PluginProbe ʕ •ᴥ•ʔ
CloudSecure WP Security / 1.4.12
CloudSecure WP Security v1.4.12
1.4.12 1.4.11 1.4.10 1.4.9 trunk 0.9.0 1.0.2 1.1.0 1.1.1 1.1.2 1.1.3 1.2.0 1.2.1 1.2.2 1.2.3 1.2.4 1.2.5 1.2.6 1.2.7 1.3.1 1.3.10 1.3.11 1.3.12 1.3.13 1.3.14 1.3.15 1.3.16 1.3.17 1.3.18 1.3.19 1.3.2 1.3.20 1.3.21 1.3.22 1.3.23 1.3.24 1.3.3 1.3.4 1.3.5 1.3.6 1.3.7 1.3.8 1.3.9 1.4.0 1.4.1 1.4.2 1.4.3 1.4.4 1.4.5 1.4.6 1.4.7 1.4.8
cloudsecure-wp-security / readme.txt
cloudsecure-wp-security Last commit date
assets 1 day ago log 2 years ago modules 1 day ago really-simple-captcha 3 months ago LICENSE.txt 2 years ago cloudsecure-wp.php 1 day ago readme.txt 1 day ago uninstall.php 2 months ago
readme.txt
327 lines
1 === CloudSecure WP Security ===
2 Contributors: xserverjp, cloudsecure
3 Tags: security, login lock, brute force, anti-spam, waf
4 Requires at least: 5.3.15
5 Tested up to: 7.0
6 Stable tag: 1.4.12
7 License: GPLv2 or later
8 License URI: http://www.gnu.org/licenses/gpl-2.0.html
9
10 CloudSecure WP Securityは、管理画面とログインURLをサイバー攻撃から守る、国産・日本語対応のセキュリティ対策プラグインです。
11 簡単な設定だけで、不正アクセスや不正ログインからWordPressを保護し、サイトのセキュリティを高めます。
12
13 == Description ==
14 CloudSecure WP Securityは、管理画面とログインURLをサイバー攻撃から守る、国産・日本語対応のセキュリティ対策プラグインです。
15 簡単な設定だけで、不正アクセスや不正ログインからWordPressを保護し、サイトのセキュリティを高めます。
16 各機能は有効/無効を切り替えるだけで設定でき、�
17 要な対策をわかりやすく管理できます。シンプルで扱いやすい設計のため、日�
18 のサイト運用にも取り�
19 �れやすいプラグインです。
20
21 ※ 本プラグインは日本国�
22 の利用�
23 向けに提供しているものであり、EU�
24 住�
25 を対象とした提供は意図していません。
26
27 ドキュメントやFAQなど、より詳細な�
28 報は [こちら](https://wpplugin.cloudsecure.ne.jp/cloudsecure_wp_security) でご覧いただけます。
29
30 * WordPressのマルチサイト機能には対応していません。
31 * WebサーバーはApache2.xでの動作を確認済みです。
32 * 画像認証追加機能を利用するためには、PHPに拡張ライブラリ「gd」をインストールする�
33 要があります。
34 * 管理画面アクセス制限機能、ログインURL変更機能を利用するためには、Apacheに「mod_rewrite」を読み込む�
35 要があります。
36
37 本プラグインの機能は以下のとおりです。
38
39 = ログイン無効化 =
40 指定した期間�
41 に指定した回数ログインに失敗した場合、指定した時間ログインを無効化(ブロック)します。
42 ブルートフォースアタックやパスワードリスト攻撃など、不正なログインを試みる攻撃を防ぐための機能です。
43 とくに、自動化された攻撃に有効です。
44
45 = ログインURL変更 =
46 ログインURL(wp-login.php)を変更します。
47 半角英小文字、半角数字、ハイフン、アンダースコアのいずれかを使用し、4文字以上12文字以下でお好みの名前(文字列)に設定できます。
48 ブルートフォースアタックやパスワードリスト攻撃など、不正なログインを試みる攻撃を受けにくくするための機能です。
49
50 = ログインエラーメッセージ統一 =
51 ログイン時、ユーザー名、パスワード、画像認証のどれを間違えても同一のメッセージを表示します。
52 ユーザー名の存在を調査する攻撃を受けにくくするための機能です。
53
54 = 2段階認証 =
55 ログイン時、ユーザー名とパスワードの�
56 �力に加え、別のコードで追加認証を行います。
57 認証方法は[Google Authenticator](https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2) またはメール認証のいずれかを選択できます。
