<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>海外 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e6%b5%b7%e5%a4%96/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>WordPressのコメントスパム</title>
		<link>https://www.trilogyforce.com/blog/wordpress-comment-spam/</link>
		<comments>https://www.trilogyforce.com/blog/wordpress-comment-spam/#respond</comments>
		<pubDate>Fri, 22 Jun 2018 11:27:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[NGキーワード]]></category>
		<category><![CDATA[SiteGuard]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[ひらがな]]></category>
		<category><![CDATA[アクセス制限]]></category>
		<category><![CDATA[コメント]]></category>
		<category><![CDATA[ゴミ箱]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[スルー]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[対策]]></category>
		<category><![CDATA[投稿]]></category>
		<category><![CDATA[日本語]]></category>
		<category><![CDATA[日本語判定]]></category>
		<category><![CDATA[海外]]></category>
		<category><![CDATA[無視]]></category>
		<category><![CDATA[画像認証]]></category>
		<category><![CDATA[管理ページ]]></category>
		<category><![CDATA[英数字]]></category>
		<category><![CDATA[迷惑行為]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6161</guid>
		<description><![CDATA[WordPressなどのCMSを使ってブログ記事などを書いていると必ずと言って良いほど悩まされる問題があります。 それは、コメント投稿へのスパム（迷惑）行為です。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタ&#8230;]]></description>
				<content:encoded><![CDATA[<p>WordPressなどのCMSを使ってブログ記事などを書いていると必ずと言って良いほど悩まされる問題があります。</p>
<p class="pdt20">それは、コメント投稿へのスパム（迷惑）行為です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam.jpg" alt="スパムコメントお断り" width="450" height="450" class="size-full wp-image-6169"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭に書いたコメント投稿に対するスパム行為、困ったもので終わることはありません。</p>
<p class="pdt20">また、そのコメントスパムの多くは海外からのものです。</p>
<p class="pdt20">では、このようなコメントスパムはどのように対処したら良いのでしょうか？</p>
<h2 class="contTitle">WordPressのコメントスパム対策</h2>
<p>まず、対策方法の一つとして海外からのアクセスを制限してしまうという方法がありますが、これはあまりお勧めではありません。</p>
<p class="pdt20">スパム行為を行ってくる人であればVPNソフトを利用するなど、制限をすり抜けてくるような手法は簡単に行えるでしょうから制限をかけたことにならない可能性があります。</p>
<p class="pdt20">では、ここからお勧めなものをご紹介していきます。</p>
<p class="pdt20">※　前提として、スパムフィルターである『Akismet Anti-Spam』は海外に限らず有効的ですので、予め有効にしておくことがお勧めです。</p>
<p class="pdt20">では、その１です。</p>
<h4 class="fontB pdt20">＜SiteGuard WP Pluginを使う＞</h4>
<p class="pdt10">WordPressのプラグインとして、日本のJP-Secure（株式会社ジェイピー・セキュア）が提供しているWordPress向けのプラグインで、ログインページやコメント投稿に画像認証を追加する機能を搭載したものがあります。</p>
<p class="pdt20">画像認証には、『ひらがな』と『英数字』が選択できますので、『ひらがな』で設定しておけばそれなりの効果を発揮するはずです。</p>
<p class="pdt20">それ以外にも、管理ページへのアクセス制限、ログインページの変更、ログインのロック、ログインのアラート、XMLRPCの悪用防御など、複数の機能が搭載されていますので他の使い道もあります。</p>
<p class="pdt20">参考：<a class="sb-line" href="https://www.jp-secure.com/siteguard_wp_plugin/" target="_blank" rel="noopener noreferrer">SiteGuard WP Plugin紹介ページはこちら</a></p>
<p class="pdt20">次に、その２です。</p>
<h4 class="fontB pdt20">＜Throws SPMA Awayを使う＞</h4>
<p class="pdt10">これもWordPress向けのプラグインですが、前述のプラグインとは少々手法が異なります。</p>
<p class="pdt20">日本語を含むかどうかの日本語判定を行い、含まれていなければコメントそのものを無視（スルー）するため、ゴミ箱にすらコメントがプールされることがありません。</p>
