メールアドレスでログインする「Force Email Login」

アイキャッチ「@(アットマーク)」

メールアドレスでログインする「Force Email Login」ログイン用のセキュリティー補助プラグインです。

ブルートフォースアタックに効果的!
ブルートフォースアタック攻撃時のパスワードはともかく、ユーザー名は[admin][webmaster][サイトURLやプロフィールから推測される単語や名称]等ですね。

だったらメールアドレスをユーザーIDにしてしまえば、危険が減るということになりますね。
そんなプラグイン・・・もちろんありますよ☆

プラグイン名は「Force Email Login」です。

インストールして有効にすればOKです。これといって設定はありません。
ユーザープロフィールで設定したメールアドレスがユーザーIDになります。

プラグイン→新規追加→検索 からインストールすることができます。

また下記URLからもダウンロードすることができます。
http://wordpress.org/plugins/force-email-login/

ログイン用のメールアドレスは(@以降が)サイトURL-ドメイン名-と同じものを使うのではなく、できたら他のURLを使用した方がセキュリティー的にもいいですね。

補足説明

ちなみにこのサイトはドメインが「argento-luce.jp」ですが、登録したメールアドレスは「***@argento-luce.jp」ではありませんよ!!
推測されないこと、コレ大切!!

どうしても(HPにかける費用的に?)無理だったら、@の前を複雑怪奇な文字の羅列にしてみてはどうでしょうか?

  • このエントリーをはてなブックマークに追加

関連記事

ピックアップ記事

  1. アイキャッチ「新聞」
  2. アイキャッチ「@(アットマーク)」

アーカイブ

ページ上部へ戻る