58 各認証方法で生成された6桁の認証コードをログイン画面で�
59 �力し、すべての�
60 報が一致すればログインできます。
61 ユーザー名やパスワードを不正�
62 �手した第三�
63 によるログインやなりすましを防止し、セキュリティを強化します。
64
65 = 画像認証追加 =
66 画像データ上にランダムに表示される文字の�
67 �力を求め、一致しなければ次の画面に進めないようにする機能です。
68 ログインフォーム、コメントフォーム、パスワードリセットフォーム、ユーザー登録フォームに設定できます。
69 ブルートフォースアタックやパスワードリスト攻撃などの不正なログインを試みる攻撃や、悪意のあるプログラムからの機械的な不正アクセスを防止する機能です。
70
71 = ユーザー名漏えい防止 =
72 「?author=数字」アクセスによるユーザー名の漏えいを防止します。
73
74 = XML-RPC無効化 =
75 XML-RPC機能、またはピンバック機能を無効化し、その乱用から管理画面を保護します。
76
77 = REST API無効化 =
78 REST APIを無効化し、その悪用から管理画面を守ります。
79
80 = 管理画面アクセス制限 =
81 管理画面にログインしていない接続�
82 �IPアドレスから管理ページ(/wp-admin/以降)にアクセスすると、404エラー(Not Found)を返します。
83 24時間以上管理画面にログインしていない接続�
84 �IPアドレスが対象です。
85 ログインすると接続�
86 �IPアドレスが記録され、管理画面にアクセスできるようになります。
87 この機能を除外するページ(wp-admin以下)を指定できます。
88
89 = 設定ファイルアクセス防止 =
90 WordPressのシステムに関するファイルへの不正アクセスを遮断する機能です。
91
92 = シンプルWAF =
93 WordPressへの攻撃に対して、基本的な防御機能を備えたシンプルなWAF(Web Application Firewall)機能です。
94 SQLインジェクションやクロスサイトスクリプティングなどの一般的な攻撃を遮断します。
95
96 = ログイン通知 =
97 ログインがあったとき、ユーザーにメールで通知します。
98 心当たりのないメールを受信した場合、不正なログインを疑ってください。
99
100 = アップデート通知 =
101 WordPress、プラグイン、テーマの更新が�
102 要になったとき、WordPressの管理�
103 ユーザーにメールで通知します。
104 更新の確認は24時間ごとに行われます。
105 常に最新版を使用することが、セキュリティの基本です。
106
107 = サーバーエラー通知 =
108 サーバーエラー「HTTPステータスコード500(Internal Server Error)」が発生したとき、エラーの履歴を記録し、WordPressの管理�
109 ユーザーにメールで通知します。
110 1時間以�
111 に同じタイプのエラーが発生した場合、エラーの履歴は記録しますが、メールでの通知は行いません。
112
113 = ログイン履歴 =
114 管理画面にログインした履歴を表示します。
115 それぞれの�
116 目で絞り込んでの検索も可能です。
117 ログイン通知と同様、不正なログインの気づきを促す機能です。
118
119 == Installation ==
120
121 = WordPressダッシュボード =
122 1.WordPressダッシュボードの「プラグイン」メニューから「CloudSecure WP Security」を検索してインストールしてください。
123 2.WordPressダッシュボードの「プラグイン」メニューからプラグインを有効化してください。
124
125 = WordPress.orgのプラグインディレクトリ =
126 1.「CloudSecure WP Security」を検索してダウンロードしてください。
127 2.WordPressダッシュボードの「プラグイン」メニューからダウンロードしたZIPファイルをアップロードしてインストールしてください。
128 3.WordPressダッシュボードの「プラグイン」メニューからプラグインを有効化してください。
129
130 == Frequently Asked Questions ==
131
132 [CloudSecure WP Security FAQ](https://wpplugin.cloudsecure.ne.jp/cloudsecure_wp_security/faq.php)
133
134 == Changelog ==
135
136 = 1.4.12 =
137 * 事業移管のため貢献�
138
139 報にエックスサーバー株式会社を追加
140 * 軽微な修正
141
142 = 1.4.11 =
143 * CVE-2026-63030(通称:wp2shell)の脆弱性対応としてREST APIのバッチエンドポイント(/wp-json/batch/v1)への通信を遮断
144
145 = 1.4.10 =
146 * WordPress7.0をサポート
147 * 2段階認証で使用する認証コードのセキュリティ強化
148 * 軽微な修正
