いつもBUSINESSぷららをお使いいただき、ありがとうございます。
2013年4月19日現在、ブログツール「WordPress」利用サイトを狙った大規模攻撃が世界中で観測されております。
「WordPress」をご利用のお客様におかれましては、今一度セキュリティ設定をご確認いただくことを推奨いたします。
御参考までに、「WordPress」のセキュリティレベルを向上する為の設定手順について、ご紹介させて頂きます。
なお、「WordPress」は弊社サポート外でございます。
下記設定に関する、お問い合わせ・動作・攻撃を受けた場合の結果について、弊社は一切対応を行わず、責任も負わないものとします。
予め御了承ください。
・ビジネスサーバ・Standardの場合
① wordpressのwp-login.phpファイルに対して接続元IPを絞る
1.コントロールパネルにログイン
2.各種ツールを選択
3.全てのファイルを選択
4.隠しファイルを表示するにチェック
5.www/htdocs/wordpressに移動
6..htaccessのプロパティを選択
7.以下の4行を最下部に追記
※<<自分のIP>>の個所は、実際には、123.123.123.123のようになります
<Files ~ “wp-login\.php”>
deny from all
allow from <<自分のIP>>
</Files>
8.実際にブラウザにてお客様環境下にてアクセスできることを確認
9.実際にブラウザにて他のファイル(例えばindex.php)
についてはどこからでもアクセス可能であることを確認
② wordpressのwp-login.phpファイルに対してBasic認証をかける
1.コントロールパネルにログイン
2.各種ツールを選択
3.アクセス制限を選択
4.htdocs/wordpressを選択
5.任意のIDとパスワードを入力
※その時点で、すでに存在する.htaccessが編集され、.htpasswdが新規作成されます
6.各種ツールに移動
7.全てのファイル
8.隠しファイルを表示するにチェック
9.www/htdocs/wordpressに移動
10..htaccessのプロパティを選択
11.以下の6行の上下に、
※
===変更前===
## begin basic auth
AuthName “the protected directory”
AuthType Basic
AuthUserFile “/usr/home/
Require valid-user
## end basic auth
====================================
===変更後===
<Files ~ “wp-login\.php”>
## begin basic auth
AuthName “the protected directory”
AuthType Basic
AuthUserFile “/usr/home/
Require valid-user
## end basic auth
</Files>
====================================
12.実際にブラウザにてBasic認証がかかりログイン可能であることを確認
13.実際にブラウザにて他のファイル(例えばindex.php)についてはBasic認証がかからないことを確認
+++++++++++++++++++++++++++++++++++++++++++++++++
・ビジネスサーバ・VPSの場合
① wordpressのwp-login.phpファイルに対して接続元IPを絞る
1.シェルアクセスでアカウントにログイン
2.wp-login.phpがあるファイルのディレクトリに移動
3.vi .htaccess を実施
4.以下の4行を最下部に追記
※<<自分のIP>>の個所は、実際には、123.123.123.123のようになります
<Files ~ “wp-login\.php”>
deny from all
allow from <<自分のIP>>
</Files>
5.実際にブラウザにてお客様環境下にてアクセスできることを確認
6.実際にブラウザにて他のファイル(例えばindex.php)についてはどこからでもアクセス可能であることを確認
② wordpressのwp-login.phpファイルに対してBasic認証をかける
1.シェルアクセスでアカウントにログイン
2.wp-login.phpがあるファイルのディレクトリに移動
3.htpasswd -c .htpasswd AAA
※AAAは任意のID
4.vi .htaccess を実施
5.以下を最下部に追加
<Files ~ “wp-login\.php”>
## begin basic auth
AuthName “the protected directory”
AuthType Basic
AuthUserFile “DIRECTORY-PATH/.htpasswd”
Require valid-user
## end basic auth
</Files>
6.実際にブラウザにてBasic認証がかかりログイン可能であることを確認
7.実際にブラウザにて他のファイル(例えばindex.php)についてはBasic認証がかからないことを確認
月別アーカイブ: 2013年4月
【事例紹介】レスリー・チャン 追悼イベントのライブ配信協力について
株式会社NTTぷらら(以下、NTTぷらら)は、香港の伝説的名優・歌手、レスリー・チャン没後10周年イベント「継続寵愛10 年MISS YOU MUCH LESLIE」について、ライブ配信の協力を行いました。

■イベント概要
レスリー・チャンを慕う豪華ゲストが出演し、4月1日に香港コロシアムで3時間にわたりコンサートが実施されました。
日本では、MMW Inc.が企画・配給の上、国内32の映画館に対しその模様をライブ配信致しました(http://leslielive.jp/)。
■弊社の協力内容
弊社は、コンサートの模様を、香港から衛星中継の上、自社の映像配信プラットフォームを利用して全国7映画館に対して高画質(フルHD)にて配信しました。
なお、各映画館のアクセス回線については、ブロードメディア株式会社が所有するNTTのフレッツ光回線を使用しました。
今後もより多くの企業様にライブ配信サービスをご利用いただけるよう、ご要望に応じてまいります。