<p class="pdt20">日本語以外のコメントは投稿を完全に無視したい場合に向いています。</p>
<p class="pdt20">それ以外にも、NGキーワード、リンク数、IPアドレスなどによる判定の設定も可能です。</p>
<p class="pdt20">参考：<a class="sb-line" href="https://wordpress.org/plugins/throws-spam-away/" target="_blank" rel="noopener noreferrer">Throws SPAM Away</a></p>
<p class="pdt40">最後に、一つ注意事項があります。</p>
<p class="pdt20">『SiteGuard WP Plugin』と『Throws SPMA Away』の両方を使おうと思われた方、どちらか一つを選択された方が良いです。</p>
<p class="pdt20">双方のプラグインがぶつかる部分がありそうです。</p>
<p class="pdt20">具体的には、コメント欄で画像認証を入力せずに投稿してもエラーが表示されず、画面がスクロールします。</p>
<p class="pdt20">日本語でコメント投稿してもです。</p>
<p class="pdt20">コメント投稿時の処理そのものはWordPress本体のプログラムをどちらも使っていますので、そこでぶつかるはずです。</p>
<p class="pdt40">以上、海外からのコメントスパムに困っている方など、ご参考になれば幸いです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wordpress-comment-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>日本郵便の中国越境新サービス</title>
		<link>https://www.trilogyforce.com/blog/chinese-cross-border-new-service-of-japan-post/</link>
		<comments>https://www.trilogyforce.com/blog/chinese-cross-border-new-service-of-japan-post/#respond</comments>
		<pubDate>Mon, 04 Dec 2017 10:54:46 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[UGX]]></category>
		<category><![CDATA[ゆうグローバルエクスプレス]]></category>
		<category><![CDATA[マーケット]]></category>
		<category><![CDATA[レントグループ]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[支払情報]]></category>
		<category><![CDATA[日本郵便]]></category>
		<category><![CDATA[注文情報]]></category>
		<category><![CDATA[海外]]></category>
		<category><![CDATA[税関]]></category>
		<category><![CDATA[越境EC]]></category>
		<category><![CDATA[輸送情報]]></category>
		<category><![CDATA[通関]]></category>
		<category><![CDATA[電子データ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5239</guid>
		<description><![CDATA[日本郵便は12月1日、レントングループと連携し、中国の越境EC向けにクーリエ（KJ）通関及び事前電子データによる通関（e-Express）を利用して『ゆうグローバルエクスプレス（UGX）』による中国個人宛ての配送サービス&#8230;]]></description>
				<content:encoded><![CDATA[<p>日本郵便は12月1日、レントングループと連携し、中国の越境EC向けにクーリエ（KJ）通関及び事前電子データによる通関（e-Express）を利用して『ゆうグローバルエクスプレス（UGX）』による中国個人宛ての配送サービスを開始しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/12/ugx.jpg" alt="ゆうグローバルエクスプレス（UGX）" width="450" height="450" class="size-full wp-image-5240"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/12/ugx.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/12/ugx-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/12/ugx-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/12/ugx.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">インターネット通販を行う中で、海外マーケットに向けたものを検討している事業者も多いことでしょう。</p>
<p class="pdt20">しかし、中国の場合においては税関における手続きが非常に面倒で、現地に代理人を立てるなどしないと実際には行えない現実もありました。</p>
<p class="pdt20">そんな中、日本郵便が新たなサービスを開始したようです。</p>
<h2 class="contTitle">日本郵便の中国越境EC新配送サービス</h2>
<p>日本郵便が新たに開始したサービスにおいては、『注文情報』、『支払情報』、『輸送情報』などを中国税関に提出する必要がなく、簡易的な手続きで『ゆうグローバルエクスプレス（UGX）』を利用でき、税率は国際スピード郵便（EMS）と同じ15%~60%が提供されます。</p>
<p class="pdt20">また、配送サービスには以下の2つがあります。</p>
<p class="pdt20">＜UGX・クーリエ（KJ）通関を利用した配送サービス＞</p>
<p>レントングループがクーリエ（KJ）通関業務を実施する個人宛て配送サービス（行郵税が適用）で、荷主又は荷受人から中国個人IDの提出が必要となる。</p>
<p class="pdt20">＜UGX・事前電子データによる通関（e-Express）を利用した配送サービス＞</p>
