新規ユーザー登録メールが届いた!
突然、上記のメールが、ワードプレスのアカウントに使用しているメールアドレスへ届きました。
「IDとパスワードが漏れて、不正にログインされたのでは?」と思い、かなり焦る。。
とりあえず、急いで自分のブログサイトを確認。
しかし、特に何の変化もありません。
とりあえず、落ち着こう。
対応1:管理画面からユーザー登録情報を確認
まずは、落ち着いて、ワードプレスの管理画面にいきましょう。
メニューからユーザー一覧を見ると、さきほどのメールで届いたIDが、「購読者」として登録されています。
「購読者」は、「管理者(自分)」が削除する権限を持っているので、まずは速やかに追加されたユーザーを削除しましょう。
下記が、削除後のユーザー一覧の画面になります。
とりあえず、これで応急処置は、完了です。
対応2:部外者が勝手にユーザー登録することを防ぐ
次は、同じことが二度起きないように、未然防止対応です。
部外者が、勝手に自分のワードプラスにユーザー登録することを防ぐために、対応を図りましょう。
対応は、すごく簡単です!
下記イメージの黄色網掛け部のチェックボックスから、チェックを外すだけです。
ワードプレスはデフォルトがチェックボックスにチェックが入っている状態です。
あらかじめ、チェックを外しておければ、心配ないですね。
パスワードの変更は必要?
今回の事例、結論として、パスワードの変更は必要ありません。
新規ユーザー登録は、管理者IDからログインしないと出来ないという訳では、ありません。
パスワードが破られた、または漏れた訳ではなく、特定のURLでアクセスすることにより、誰でもユーザー登録が出来る設定になっていたからです。
前述の『だれでもユーザー登録が出来るようにする』というチェックボックスにチェックが入っていると、下記URLでアクセスすれば、誰でもユーザー登録が出来ます。
●●●●/wp-login.php?action=register (●●●●はURL)
ちなみに、チェックボックスを外すと、下記の通り
『現在ユーザー登録は許可されていません。』
となり、部外者からのユーザー登録を阻止出来ていることが、確認できます。
以上、今回は「Word Pressから怪しい新規ユーザー登録メールが届いた時の対応方法」について、ご紹介いたしました。
突然の新規ユーザー登録メールで焦る前に、事前に対応しておきましょう。
また、メールが届いた方は、問題ありませんので、落ち着いて対応しましょう。
最後まで、この記事を読んで頂き、本当にありがとうございます。
下記の「ダンベル」、または「筋肉」を押して応援して頂けると、とても励みになります!
にほんブログ村
また、下記からフォロー頂ければ、今後の新しい記事についても、お見逃し頂くことなく、お読みいただくことが出来ます!
さいごに、ユーチューブ「ゆのゆわUSAチャンネル」の登録も、よろしくお願いします。
コメント