© 虹乃ノラン All rights reserved.
WordPressの管理画面にスパムアカウントが追加されている スパムユーザーが勝手に追加される問題の解決策 #WordPress「悪いことする子はあたしがみてるわよ」
引き続きまして今日は結構あせっちゃったよ、虹乃ノランです。
こういうときインターネットの情報というのは本当に助かります。取り急ぎまして対策を施しました。
同じように悩まれる方も今後いらっしゃるかもしれませんので、まとめておきます。
管理画面にログインすると知らぬ間にスパムアカウントが追加されている!(ひいいい!)3分おきに「新規ユーザーが登録されました」と通知がくる!(ひいいいい!)という問題はこちら『無差別攻撃されました?購読ユーザーの勝手に新規登録』に書きました(ついさっき)。権限は「購読者」なので実害という実害もないのではありますが。
でもまあ焦っちゃいましたよね。はい。
ID、パスワード変更などはおいておいて、根本的なことは、「誰にでもユーザー登録ができないようにする」ことでした。
サイトのフォローってありますよね、新規記事が追加されたらメールで通知してもらう、これ便利でわたしも使っています。わざわざ見に行く手間も省けてとっても便利……。
さきほどこの「ユーザー」欄に、テストアカウントをつくって新規記事の通知がくるか試してみたところこなかった。ということは、この「ユーザー」は新規記事の通知リストとは違うということのようです。
※ややこしいのですが、旧サイトnijinonoran.wordpress.com (本家が自前でやっている)では、サイトフォローとメールアドレスフォローと二通りあり、どちらも新規記事が入れば通知が来ます。ロリポップに引っ越してからもこの機能は使いたかったので、この管理画面は当然のように「デフォルト」でONにしてました。こちら。
ここのチェック□欄「だれでもユーザー登録ができるようにする」です。
これを外すと、このスパムアカウント登録への対策にはなるようです。
しかしながら一つだけ微細な問題が残っております。
それは(ありがたくも!!)サイトのフォローしたいと言ってくださる方にどうするか……。www.nijinonoran.comをみていると、記事にどなたかがコメントする際に、「メール通知をONにする」というフラグがあるんです。でもね、これ本文とかいれないとエラーになるんです。ちょっと意味合いがちがってきますよね。敷居も高い。名前とメアドだけいれてぽいっとフォローにできればいいんだけど……。
ってことだけまだ悩み中ですが、とりあえず、タイトルの「スパムアカウントが勝手に登録されてるよー!」って問題は、これでクリア。
では、、、風呂にもはいっていられん! 絵画のことを絵画のことをしらべるんだあああ!!!!!!がんばる……。
あ、アイキャッチ画像は「わるいことする子はあたしがみてるわよ」つながりで。
ではでは。
虹乃ノラン
コメント
この記事へのトラックバックはありません。
清流の国ぎふショートショート文芸賞 受賞式・講演会へ行ってきました。
清流の国ぎふショートショート文芸賞の授賞式と、特別審査員を務められた米澤穂信さんの講演会に参加するため、岐阜県図書館に行ってきました。 …
この記事へのコメントはありません。