<p>レントングループ、中国郵政及び香港郵政が共同で開発した中国越境 EC 向け事前電子データによる通関を利用した個人宛て配送サービス（行郵税が適用）で、中国個人IDの提出は原則不要。</p>
<p class="pdt20">これらを活用することで、中国への越境ECを再検討する事業者が増えることに期待です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/chinese-cross-border-new-service-of-japan-post/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>迷惑なアクセスをIPでブロック</title>
		<link>https://www.trilogyforce.com/blog/block-annoying-access-with-ip/</link>
		<comments>https://www.trilogyforce.com/blog/block-annoying-access-with-ip/#respond</comments>
		<pubDate>Wed, 31 May 2017 11:35:04 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Content Management System]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[deny]]></category>
		<category><![CDATA[deny from]]></category>
		<category><![CDATA[order allow]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[コンテンツマネジメントシステム]]></category>
		<category><![CDATA[サブネットマスク]]></category>
		<category><![CDATA[データベース]]></category>
		<category><![CDATA[ブロック]]></category>
		<category><![CDATA[拒否]]></category>
		<category><![CDATA[海外]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4305</guid>
		<description><![CDATA[以前、『海外からのアクセスをブロック』という記事にて、海外からのアクセスを拒否することに関して触れさせていただきました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 以前にご紹介した記事の中&#8230;]]></description>
				<content:encoded><![CDATA[<p>以前、『<a class="sb-line" href="/blog/blocked-from-abroad/">海外からのアクセスをブロック</a>』という記事にて、海外からのアクセスを拒否することに関して触れさせていただきました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/05/forbidden.jpg" alt="アクセス禁止" width="450" height="450" class="size-full wp-image-4311"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/forbidden.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/forbidden-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/forbidden-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/05/forbidden.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>以前にご紹介した記事の中では、GeoIPやGeo Liteを使って海外からのアクセスを拒否する方法を書きました。</p>
<p>今日は、それらが使えない場合などにおける他の方法をお伝えします。</p>
<h2 class="contTitle">海外からのアクセスをIPアドレスでブロック</h2>
<p>日本国内向けに公開しているウェブサイトにおいても、海外から迷惑なアクセスが多発することがあります。</p>
<p>特に、WordPressなどのCMS（Content Management System/コンテンツマネジメントシステム）を使っているウェブサイトにおいてはそれが目立ちます。</p>
<p>このような場合、アクセス元のIPアドレスを個別で指定するのではなく、サブネットマスクを付けて一定範囲を指定する方が効果があります。</p>
<p>例えば、アクセス元のIPアドレスが10.8.6.4だったとした場合に、以下のように.htaccessに記述します。</p>
<p class="pdt20">order allow,deny</p>
<p>allow from all<br />
deny from 10.8.6.0/24</p>
<p class="pdt20">そうすると、10.8.6.0-10.8.6.255（256個のIPアドレス）の範囲をブロックすることができます。</p>
<p class="pdt20">これが、</p>
<p class="pdt20">order allow,deny</p>
<p>allow from all<br />
deny from 10.8.6.0/16</p>
<p class="pdt20">であれば、10.8.0.0-10.8.255.255（65536個のIPアドレス）の範囲をブロックすることができます。</p>
<p class="pdt20">ただし、これらは事前にIPアドレスのデータベースなどにて調べる必要があります。</p>
<p>その調べた結果がすべてブロックしたい国のIPアドレスであれば大丈夫です。</p>
<p class="pdt20">※　サブネットマスクの計算は、インターネット上にサブネットマスク計算のサイトが公開されていますので、それを使うと簡単にできます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/block-annoying-access-with-ip/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>海外からのアクセスをブロック</title>
		<link>https://www.trilogyforce.com/blog/blocked-from-abroad/</link>
