#12 レンタルサーバーのセキュリティや運用について中の人に聞いてみよう!

3
Takeshi FURUSATO @t_furusato

XSERVER BUSINESSは、無料でサーバー設定から、メールアカウントの設定まで行う!!ステキすぎる。 #wpzoomup

2019-03-15 22:01:34
TetsuyaYoshida吉田哲也 🇯🇵 制作から解析までホームページの専門家 @tetsu8yoshida

さくらのバックアップは、別のサーバー会社にもデータを置いておけるのは良さそう。 #wpzoomup

2019-03-15 22:03:53
キタジマタカシ🐒Snow Monkey/unitone開発者 @inc2734

#wpzoomup で話してるからかもだけど、各社さんかなり WordPress を意識した対応を行われていて、やっぱりこういうのも WordPress を使うアドバンテージになるなと。

2019-03-15 22:08:24
キタジマタカシ🐒Snow Monkey/unitone開発者 @inc2734

ファーストサーバーさんのサポートにはスクリーンショットをひたすらとりまくる職人さんがいるらしいw #wpzoomup

2019-03-15 22:11:07
shoko @shoko_webdesign

これ嬉しいー!来週メールの設定頼まれてるお客さんのとこ行くから使います。#wpzoomup zenlogic.jp/support/manual…

2019-03-15 22:12:43
TetsuyaYoshida吉田哲也 🇯🇵 制作から解析までホームページの専門家 @tetsu8yoshida

改ざんされたときにバックアップから戻すのも、危険。 バックアップ時点で埋め込まてる可能性も。 #wpzoomup

2019-03-15 22:22:52
shoko @shoko_webdesign

ユーザーが気づかない間に仕込まれている。。。怖い #wpzoomup

2019-03-15 22:22:59
Takeshi FURUSATO @t_furusato

WordPressだけでなく、意外とFTPクラックもある #wpzoomup

2019-03-15 22:23:43
@ud_fibonacci

SSL化しているサイトの割合 ペパボさん 2割 さくらさん 3割 ファーストサーバさん 3割+ テストサイトなどで持っていたりで低い。 「7割がSSL」は大規模サイトの数字。 plesk お使いのサイトは99%SSL。内、Let's Encript が4割。 SSL化の割合はユーザー層にもよるみたい。 #wpzoomup

2019-03-15 22:23:51
@ud_fibonacci

話が充実しすぎてて、全然ツイートが追いつかない! #wpzoomup

2019-03-15 22:24:12
Sayoko Miura @NOCE_WEB_DESIGN

攻撃されたサイトはバックアップを戻さず0から! #wpzoomup

2019-03-15 22:26:57
@ud_fibonacci

ファーストサーバさん、エックスサーバーさん、さくらインターネットさん大阪組は同じ会場からご登壇いただいております!! #wpzoomup pic.twitter.com/PiXGbEamo2

2019-03-15 22:27:33
拡大
Takeshi FURUSATO @t_furusato

家に泥棒が入ったら引っ越すなり全部キレイにしたいでしょ! 攻撃されたときも同じ!ちゃんときれいにしましょう。 #wpzoomup

2019-03-15 22:27:47
@ud_fibonacci

テーマとプラグインは最新が最高!!! #wpzoomup

2019-03-15 22:28:01
Sayoko Miura @NOCE_WEB_DESIGN

テーマとプラグインは信頼できるもので最新を使う! #wpzoomup

2019-03-15 22:28:28
Takeshi FURUSATO @t_furusato

プラグインもテーマも最新が最高。ちゃんと更新しようね。 #wpzoomup

2019-03-15 22:28:47
キタジマタカシ🐒Snow Monkey/unitone開発者 @inc2734

攻撃対象の7割はプラグイン&テーマとのこと。僕がいうのもなんだけど、野良のテーマ・プラグインはほんとにおすすめできない。たまに落とすとマジで?みたいなコードのもの多すぎ。有料無料関係ない。 #wpzoomup

2019-03-15 22:31:28
TetsuyaYoshida吉田哲也 🇯🇵 制作から解析までホームページの専門家 @tetsu8yoshida

ロリポップとJP-Secureのサイト攻撃レポート。 WordPressの設定ファイルとかちゃんと守らないといけませんね。 jp-secure.com/support/jpsecu… #wpzoomup

2019-03-15 22:34:21
@ud_fibonacci

PHP 7に上げるとめっちゃ早くなる。 でも7に上げている人は4割くらい。 #wpzoomup

2019-03-15 22:47:03
TetsuyaYoshida吉田哲也 🇯🇵 制作から解析までホームページの専門家 @tetsu8yoshida

共有サーバーの周りの利用者に迷惑をかけるプラグインとかやめてほしいという話。WordPress始めたばかりで何でもプラグイン入れちゃう人も少なくないので、サーバー屋の嫌がるプラグインリストは欲しいですね。 #wpzoomup

2019-03-15 22:47:16
@ud_fibonacci

テストサイトでもWordPressであれば、SSLした方が良い。 何らかのフォームがあるから。 #wpzoomup

2019-03-15 22:49:18