WordPressでブログやWebサイトを運営していると、
- 「不正ログインのニュースを聞くけど、自分のサイトも心配…」
- 「セキュリティ対策って、具体的に何をすればいいの?」
- 「SiteGuardというプラグインを入れた方がいいと聞いたけれど本当?」
と感じる方はとても多いです。
特に40代〜60代のWordPress初心者の方からは、「セキュリティ設定を少し触っただけで、自分まで管理画面に入れなくなったらどうしよう…」という不安の声もよく伺います。
この記事では、WordPressの代表的なセキュリティプラグイン「SiteGuard WP Plugin」の基本機能から導入方法、初期設定、そして万が一ログインできなくなった際のトラブル対処法まで、初心者にも分かりやすく丁寧に解説します。
SiteGuard WP Pluginとは?
SiteGuard WP Plugin(サイトガード ダブルピー プラグイン)は、WordPressのログインページや管理画面を守ることに特化した日本製のセキュリティプラグインです。
管理画面に対する不正アクセスや、パスワードを片っ端から試す「ブルートフォース攻撃(総当たり攻撃)」を防ぐための機能がシンプルにまとめられています。
主な役割
- ログインページの保護(URLの変更・管理画面へのアクセス制限)
- 不正ログイン対策(画像認証・ログインロック)
- 異常検知・通知(ログインアラート・更新通知)
- 海外からの攻撃防御(XMLRPC防御・ユーザー名漏洩防止)
管理画面がすべて日本語表記で設定できるため、海外製の複雑なセキュリティプラグインに比べてハードルが低く、初心者でも扱いやすい点が大きなメリットです。
⚠️ 注意点
SiteGuardを入れたからといって、WordPressのセキュリティが100%完璧になるわけではありません。あくまで「ログイン周りを強力に保護するツール」であり、本体の更新やバックアップなど、総合的な対策と組み合わせて運用することが重要です。
SiteGuard WP Pluginでできる主な機能
SiteGuard WP Pluginに搭載されている主な機能は以下の通りです。
| 機能名 | 内容 | 初心者おすすめ度 |
| ログインページ変更 | ログインURL(/wp-login.php)をランダムな文字列に変更 | 最優先 |
| 画像認証(CAPTCHA) | ログイン画面やコメント欄にひらがな等の画像認証を追加 | 最優先 |
| ログインロック | 一定回数ログインに失敗したIPアドレスを一時的に遮断 | 最優先 |
| ログインアラート | ログインがあった際に即時メールで通知 | 推奨 |
| 管理ページアクセス制限 | ログインしていないユーザーの /wp-admin/ への直接アクセスを遮断 | 推奨 |
| XMLRPC防御 | 外部アプリ連携等に使われるXMLRPC経由の攻撃を無効化 | 推奨 |
| ユーザー名漏洩防御 | 投稿者アーカイブ等からユーザー名(ログインID)がバレるのを防ぐ | 推奨 |
| 更新通知 | WordPress本体・プラグイン・テーマの更新がある場合に通知 | お好みで |
SiteGuard WP Pluginを導入するメリット
1. 不正ログインのリスクを大幅に削減できる
WordPressへの攻撃の多くは、自動化されたプログラム(ボット)がログインページに押し寄せることで発生します。ログインURLを変更し、画像認証を挟むだけで、攻撃の大部分を自動で弾くことができます。
2. 設定画面が完全日本語対応で迷わない
海外製のセキュリティプラグインは英語表記が多く、誤って設定するとサイトが表示されなくなるリスクがあります。SiteGuardは日本の会社(JP-Secure / EGセキュアソリューションズ)が開発・提供しているため、解説や画面がすべて日本語で安心です。
SiteGuard WP Pluginのインストール方法
WordPressの管理画面から簡単に導入できます。
- 管理画面の左メニューから 「プラグイン」>「新規追加」 をクリック
- 右上の検索窓に 「SiteGuard WP Plugin」 と入力
- 検索結果に表示されたSiteGuardの 「今すぐインストール」 をクリック
- インストール完了後、「有効化」 ボタンをクリック
【超重要】
有効化した瞬間、ログインURLが自動的に変更されます。画面上部に新しいログインURLが表示されるので、必ずメモするかブックマークしてください!