		<comments>https://www.trilogyforce.com/blog/blocked-from-abroad/#respond</comments>
		<pubDate>Tue, 20 Dec 2016 12:51:33 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CN]]></category>
		<category><![CDATA[Geo Lite]]></category>
		<category><![CDATA[GeoIP]]></category>
		<category><![CDATA[Google Analytics]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[RU]]></category>
		<category><![CDATA[SetEnvIf]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アクセス解析]]></category>
		<category><![CDATA[フィルタリング]]></category>
		<category><![CDATA[プロキシ]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[位置情報]]></category>
		<category><![CDATA[制限]]></category>
		<category><![CDATA[取得]]></category>
		<category><![CDATA[国コード]]></category>
		<category><![CDATA[拒否]]></category>
		<category><![CDATA[海外]]></category>
		<category><![CDATA[第三国]]></category>
		<category><![CDATA[許可]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3495</guid>
		<description><![CDATA[『最近やたらと海外からのアクセスが多くなったのでアクセスを拒否したい。』なんて思ったことはありませんか？ 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 先日投稿したGoogle Analyticsで&#8230;]]></description>
				<content:encoded><![CDATA[<p>『最近やたらと海外からのアクセスが多くなったのでアクセスを拒否したい。』なんて思ったことはありませんか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/12/block.jpg" alt="ブロック" width="450" height="450" class="size-full wp-image-3498"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/block.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/block-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/block-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/12/block.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>先日投稿した<a class="sb-line" href="/blog/spam-in-google-analytics/">Google Analyticsでのスパム</a>の記事の最後に、『Google Analyticsにてフィルタリングする方法とは別の方法もありますが、それはまたの機会にお伝えできればと思います。』とお書きしました。</p>
<p>今日はそれを取り上げてみたいと思います。</p>
<h2 class="contTitle">海外からのアクセスをブロックする</h2>
<p>海外からのアクセスをブロックしたい場合、Google Analyticsなどのアクセス解析上でのフィルタリングだけではなく、そもそものアクセスを拒否してしまう方法もあります。</p>
<p>それには.htaccessなどの中に少々アクセス制限を加えることになります。</p>
<p>例えば、ロシアと中国からのアクセスを拒否したい場合の例として、以下のように記述します。</p>
<p>GeoIPEnable On<br />
GeoIPDBFile /path/to/GeoIP.dat<br />
SetEnvIf GEOIP_COUNTRY_CODE CN BlockCountry<br />
SetEnvIf GEOIP_COUNTRY_CODE RU BlockCountry<br />
Deny from env=BlockCountry</p>
<p>ただし、これはGeoIPという位置情報を取得するためのモジュールがサーバにインストールされている場合に限ります。</p>
<p>これが使えない場合、Geo Liteという同じようなモジュールなら使える場合があります。</p>
<p>その場合は以下のように記述します。</p>
<p>SetEnvIf MM_COUNTRY_CODE CN BlockCountry<br />
SetEnvIf MM_COUNTRY_CODE RU BlockCountry<br />
Deny from env=BlockCountry</p>
<p>また、これらのいずれも使えない場合にはIPアドレスをブロックするか、もしくは許可するIPアドレスだけを記述することなら大半のレンタルサーバにて可能です。</p>
<h2 class="contTitle">プロキシ経由などのアクセス</h2>
<p>しかし、これらの方法は一定の効果はあっても完全ではありません。</p>
<p>CN（中国）やRU（ロシア）などの国コードにはIPアドレスが紐づいており、それらの物理的な場所が第三国になっていた場合もあったりしますし、プロキシ経由にてアクセスされてしまえばアクセスは可能になってしまいますので、ある一定レベルのものを制御するという認識の下で行った方が良いかもしれません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/blocked-from-abroad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CMS管理画面へのログイン制限</title>
		<link>https://www.trilogyforce.com/blog/restrict-login-to-cms-administration-screen/</link>
