セキュリティに関する推奨事項
ウェブサイトに不可欠なセキュリティに関する推奨事項
お使いのサイトで悪意のあるアクティビティのリスクを低減できるよう、重要なセキュリティガイドラインをまとめました。 これらの実践に従うことで、データの安全性を高め、サイトの円滑な運用を確保できます。
ブルートフォース攻撃を防ぐために複雑なパスワードを使用する
パスワードは8文字以上にし、大文字と小文字、数字、特殊文字を組み合わせるようにしてください。 重要なポイント:
- アカウントごとに異なるパスワードを使用する(FASTPANELユーザー、FTP/SFTPアカウント、メールボックス、サイト管理パネル)。
- 漏えいリスクを減らすために、パスワードを定期的に変更する。
サイトは別々のFASTPANELユーザーアカウントでホストする
複数のサイトを同じユーザーアカウントの下でホストすることは避けてください。 1つのサイトが侵害されると、そのアカウントを共有するすべてのサイトに影響が及ぶ可能性があります。 別々のアカウントでホスティングすることで、悪意のあるスクリプトがサイト間に広がるのを防げます。 これは、複数のクライアントのウェブサイトを管理する代理店やユーザーにとって特に重要です。
バックアップを設定する
定期的なバックアップにより、障害やハッキングが発生した場合でも、サイトを迅速に復元できます。 バックアップが不可欠である理由は次のとおりです:
- 更新の失敗やセキュ リティ侵害の後にサイトを復元できます。
- 緊急時のデータ損失を防ぎます。
自動バックアップの設定方法については、このガイドを参照してください。
バックアップ用の容量がさらに必要ですか?
バックアップストレージをレンタル
スパムやブルートフォース攻撃を防ぐためにcaptchaを導入する
ボットによるスパムやハッキングの試行を減らすには:
- すべてのウェブフォーム(ログイン、登録、コメント欄)にcaptchaを導入します。
- CMSに組み込みのcaptchaプラグインがあるか確認してください。 WordPressやJoomlaなどの一般的なCMSプラットフォームでは、Google reCAPTCHA のような使いやすいプラグインが提供されています。
Captcha はスパム投稿やパスワードのブルートフォース攻撃を大幅に減らし、サイトの完全性を保護できます。