いつの間にかログイン方法が変わってる。

と言っても、ID欄に入力するものがユーザー名オンリーから
メールアドレスでも良くなったことだけの話なんだけどね。
WordPressに対する「ブルートフォースアタック」なる記事を読んだことがあるが、
この攻撃に使用されるIDは”admin”であるケースが多いらしい。
となると、いっそのことID欄はメールアドレスだけにした方が良いのではないかと
思えてくる。
まあ、ここで言うまでもないが、未だにユーザー名に”admin”を使っている人は
即刻変更すべきでしょうね。
ずっと前のWordPressは導入の際に、ユーザー名がデフォルトで”admin”だったために、
未だに変更せずに使い続けている人がいるんだよね。
今は任意のユーザー名を入力させるようになっているので、
まさか敢えて”admin”を使う人はいないと思うけど。。。
ドメインに含まれている文字をユーザー名として、そのまま使うのも良くないらしい。

コメント投稿フォーム

メールアドレスが公開されることはありません。 が付いている欄は必須項目です


* キャプチャコード