WordPressサイドバーにメタ情報を載せる限り一生初心者です【正しいログイン法を解説】

WordPress設定後の初心者
WordPressもインストールできてプラグインも入れた!
あとは記事を書くだけかな

って思っているブログ初心者に多いのが、サイドバーの”メタ情報”を載せたままってパターンです。

このメタ情報をサイドバーに掲載は100害あって1利無しなので速攻で外しましょう。

理由は以下のツイートをご覧ください。

たふい
要するにメタ情報削除=WordPressのセキュリティ対策です。

 

ただメタ情報をサイドバーから消すと、ブログ初心者故のこんな悩みも出てきますよね。

ブログ初心者
ブログ書くたびにサーバーにアクセスしてWordpressにログインするのが面倒だな...

ただこの悩みも一発で解決できます。

てか正直、メタ情報からWordpressにログインする限り一生初心者のままです。

よって今回は

この記事のテーマ
  • メタ情報の消し方
  • メタ情報を唯一使う場面
  • メタ情報を消した後の正しいログイン方法

について解説させていただきます。

 この記事を書いた人
あきづき:日給7万SNSブロガー
詳しいプロフィールはこちら

たふい
ログイン画面を隠す事もパスワード強化と同様に効果のあるセキュリティ対策です。

WordPressのデフォルトサイドバーにメタ情報は必ず消すべき理由

WordPressのサイドバーのメタ情報を消すべき理由は2つあります。

メタ情報を消すべき理由
  • 読者にとって全く不要な情報だから
  • ログイン画面が第三者に見られるから

この2つ。

まず、メタ情報というなのこれ。

読者にとって全く意味わからないですよね。これがスマホ画面に埋め尽くされたらどうなるでしょうか?

即離脱されてしまいますよね。

たふい
もしアドセンスなら広告にクリックしてくれて、あなたの収益にもなるんです。

読者は一瞬でも「イラ!」とか感情を動かされた時点で読むのを辞めてしまいます。

故にブログの滞在時間を延ばすためには、1文章ごとへの拘りは当然ですが、サイドバーなどにも全力で気を使いましょう。

 

メタ情報の不正アクセス問題については、詳しく解説していきます。

ブルートフォースアタックで不正アクセスされるのも時間の問題

ネットに疎い初心者ほど...

ブログ初心者
俺のパスワードが解かれるわけない

と過信しがちですが、マジで甘いですよ....

ハッカーはあなたの100倍以上天才です。

ハッカーにメタ情報からログイン画面を見せたら最後。

パスワードを解く”ブルートフォースアタック”という手法で、不正アクセスされる可能性があります。

たふい
ブルートフォースアタックとは、プログラムを使ってすべてのPWパターンを解く方法です。

例えば、0~9の3桁のパスワードのパターンは(10×10×10)の1000パターンの内1つは正解がありますよね。

これを手作業でやると数時間以上かかるわけです。

ですがプログラムでやると一瞬。

4桁×93文字の配列ですら10分でパスワード解除されてしまうです。

使用する文字の種類
使用できる
文字数
最大解読時間
入力桁数
4桁
6桁
8桁
10桁
英字(大文字、小文字区別無)
26
約3秒
約37分
約17日
約32年
英字(大文字、小文字区別有)+数字
62
約2分
約5日
約50年
約20万年
英字(大文字、小文字区別有)+数字+記号
93
約9分
約54日
約1千年
約1千万年

※現在の処理能力のパソコンで計測すると異なる結果となる点、ご了承ください。(2015年9月)

※すべての組み合わせを試すために必要な時間を計算。記号は31文字使用できるものとした。使用パソコンOS:Windows Vista Business 32bit版、プロセッサ:Intel Core 2 Duo T7200 2.00GHz、メモリ:3GB

引用コンピュータウイルス・不正アクセスの届出状況[2008年9月分および第3四半期]について

たふい
早過ぎじゃないですか!6桁ですら37分で解除とか

現実6桁のパスワード×英数字だけの人はかなり多いのではないのでしょうか?