		<comments>https://www.trilogyforce.com/blog/restrict-login-to-cms-administration-screen/#respond</comments>
		<pubDate>Fri, 02 Dec 2016 13:08:22 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[GET POST]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[wp-admin]]></category>
		<category><![CDATA[wp-login.php]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[キャッシュサーバ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ユーザー名]]></category>
		<category><![CDATA[レンタルサーバ]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[制限]]></category>
		<category><![CDATA[海外]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[認証コード]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3430</guid>
		<description><![CDATA[WordPressなどのCMSにおいて、管理画面へのログインを制限することはセキュリティ上重要なことです。 しかし、注意しなければいけないこともあります。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です&#8230;]]></description>
				<content:encoded><![CDATA[<p>WordPressなどのCMSにおいて、管理画面へのログインを制限することはセキュリティ上重要なことです。</p>
<p>しかし、注意しなければいけないこともあります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/12/wp-login.jpg" alt="wp-login" width="450" height="450" class="size-full wp-image-3432"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/wp-login.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/wp-login-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/wp-login-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/12/wp-login.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>最近では、WordPressなどのCMSをレンタルサーバ側にて用意してくれているところも多くあります。</p>
<p>また、それらの管理画面へのログインに対して『<span class="fontR">海外からのログインを制限する</span>』といったボタンを用意してくれているところもあります。</p>
<p>しかし、これに関しては注意しなければいけないこともあります。</p>
<h2 class="contTitle">海外からのログインを制限する上での注意</h2>
<p>WordPressなどのCMSで作られたウェブサイトが攻撃を受ける場合、多くは海外からのものにはなります。</p>
<p>それを回避するために海外からの管理画面へのログインを制限してしまうことを行うわけですが、海外のキャッシュサーバ、CDNなどを使っている場合においては注意が必要です。</p>
<p>例えば、レンタルサーバ側に海外からのログインを制限する項目があったとして、それを有効にしているとします。</p>
<p>この場合、多くはwp-login.phpと/wp-admin/に対して制限がかかるわけですが、前述のように海外のCDNなどを使っていた場合においては問題が起きるケースがあります。</p>
<p>ユーザー名、パスワード、（認証コード）を入れてログインボタンを押した際、wp-login.phpのGET POST処理が走り、この時に問題は起きます。</p>
<p>403エラーとなってしまうことがあるのです。</p>
<p>通常、海外のCDNなどを使っていて、そのIPアドレスが海外のものであったとしても物理的な場所は日本であったりもします。</p>
<p>しかし、これがローテーションで物理的な場所が日本以外のIPアドレスとなった場合、403エラーになるわけです。</p>
<h2 class="contTitle">403エラーに対する対処法</h2>
<p>この場合、一番手っ取り早いのは海外からの管理画面へのログイン制限をオフにすることですが、どうにもすべてを可能な状態にしておくのも少々不安であるとも思えます。</p>
<p>ではどうするか？</p>
<p>.htaccessなどにwp-login.phpファイルにおけるGET POST処理を制限する記述を加えます。</p>
<p>&lt;Limit GET POST&gt;<br />
order deny,allow<br />
deny from all<br />
allow from xxx.xxx.xxx.xxx<br />
allow from xxx.xxx.xxx.xxx<br />
&lt;/Limit&gt;</p>
<p>allow from xxx.xxx.xxxの部分はCDNなどにて使われるIPアドレスをすべて記述していきます。</p>
<p>これでCDNなどの物理的なIPアドレスが海外であったとしても問題なく、それ以外のIPアドレスからは制限されることになります。</p>
<p>そしてもう1つ、一番簡単な方法としては記事を投稿するなど管理画面にログインしなければいけない時だけ海外からの管理画面へのログイン制限をオフにし、作業が終わったらオンに戻すといったことであればもっとシンプルではあります。</p>
<p>ただし、この方法はオンに戻すことを忘れてしまった場合のリスクはありますので注意が必要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/restrict-login-to-cms-administration-screen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
