured
JavaScript: Past, Present, and Future - NDC Porto 2020
reverentgeek
52
5.9k
Google's AI Overviews - The New Search
badams
0
930
Bridging the Design Gap: How Collaborative Modelling removes blockers to flow between stakeholders and teams @FastFlow conf
baasie
0
480
Documentation Writing (for coders)
carmenintech
77
5.3k
Building an army of robots
kneath
306
46k
Rails Girls Zürich Keynote
gr2m
96
14k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
31
10k
Pawsitive SEO: Lessons from My Dog (and Many Mistakes) on Thriving as a Consultant in the Age of AI
davidcarrasco
0
89
Six Lessons from altMBA
skipperchong
29
4.2k
Context Engineering - Making Every Token Count
addyosmani
9
760
Thoughts on Productivity
jonyablonski
75
5.1k
The untapped power of vector embeddings
frankvandijk
2
1.6k
Transcript
WordPress Meetup WordPress の セキュリティについ て学ぶ会
WordPress Meetup $name = ほんだとしゆき 京都府生まれ。香川県高松市在住。 音大卒業後、いくつかの職を経て、 現在はフリーランスのうぇぶ屋さんをしています。 WordPress を使ったサイト構築、メンテナンス、
セキュリティ対応、制作会社の WordPress 関連の 相談役などをしています。 まーちゅう @RocketMartue
WordPress Meetup $name = ほんだとしゆき まーちゅう @RocketMartue WordCamp Ogijima 2018
/ 2020 実行委員 Kagawa WordPress Meetup のオーガナイザー 日本語 WordPress サポートフォーラムのモデレーター WordCamp Kansai 2024 当日スタッフ WordCamp Kansai 2025 実行委員
WordPress Meetup 今日のゴール 実用的かつ運用可能な範囲でサイトを守れるようになる。
WordPress Meetup 今日のゴール 実用的かつ運用可能な範囲でサイトを守れるようになる。 今日のセミナーのゴールは「完璧なセキュリティ専門家」に なることではなく、自分のサイトを自分で守れるようになる ことです。 「難しそう」を「これならできる」に変えて帰りましょう!
WordPress Meetup 完璧に安全なシステムは、 どうすれば作れると思いますか?
WordPress Meetup セキュリティの基本的な考え方
WordPress Meetup 「完璧に安全なシステム」は存在しない
WordPress Meetup 「完璧に安全なシステム」は存在しない セキュリティのゴールは、攻撃を100%防ぐことではない。 実用性を維持しながらリスクを管理すること。
WordPress Meetup 「完璧に安全なシステム」は存在しない セキュリティのゴールは、攻撃を100%防ぐことではない。 実用性を維持しながらリスクを管理すること。
WordPress Meetup 安全なサイト運営のための4原則
WordPress Meetup 安全なサイト運営のための4原則
WordPress Meetup 多層防御の重要性
WordPress Meetup 多層防御の重要性 単一の対策に依存せず、複数の対策を組み合わせる ことが重要です。 1つの防御が破られても、次の防御で守れるように しましょう。
WordPress Meetup
WordPress Meetup よくある誤解を解く
WordPress Meetup ログインURL変更のデメリット ログインURLの変更は一見効果的に見えますが、以下のデメリットが あります。 : 複数サイト管理時の混乱、チーム共有の困難 : 他のプラグインやテーマとの競合リスク :
標準機能との整合性問題 : 単一対策への依存、他の重要な対策を軽視しがち アクセス性の低下 互換性の問題 パスワードリセットの複雑化 過信の危険
WordPress Meetup
WordPress Meetup 今日から実践できる5つの対策