導入直後に確認すべき設定ポイント
有効化したら、まずは以下の設定状態を確認しておきましょう。
最優先で確認する項目
- ログインページ変更: 自動変更された新しいURLを必ず保存する。
- 画像認証: ログイン画面で「ひらがな入力」などの認証が表示されるか確認。
- ログインロック: 失敗回数の閾値(デフォルトでOK)が有効になっているか確認。
必要に応じて変更する項目
- XMLRPC防御: Jetpackプラグインや外部投稿アプリを使っていない場合は「無効化(防御ON)」を推奨。
- ログインアラート: 自分以外のログイン(不正アクセス)をいち早く察知できるよう、通知メールを受け取れる設定にしておく。
【特に注意】「ログインページ変更」でトラブルを防ぐ手順
初心者が最もつまずくポイントが、このログインURLの変更です。
URL変更のイメージ
- 変更前:
[https://example.com/wp-login.php](https://example.com/wp-login.php)(誰もが知っている標準URL) - 変更後:
[https://example.com/login_12345/](https://example.com/login_12345/)(SiteGuardが自動生成した固有URL)
新しいURLを忘れてブラウザを閉じてしまうと、次回から管理画面に入れなくなってしまいます。
対策チェックリスト
- [ ] 新しいログインURLをすぐにブラウザのブックマーク(お気に入り)に登録する
- [ ] パスワード管理ツールやメモ帳にURLを記録する
- [ ] 登録しているメールアドレスに「ログインURL変更通知」が届いているか確認する
- [ ] 一度ログアウトし、新しいURLから正常にログインできるかテストする
ログインできなくなった・404エラーが出た場合のトラブル切り分け
もし「管理画面に入れなくなった」「404 Not Foundエラーが出る」という状態になった場合は、慌てずに以下の順で確認してください。
1. 原因の切り分け
- 404エラーが出ている: 入力しているログインURLが間違っている可能性が高いです。
- 403 Forbiddenエラーが出ている: WAF(サーバーのセキュリティ)やIP制限、管理ページアクセス制限が干渉しています。
- 画面が変わらない/繰り返し弾かれる: キャッシュの影響、または他のセキュリティプラグインとの競合です。
2. 解決へのステップ
- ブックマークやメールを再確認: 自動送信された「SiteGuard ログインページ変更」メールで正しいURLを確認します。
- 別ブラウザ・シークレットモードで試す: ブラウザに残った古いキャッシュが原因の場合はこれで解決します。
- サーバーのファイルマネージャー(またはFTP)でプラグインを一時停止する:どうしても入れない場合の決定打です。サーバーの管理画面から「ファイルマネージャー」を開き、以下のフォルダ名を一時的に変更します。
- 対象パス:
/wp-content/plugins/siteguard - 変更例:
siteguard_off - 結果: SiteGuardが強制的に無効化され、従来のログインURL(
/wp-login.php)からログインできるようになります。
- 対象パス:
SiteGuardとサーバーWAFの違い
よく「サーバーのWAF(ワフ)を設定していれば、SiteGuardは不要ですか?」という質問をいただきます。答えは「両方併用するのが望ましい」です。
- SiteGuard(アプリ層): WordPress内部で「ログイン画面」や「管理画面」へのピンポイントな攻撃を防ぐ。
- WAF(ネットワーク/サーバー層): サーバーの手前で、Webサイト全体に対する悪意ある通信(SQLインジェクションやXSSなど)を遮断する。
役割が異なるため、両方を正しく設定しておくことで二重の防御壁を作ることができます。
WordPressで本当に必要な総合セキュリティ対策
SiteGuardを入れただけで満足せず、以下の基本対策も並行して行いましょう。
- WordPress本体・プラグイン・テーマを常に最新に保つ
- 推測されにくい複雑なパスワードを設定する
- 使っていない不要なプラグインやテーマは削除する
- 定期的な自動バックアップ環境を構築しておく
- レンタルサーバーのWAF機能を有効にしておく
SiteGuardに関するよくある質問(FAQ)
Q. SiteGuard WP Pluginは無料で利用できますか?
A. はい、すべての機能を完全無料で利用できます。
Q. SiteGuardを入れればマルウェアの除去や検査もできますか?
A. いいえ。SiteGuardは主にログイン攻撃や不正アクセスを防ぐためのプラグインであり、既に感染してしまったマルウェアの検出・除去機能はありません。
Q. 他のセキュリティプラグイン(Wordfence等)と併用できますか?
A. 併用自体は可能ですが、ログインURL変更機能やアクセス制限機能がバッティングし、不具合を起こす原因になります。セキュリティプラグインは原則1つに絞ることをおすすめします。
Q. プラグインを削除(アンインストール)するとどうなりますか?
A. ログインURLが元の標準URL(/wp-login.php)に戻り、SiteGuardによる保護機能がすべて解除されます。
まとめ
SiteGuard WP Pluginは、WordPressのセキュリティ対策において「まず最初に導入すべき頼れるプラグイン」の一つです。
特に不正ログイン攻撃のリスクを手軽に減らせるため、初心者や個人ブロガーには非常に強い味方となります。ただし、「ログインURLのメモを忘れないこと」と「万が一のバックアップ」だけはしっかり準備した上で、安全なブログ運営を進めていきましょう。
内部リンク提案
[リンク]初心者でもできる!WordPressのバックアップ方法[リンク]レンタルサーバーのWAF設定ガイド[リンク]パスワードを強化してWordPressを守る基本対策[リンク]万が一ログインできなくなった時の復旧手順(FTP編)


コメント