であれば、メタ情報でログイン画面を見せた瞬間、1時間後には不正アクセスの餌食になるって事を意味しているんですよ!

 

・ブログで稼ぎたい!

・資産ブログとして集客に使いたい

 

って思っている人は本当注意してくださいね。

勝手にサイト売却されて、戻ってこない...ってことにもなりますからね。

ここまで見て

たふい
メタ情報を載せるのは怖い

って思ってくれればうれしいです。

WordPressのデフォルトサイドバーからメタ情報を消す方法

これは本当に簡単です。

FTPソフトを使う方法もありますが、一番手っ取り早いのは「外観➡ウェジェット➡メインサイドバー」からメタ情報を外せばOKです。

参考までに私のメインサイドバーの状態をご覧ください。

メタ情報一切ありませんよね!

これだけでOKです。

たふい
アーカイブ&人気記事ランキングも消しておくといいです。
ライバルチェックされやすくなるので

WordPressのメタ情報で唯一使える場所は投稿のRSS設定

ここまでメタ情報は絶対に不要!とお伝えしてきましたが、あえて使う場面を上げるとしたら、投稿のRSS設定をするときです。

たふい
RSSとは簡単に言うと、ブログの新着情報などを要約して別サイトに配信する技術の事だよ。

少しでもアクセスを増やしたいのであればRSS設定はしたほうが良いです。

例えばTwitter運用時に使うソーシャルドックならここにRSS設定をしておくことで、自動でツイートしてくれるという優れもの。

若干のTwitterからのアクセスが期待できるのでやって損はないですよね。

この時にメタ情報をサイドバーに乗せて、投稿のRSS設定をクリックした後のURLをコピペして、配信したいツールに設定すればOK。

ただ、ここまで解説しておいてなんですが、メタ情報を出さなくても投稿のRSS設定はできるんですよね(笑)

やり方は簡単。

BeRssというRSSのURL抽出サイトにアクセスして、自サイトのURLを入れるだけ

これだけで簡単にRSS用のURLが引っ張り出せます。

たふい
あとはソーシャルドックやアメプラスとか、いろんなツールに仕込んでおけばOK

ということで、唯一メタ情報で使える投稿のRSSも外部サイトで問題なく使用できるので、一生サイドバーにメタ情報を出さなくてもOKです。

最後にメタ情報無しで、簡単にWordpressにログインする方法をお伝えして終わりにします。

まとめ:Wordpressサイドバーにメタ情報は一切不要。正しいログイン方法はブックマークです。

メタ情報無し&レンタルサーバーにアクセスしないでWordpressにログインする方法は2つあります。

WordPressへのログイン方法
  • ドメイン名+wp-adminを付ける。
  • ブックマークにログイン画面を登録

ブログ中級でも意外と知らない人が多いのですが、ドメイン名+wp-adminを入れると、メタ情報を隠していても簡単にログイン画面にアクセスすることが出来るんです。

たふい
俺がハッカーだったら、ライバルサイトを開いて、記事削除後を再利用して匿名ブログでパクるかな(笑)

って事もできるわけですね。

特にPHPをガチで学んでいる人は

故にメタ情報を取っただけでは、第三者からログイン画面にアクセスされる事は無くなりませんので注意してください。

だからこそ正しいログインのやり方としては以下の通りになります。

WordPressへの正しいログイン法
  1. WordPressのログインURLを変える
  2. 新しいログインURLをブックマークしておく

これがベストだといえます。

WordPressのログインURL(wp-admin)から変更する際は、phpをいじるか、プラグインを使うかのどっちかです。

たふい
私はプラグインを使って変更しています。
もしログイン画面を変えたい!って方はを設定時間1分!login rebuilderの使い方←WordPressログインURL変更はブロガー必須ですをご覧ください。
まだWordpressの設定が終わっていない人はログイン画面変更よりもWordPressインストール後の8つの初期設定を済ませてしまいましょう。
ということで今回は以上です。
ここまで読んでいただいた方で、1PV5円以上で稼ぐハイレートブロガーに興味がある方はこちらの動画講義にご参加ください。
コメントを残す

Twitterでフォローしよう

おすすめの記事