tag
ハードニング
このタグの記事 2 件
2026-07-02
フレームワーク別セキュリティ対策 — 使っている技術ごとの守り方
フレームワークが変わっても、突かれる弱点の“型”(アクセス制御・秘密の扱い・インジェクション・依存CVE・設定ミス)はほぼ共通。違うのは『既定の危険な設定』と『その技術でよく狙われる場所』。当サイトは各フレームワークの“デフォルトの落とし穴”と“ハードニング手順”を1つずつ用意する。まずは自分が使っているフレームワークの章へ。
2026-07-02
WordPressのセキュリティ対策 — 本番ハードニング実務リファレンス
WordPressは世界最大シェア=最大の標的だが、事故の入口はほぼ決まっている(プラグイン/テーマの脆弱性・放置更新・弱い管理者・露出した管理画面)。本ページは実務リファレンス:(1)優先度つきハードニング・チェックリスト(P0〜P2) (2)領域別の具体対策=更新の自動化・プラグイン/テーマ最小化・強い管理者+2FA・管理画面の露出削減(xmlrpc/REST列挙/ファイル編集)・wp-configと秘密・ファイル権限・HTTPS/バックアップ・PHP/依存の鮮度 (3)自己検証チェック。攻撃手順は扱わず防御と点検に限定。