WordPressのログインユーザ名にadminを利用していると、セキュリティ的にあまりよろしくない。
全世界のWordPressサイトに大規模攻撃; デフォルトのアドミンユーザ名’admin’がねらわれている | TechCrunch Japan
WordPressだと分かれば、管理画面のログインページも想像つくし、ユーザ名もadminだし、あとはパスワードを力ずくで見つけ出すだけ、という悪意のある方々にとってとても攻撃しやすい状況なのですね。
admin使ってる人は今すぐ変えましょう。
WordPressのユーザ名を変更する手順
厳密にはユーザ名を変更することはできないので、
- 新規ユーザを作成する
- adminユーザを削除する
という作業を行います。
新規ユーザを作成する
まずはadminで自分のWordPressにログインし、ユーザ > 新規追加
をクリック。
- ユーザ名
- 新しいユーザ名を入力します。できるだけ長い方が良いでしょう。安易にブログ名とかTwitterIDとかよりも、推測されにくいものが理想。
- メールアドレス
- 自分のアドレスを入力します。
- 名・姓・ウェブサイト
- 省略可
- パスワード
- セキュアなパスワードを設定します。
- 権限グループ
- 管理者に設定します。
権限グループは必ず管理者に設定しましょう。(まあ後から変更できるけど)
ユーザ名について
安易にブログ名とかTwitterIDにはしないと書きましたが、投稿者として表示されるし同じにしたい!
そんな場合はユーザを作成した後に「ニックネーム」としてブログ上の表示名を設定出来ます。
面倒でも表示名はここで設定し、ユーザ名はできるだけ推測されにくいものにしましょう。
adminを削除する
- 一度ログアウトして、先ほど新たに作ったユーザでログインしなおす。
ユーザ一覧
からadminを削除- 「ユーザーの削除」というページに移動します。
「すべての投稿を以下のユーザーにアサイン:”さきほど作ったユーザ名”」を選択して削除を実行
注意!! 上記3を正しく行わないと今まで投稿した記事が全て消えます
以上で完了です。