WordPress Meetup 最新のバージョンにアップデート Patchstack社の2024年調査によると、WordPressサイトの 42%に少なくとも1つの脆弱なソフトウェアがインストール されています。また、WordPress.orgの統計では最新バー ジョンを使用しているサイトは全体の約50%に留まっていま す。脆弱性が発見されると情報は公開され、古いバージョン は攻撃対象になります。
WordPress Meetup
WordPress Meetup 最新のバージョンにアップデート なぜ危険なのか? 更新の優先順位 脆弱性情報は公開される 攻撃者は公開情報をもとに攻撃ツールを作る 古いバージョン=簡単に侵入できる セキュリティアップデート: 即座に実施
メジャーバージョンアップ: テスト環境で確認後 プラグイン・テーマ: 月1回の確認・更新
WordPress Meetup
WordPress Meetup
WordPress Meetup バックアップは必ず取る
WordPress Meetup バックアップは必ず取る バックアップは「最後の砦」です。どんな対策をしても 100%安全はありえません。 マルウェア感染、サーバー障害、人的ミスなど、あらゆ る危機から復旧できる唯一の手段です。
WordPress Meetup バックアップは必ず取る 3 つのコピーを保持 2 つの異なるメディアに保存(サーバー + クラウドなど) 1
つはオフサイト(別の場所)に保管 月1回程度は復元テストを実施しましょう。 3-2-1ルール
WordPress Meetup
WordPress Meetup
WordPress Meetup 簡単なログインID/パスワードは 使わない
WordPress Meetup 簡単なログインID/パスワードは使わない 避けるべきユーザー名 admin、webmaster、サイト名など推測されやすいもの パスワードは「覚えない」ことが重要 人間が覚えられるパスワード=コンピューターにも推測さ れやすい。WordPressの自動生成パスワードをそのまま使 用しましょう。
WordPress Meetup
WordPress Meetup
WordPress Meetup セキュリティプラグインの導入
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup ユーザー管理とアクセス制御
WordPress Meetup ユーザー管理とアクセス制御 各ユーザーには業務に必要な最低限の権限のみを付与 管理者権限は必要最小限の人数に制限 1人1アカウントの原則を徹底(共用アカウント禁止) 定期的にユーザーリストと権限を見直し
WordPress Meetup ユーザー管理とアクセス制御 全員を管理者にしている 退職者のアカウントが残っている 複数人で1つのアカウントを共有 よくある問題
WordPress Meetup
WordPress Meetup ここまでのまとめ
WordPress Meetup
WordPress Meetup もしもの時に備えて
WordPress Meetup もしもの時に備えて ローカルコンピュータ マルウェア、キーロガーに注意。OS・ブラウザを最新に ネットワーク 公共Wi-Fiでの作業は避ける、SFTP/SSLの使用 サーバー 信頼できるホスティングを選ぶ、最新のサーバーソフトウェア 知っておきたい脆弱性のポイント
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup
WordPress Meetup 実装の優先順位
WordPress Meetup 実装の優先順位 Phase 1:今すぐ実施 WordPress・プラグイン・テーマを最新版に更新 バックアップシステムの構築 強力なパスワードへの変更
WordPress Meetup 実装の優先順位 Phase 2:1週間以内 セキュリティプラグイン(Wordfence)の導入 2要素認証の設定(Wordfence内蔵機能を活用) ユーザー権限の見直し
WordPress Meetup 実装の優先順位 Phase 3:継続的な運用 月1回の更新確認とバックアップテスト 定期的なセキュリティ監査 脅威情報の収集と対策の更新
WordPress Meetup
WordPress Meetup まとめ
WordPress Meetup セキュリティの3原則 完璧を目指さない(完璧はありえない) 多層防御(1つに頼らない) 継続的な運用(一度で終わらない) 基本的な対策を徹底することで、多くのリスクは防げます。
WordPress Meetup
WordPress Meetup
WordPress Meetup 正しい知識で 安全な WordPress ライフを !
2025/11/02 WordCamp Kansai 2025 ほんだとしゆき 困っている人の 参考になれば幸いです 質問・ご相談はお気軽に @RocketMartue ご清聴ありがとうございました!
Thanks! 2025/11/02 WordCamp Kansai 2025 ほんだとしゆき