今回は投資ネタとは全く無関係の記事です。
※「WordPress指南ブログ」でも「ITエンジニア」でも何でもない私がこんな事を書くのはいかがなものか?と思いました。が、たった1人でもブロガーを「ブログ乗っ取られ」の被害から救えるかもしれないのなら と思い記事にしました。
私はこのブログは「XSERVER(エックスサーバー)」にサーバーを借りて、ドメイン(s-p500.com)を購入して、WordPress指南ブログ等でそれなりにブログを書く際のリスク管理等を勉強してから始めました。
https://www.xserver.ne.jp/
が、少なくとも私が学んだWordPress指南ブログには今から書く注意点は書いてありませんでした。私はリアル社会の友人から教えてもらいました。(ネット社会の仲間も大事だけど、リアルな友人はやっぱり大事)
Contents
WordPressでブログを書いている人は要注意!
あなたの「ログインユーザ名」丸見えですよ?
①まずは「ドメイン」のページ(ホームページ)を開きます。
このサイトでいう(s-p500.com)です。
②ドメインに続けて /?author=1 と入れて、Enterキーを押します。
③あらやだ恥ずかしい。丸見え♡
図解付きでもう一度説明します。
①私のこのブログ「S&P500で資産形成」でいう、このページ(s-p500.com)⇩です。
②このように/?author=1と入れます。Enter押します。
③/author/******/に変わります。
(私はログイン名がバレないように ”please-forgive-me”= ”許して♡” に変更しておきました。変更方法は後述します。)
この「******」が、ログインユーザー名のままになっているアナタ。
ワードプレスログイン画面の
上のほう「ユーザー名」をわざわざ自分から世界にバラしているって事ですよ!気をつけて下さい!
それでも「パスワードが、ばれなきゃ大丈夫」なんですが、今の時代「1段階の認証」で突破されてしまう可能性がある って結構コワイです。
特に我々投資ブロガーは「金持ってる」って明かしたりしてますので、『金銭ゆすり目的』や『妬み』で攻撃をくらう可能性もありますので、気を付けておきましょう。
ログインユーザー名がバレないようにするにはどうしたらいいの?
私が教えてもらったのは、WordPressプラグインの『Edit Author Slug』を入れる方法です。
①このプラグインをインストールして「有効化」します。
②次に『ユーザー』→『あなたのプロフィール』とすすみます。
※念のため、ついでに確認。
「あなたのプロフィール」の「名前」のエリア。初期設定では「ユーザー名」=「ニックネーム(必須)」=「ブログの表示名」となっています。このままでは良くありませんね。この「ニックネーム」および「ブログの表示名」は「ユーザー名」とは別のものにしていますよね? これは、どこのWordPress指南ブログでも書いてありますので、皆さん変更されている事でしょう。
③この更に下のほうに、Edit Author Slug という部分が出来ていますので、「カスタム設定」を選んで、ユーザー名とは違う文字列を入れておきましょう。
これで完了です!
もう見られても「恥ずかしく」ありません。
関連記事
それプラス、stealth login pageのプラグイン入れておけばいいかと
— 星井みかげ@株とアイマス (@MikageHoshii) 2018年5月24日
まとめ
WordPressはカンタンに自分好みの自由度が高いサイトが作れる反面、自分以外誰もブログを守ってくれません。気を付けましょう。せっかく育てたブログが「乗っ取られた」なんて事になれば、下手すれば「リーマンショック級」の精神的ダメージを食らいます。金銭的ダメージもそうですね。
WordPressでこれからブログを作られる方も注意してください。
でも、しっかりと注意して作ればブログは楽しいですしお金にもなります。
契約するサーバーは、Xサーバーがオススメです。私もXサーバーを使っています。
米国株に投資を行う仲間のブログ
海外ETFに投資を行う仲間のブログ
インデックス投資を行う仲間のブログ
コメント
いつも楽しい記事をありがとうございます。
私は自分がブログを開設する際に
https://www.adminweb.jp/wordpress-plugin/list/index23.html
ここでその情報を知りました。
コメントありがとうございます。
こんなに良いサイトがあったんですね。
教えていただいて感謝いたします。