<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WordPress &#8211; セキュリティエンジニアの雑多ブログ</title>
	<atom:link href="https://cybermemo.blog/tag/wordpress/feed" rel="self" type="application/rss+xml" />
	<link>https://cybermemo.blog</link>
	<description>セキュリティエンジニアの学習記録</description>
	<lastBuildDate>Sun, 28 Sep 2025 13:09:01 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://cybermemo.blog/wp-content/uploads/2025/10/cropped-トップアイコン-32x32.jpg</url>
	<title>WordPress &#8211; セキュリティエンジニアの雑多ブログ</title>
	<link>https://cybermemo.blog</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>はじめてのブルートフォース攻撃</title>
		<link>https://cybermemo.blog/first-bruteforce</link>
					<comments>https://cybermemo.blog/first-bruteforce#respond</comments>
		
		<dc:creator><![CDATA[miyuki]]></dc:creator>
		<pubDate>Mon, 15 Sep 2025 05:48:48 +0000</pubDate>
				<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://cybermemo.blog/?p=81</guid>

					<description><![CDATA[<p><img src="https://cybermemo.blog/wp-content/uploads/2025/09/はじめてのブルートフォース攻撃_アイキャッチ.png" class="webfeedsFeaturedVisual" /></p>ブルートフォース攻撃を受けました ブログを開設して1週間と少し。早速、ブルートフォース攻撃を中心に攻撃らしきログを発見。 ConoHa WINGのWAFログ確認方法：サイト管理→サイトセキュリティ→WAF SiteGua [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img src="https://cybermemo.blog/wp-content/uploads/2025/09/はじめてのブルートフォース攻撃_アイキャッチ.png" class="webfeedsFeaturedVisual" /></p>
<h2 class="wp-block-heading">ブルートフォース攻撃を受けました</h2>



<p>ブログを開設して1週間と少し。早速、ブルートフォース攻撃を中心に攻撃らしきログを発見。</p>



<p>ConoHa WINGのWAFログ<br>確認方法：サイト管理→サイトセキュリティ→WAF</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="553" src="https://cybermemo.blog/wp-content/uploads/2025/09/Conoha-ログイン履歴-3-1024x553.png" alt="Conoha ログイン履歴" class="wp-image-92" srcset="https://cybermemo.blog/wp-content/uploads/2025/09/Conoha-ログイン履歴-3-1024x553.png 1024w, https://cybermemo.blog/wp-content/uploads/2025/09/Conoha-ログイン履歴-3-300x162.png 300w, https://cybermemo.blog/wp-content/uploads/2025/09/Conoha-ログイン履歴-3-768x415.png 768w, https://cybermemo.blog/wp-content/uploads/2025/09/Conoha-ログイン履歴-3.png 1107w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>SiteGuardのログイン履歴</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="200" src="https://cybermemo.blog/wp-content/uploads/2025/09/SiteGuard-ログイン履歴-1-1024x200.png" alt="SiteGuard ログイン履歴" class="wp-image-88" srcset="https://cybermemo.blog/wp-content/uploads/2025/09/SiteGuard-ログイン履歴-1-1024x200.png 1024w, https://cybermemo.blog/wp-content/uploads/2025/09/SiteGuard-ログイン履歴-1-300x59.png 300w, https://cybermemo.blog/wp-content/uploads/2025/09/SiteGuard-ログイン履歴-1-768x150.png 768w, https://cybermemo.blog/wp-content/uploads/2025/09/SiteGuard-ログイン履歴-1-1536x300.png 1536w, https://cybermemo.blog/wp-content/uploads/2025/09/SiteGuard-ログイン履歴-1-2048x399.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>いずれもロックや失敗で実際のログインはされていないので問題はなさそう。しかし、このまま放置もよろしくないので、IPアドレスをブラックリスト登録してみる。<br>ホワイトリストで自身のIPのみ許可が一番安全だけど、固定IPを持っていないので今回は断念。</p>



<h2 class="wp-block-heading">IPアドレスをブラックリストへ追加</h2>



<p>ConoHa WINGのWAFでブラックリストを設定。<br>設定方法は簡単で<strong>WING → サイト管理 → サイトセキュリティ → IPアクセス制限 → ブラックリスト</strong><br>にIPアドレスを追加して保存するだけ。</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="437" src="https://cybermemo.blog/wp-content/uploads/2025/09/Conoha-ブラックリスト設定-1024x437.png" alt="Conoha ブラックリスト設定" class="wp-image-90" srcset="https://cybermemo.blog/wp-content/uploads/2025/09/Conoha-ブラックリスト設定-1024x437.png 1024w, https://cybermemo.blog/wp-content/uploads/2025/09/Conoha-ブラックリスト設定-300x128.png 300w, https://cybermemo.blog/wp-content/uploads/2025/09/Conoha-ブラックリスト設定-768x328.png 768w, https://cybermemo.blog/wp-content/uploads/2025/09/Conoha-ブラックリスト設定.png 1389w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>参考元はConoHa WINGの<a href="https://support.conoha.jp/w/iprestrictions/" data-type="link" data-id="https://support.conoha.jp/w/iprestrictions/">ご利用ガイド</a>。</p>



<h2 class="wp-block-heading">その他の対策</h2>



<p>IPアドレスでのブロックだけでは不安なので、管理画面のURLをさらに複雑なものへ変更。<br>（もともと /wp-admin/ からは変更済み）</p>



<figure class="wp-block-image size-full"><img decoding="async" width="677" height="296" src="https://cybermemo.blog/wp-content/uploads/2025/09/管理画面URL変更.png" alt="管理画面URL変更" class="wp-image-95" srcset="https://cybermemo.blog/wp-content/uploads/2025/09/管理画面URL変更.png 677w, https://cybermemo.blog/wp-content/uploads/2025/09/管理画面URL変更-300x131.png 300w" sizes="(max-width: 677px) 100vw, 677px" /></figure>



<p>最後に念のためSiteGuardの設定を確認しておく。初期設定通りだけどログインロックと/wp-admin/へのリダイレクト設定は問題なさそう。</p>



<figure class="wp-block-image size-full"><img decoding="async" width="400" height="414" src="https://cybermemo.blog/wp-content/uploads/2025/09/ログインロック.png" alt="ログインロック" class="wp-image-96" srcset="https://cybermemo.blog/wp-content/uploads/2025/09/ログインロック.png 400w, https://cybermemo.blog/wp-content/uploads/2025/09/ログインロック-290x300.png 290w" sizes="(max-width: 400px) 100vw, 400px" /></figure>



<figure class="wp-block-image size-full"><img decoding="async" width="573" height="40" src="https://cybermemo.blog/wp-content/uploads/2025/09/管理画面からログイン画面にリダイレクトしない.png" alt="管理画面からログイン画面にリダイレクトしない" class="wp-image-97" srcset="https://cybermemo.blog/wp-content/uploads/2025/09/管理画面からログイン画面にリダイレクトしない.png 573w, https://cybermemo.blog/wp-content/uploads/2025/09/管理画面からログイン画面にリダイレクトしない-300x21.png 300w" sizes="(max-width: 573px) 100vw, 573px" /></figure>



<p>一旦、これでしばらく様子見。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybermemo.blog/first-bruteforce/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
