セキュリティ

ネットワーク

10G光クロス×MAP-Eサバイバル。VPS防壁をすり抜ける「生IP直打ちボット」をNginxレイヤーで無言でゴミ箱に捨てるセキュリティ設定

Ubuntu+WordOpsで動かす自宅WordPressのセキュリティ設定周りの総仕上げ。ルーターの仕様制限を逆手にとった物理ポート制約から、生IP直打ちへのNginxでの即時拒否設定まで、個人運用の実戦的な防御陣形を解説します。
自宅サーバー

10G光クロス×MAP-Eサバイバル。fail2banの次はこれ!WordPressのユーザー名露出とXML-RPCをNginxレイヤーで先行遮断するセキュリティ強化編

WordPressの不正アクセス対策として必須の「xmlrpc.php」と「REST API」のアクセス制限に関する備忘録。外部連携の利便性を維持したまま、攻撃の足がかりをスマートに封鎖する具体的な運用のコツをまとめました。
ネットワーク

10G光クロス×MAP-Eサバイバル。ログの罠をハックして不正アクセスを自動爆破する「fail2ban」動的迎撃編

10G光クロス×MAP-Eの自宅サーバー構築連載!VPS中継環境でfail2banを導入する際の致命的な罠「VPSのセルフBAN」を回避する手法。Nginxのログフォーマットをハックし、悪質なbotを自動迎撃・遮断する手順。
自宅サーバー

10G光クロス×MAP-Eサバイバル。最大の急所「wp-login.php」をVPS中継環境で鉄壁に鍛え上げる【セキュリティ編】

10G光クロス×MAP-Eの自宅サーバー構築連載!VPS中継環境でWordPressのログイン画面(wp-login.php)をIP制限する際の致命的な罠とは?Nginxのreal_ipをハックして本当のIPを見破り、鉄壁の要塞を作る手順。
自宅サーバー

CentOS Stream 9ユーザーが贈る、UbuntuでのSSH設定手順

長年CentOS(RHEL系)を使ってきた管理人が贈るUbuntu攻略シリーズ第2弾!今回はSSHの堅牢化手順を解説。設定項目の文字は同じなのに、Ubuntu(22.04/24.04)固有の「ssh.socket」のせいでポート変更が反映されない特大の罠の回避方法をまとめます。
ネットワーク

【Ubuntu】24.04.4 LTS対応 インストール直後にやるべき初期設定ガイド!安全&快適な環境を作るロードマップ

Ubuntu 24.04インストール後に必須の初期設定を4ステージのロードマップで徹底解説!管理者権限(sudo)の基本から、固定IP/DHCP設定、ufwによるファイアウォール有効化、システム安全更新、日本語入力(iBus-Mozc)、NVIDIAドライバ、自動更新の設定までこれ一冊で完璧に整います。
セキュリティ

【WordPress】必ずやるべきセキュリティ対策!ログインユーザー名の特定を防ぐ設定

今回は、WordPressのセキュリティのお話です。多くの方が運用しているWordPress。実はログイン情報であるユーザー名は、誰でも特定できてしまいます。WordPressの標準設定では、第三者からユーザー名が丸見えの状態です。パスワー...
管理人をフォローする
タイトルとURLをコピーしました