アクセス制限

WordOps

10G光クロス×MAP-E!VPS防壁をすり抜ける生IP直打ちボットをNginxで無言遮断するセキュリティ設定

Ubuntu+WordOpsで動かす自宅WordPressのセキュリティ設定周りの総仕上げ。ルーターの仕様制限を逆手にとった物理ポート制約から、生IP直打ちへのNginxでの即時拒否設定まで、個人運用の実戦的な防御陣形を解説します。
ubuntu24.04

10G光クロス×MAP-E!VPS防壁をすり抜ける生IP直打ちボットをNginxで無言遮断するセキュリティ設定

WordPressの不正アクセス対策として必須の「xmlrpc.php」と「REST API」のアクセス制限に関する備忘録。外部連携の利便性を維持したまま、攻撃の足がかりをスマートに封鎖する具体的な運用のコツをまとめました。
インフラ・OS

10G光クロス×MAP-Eサバイバル。ログの罠をハックして不正アクセスを自動爆破する「fail2ban」動的迎撃編

10G光クロス×MAP-Eの自宅サーバー構築連載!VPS中継環境でfail2banを導入する際の致命的な罠「VPSのセルフBAN」を回避する手法。Nginxのログフォーマットをハックし、悪質なbotを自動迎撃・遮断する手順。
NGINX

10G光クロス×MAP-Eサバイバル。最大の急所「wp-login.php」をVPS中継環境で鉄壁に鍛え上げる【セキュリティ編】

10G光クロス×MAP-Eの自宅サーバー構築連載!VPS中継環境でWordPressのログイン画面(wp-login.php)をIP制限する際の致命的な罠とは?Nginxのreal_ipをハックして本当のIPを見破り、鉄壁の要塞を作る手順。
NGINX

【NGINX】WordPress管理画面のアクセス制限設定

前回phpMyAdminのアクセス制限を行ったあと、WordPressのセキュリティ面に全く手を付けてなかったことに気づきました。放っておけばいずれ総当たりパスワード解析で、ログインされてしまっていたかもしれません。そうなる前に、WordP...
CentOS Stream 9

【CentOS Stream 9】phpMyAdminをインストールする

前提kusanagi provisionを「kusanagi-html」とします。ドメイン名を「kusanagi.com」とします。インストールするphpMyAdminのバージョンを「phpMyAdmin 5.2.1」とします。phpMyA...