149
150 = 1.4.9 =
151 * 2段階認証機能の Cloudflare Turnstile 対応
152 * 軽微な修正
153
154 = 1.4.8 =
155 * XML-RPC経由でのログイン時に2段階認証をバイパスできる脆弱性を修正
156 * 軽微な修正
157
158 = 1.4.7 =
159 * ダッシュボードの機能表示をカテゴリ別に整理
160 * サーバーエラー通知機能のメール送信�
161 �をすべての管理�
162 ユーザーに変更
163 * 画像認証追加機能の認証画像サイズを変更
164 * 軽微な修正
165
166 = 1.4.6 =
167 * 軽微な修正
168
169 = 1.4.5 =
170 * 画像認証追加機能の認証方法を強化
171 * 軽微な修正
172
173 = 1.4.4 =
174 * 画像認証追加機能に関する不�
175 �合を修正
176
177 = 1.4.3 =
178 * 事業移管のため作�
179
180 報をエックスサーバー株式会社に変更
181
182 = 1.4.2 =
183 * 軽微な修正
184
185 = 1.4.1 =
186 * 軽微な修正
187
188 = 1.4.0 =
189 * 2段階認証機能にメール認証およびリカバリーコードの追加
190 * 2段階認証によるログインのセキュリティ強化
191 * 軽微な修正
192
193 = 1.3.24 =
194 * 軽微な修正
195
196 = 1.3.23 =
197 * 軽微な修正
198
199 = 1.3.22 =
200 * 2段階認証に関する軽微な修正
201
202 = 1.3.21 =
203 * WordPress6.9をサポート
204
205 = 1.3.20 =
206 * 設定ファイルアクセス防止機能に関する不�
207 �合を修正
208 * 軽微な修正
209
210 = 1.3.19 =
211 * 軽微な修正
212
213 = 1.3.18 =
214 * 軽微な修正
215
216 = 1.3.17 =
217 * 2段階認証機能に関する不�
218 �合を修正
219
220 = 1.3.16 =
221 * 軽微な修正
222
223 = 1.3.15 =
224 * サービスのロゴをリニューアル
225
226 = 1.3.14 =
227 * 軽微な修正
228
229 = 1.3.13 =
230 * 「ユーザー一覧」ページにおいて、二段階認証の有効/無効を表示する機能を追加
231 * 軽微な修正
232
233 = 1.3.12 =
234 * WordPress6.8をサポート
235 * 軽微な修正
236
237 = 1.3.11 =
238 * 軽微な修正
239
240 = 1.3.10 =
241 * 軽微な修正
242
243 = 1.3.9 =
244 * WordPress6.7をサポート
245 * 軽微な修正
246
247 = 1.3.8 =
248 * 軽微な修正
249
250 = 1.3.7 =
251 * .htaccessの�
252 容が変更され、該当機能が無効になった場合にお知らせする機能を追加
253 * MySQL5動作環境におけるサーバーエラー通知の履歴に関する不�
254 �合を修正
255 * MySQL5動作環境におけるシンプルWAFの検知履歴に関する不�
256 �合を修正
257
258 = 1.3.6 =
259 * 軽微な修正
260
261 = 1.3.5 =
262 * 軽微な修正
263
264 = 1.3.4 =
265 * 軽微な修正
266
267 = 1.3.3 =
268 * 軽微な修正
269
270 = 1.3.2 =
271 * 軽微な修正
272
273 = 1.3.1 =
274 * 新機能「シンプルWAF」を追加
275 * 新機能「設定ファイルアクセス防止」を追加
276 * 動作環境外のPHPバージョンに対して、本プラグインのインストールと更新を制限
277 * 軽微な修正
278
279 = 1.2.7 =
280 * WordPress6.6をサポート
281 * PHP7動作環境におけるサーバーエラー通知機能に関する不�
282 �合を修正
283 * 軽微な修正
284
285 = 1.2.6 =
286 * ログインURL変更機能に関する不�
287 �合を修正
288
289 = 1.2.5 =
290 * 軽微な修正
291
292 = 1.2.4 =
293 * 軽微な修正
294
295 = 1.2.3 =
296 * 軽微な修正
297
298 = 1.2.2 =
299 * 軽微な修正
300
301 = 1.2.1 =
302 * 軽微な修正
303
304 = 1.2.0 =
305 * WordPress6.5をサポート
306 * ログイン無効化の無効時間を追加(600秒、3600秒)
307 * 軽微な修正
308
309 = 1.1.3 =
310 * 軽微な修正
311
312 = 1.1.2 =
313 * 軽微な修正
314
315 = 1.1.1 =
316 * 軽微な修正
317
318 = 1.1.0 =
319 * 2機能を追加(2段階認証、サーバーエラー通知)
320
321 = 1.0.2 =
322 * 正式リリース
323 * 軽微な修正
324
325 = 0.9.0 =
326 * テストリリース
327