[セキュリティ対策]プラグインで、管理画面全体にBasic認証を設定した話[WordPress]

WordPress

今回はプラグイン「HTTP Auth」を利用して、ログイン画面と管理画面にBasic認証を設定したのでそちらの備忘録となります。

ご自分でhtpasswdファイルhtaccessファイル「用意出来ない」「編集出来ない」という方には便利なプラグインかと思いますので、検討している方は参考にして頂ければ幸いです。

HTTP Authとは

WordPressのログイン・管理画面の他にサイト全体にBasic認証を設定出来るプラグインで簡単にかけられるプラグインです。

HTTP Authの使い方

インストールと有効化

WordPressのダッシュボードにログインし、「プラグイン」>「新規追加」をクリックし、検索バーに「HTTP Auth」と入力し、検索ボタンをクリック。
検索結果から、「HTTP Auth」プラグインを見つけてインストールし、有効化をします。

HTTP Authの設定

プラグインを有効化し、「HTTP Auth」設定画面にアクセスし、ユーザー名パスワードを入力し、「Login and Admin Pages」と「Activate HTTP Authentication」にチェックを入れて「保存」ボタンをクリックします。

Usernameユーザー名
Passwordパスワード
Cancel Messagキャンセル時のメッセージ
Complete Siteすべてのサイト
Login and Admin Pagesログイン・管理ページ
Activate HTTP AuthenticationHTTP認証を有効にする

これで設定は完了です!
非常に簡単にログイン画面と管理画面にBasic認証を設定することが出来ました。
試しに一度ログアウトするか、ブラウザのシークレットモードなどで管理画面へアクセスしてみましょう。

すると、ユーザー名とパスワードを求められるBasic認証の入力フォームが表示されるかと思います。
こちらが表示されていればOKです!

まとめ

いかがでしたか?
プラグイン「HTTP Auth」を使えばこんなに簡単にログイン・管理画面にBasic認証をかけることが出来ます。
冒頭でお話したようにhtpasswdファイルやhtaccessファイルを用意出来ない、編集出来ないという方は検討してみてはいかがでしょうか?

おまけ

今回はプラグインを利用してBasic認証を掛けましたが、WordPress本体のアップデート、プラグインのアップデートでプラグイン自体が利用出来ない場合もございます。
また、プラグインを数多く利用するとサイト自体が重くなってしまいますのでご注意ください。

htpasswdファイルやhtaccessファイルを用意出来る方はぜひプラグインなしで挑戦してみてください。

タイトルとURLをコピーしました