Google InvisiblereCAPTCHAプラグインでWordPressウェブサイトのセキュリティを向上させる

公開: 2018-02-28
ワードプレスのrecaptcha
@Cloudwaysをフォローする

サイバーセキュリティは、他のすべてのインターネットユーザーがWebポータル管理者と企業を結ぶことを心配している重要な領域の1つです。 WordPressはインターネット上のWebサイトの30%以上に電力を供給しているため、ハッカーやスパマーの主要な標的になることがよくあります。 多くの専門家は、安全なWordPress Webホスティングは、Webサイトのパフォーマンスを向上させることと同じくらい重要であると示唆しています。

何年にもわたって、WordPressサイトを保護するために多くの優れたプラグインとツールが導入されてきました。 特に、WordPressサイトは常に.htaccessで保護することを忘れないでください。

WordPress Webサイトの管理者は、一般的なセキュリティの脅威として、スパムコメント、自動偽登録、ログイン試行に直面することがよくあります。 CAPTCHAは、ボットを介して行われるスパムからサイトを保護するための強力なツールです。 これまで、このセキュリティ対策は、人間だけが答えることができるセキュリティの質問を生成しました。 多くの場合、リソースにアクセスするために毎回CAPTCHAを解決することは、非常に面倒です。

非表示のreCAPTCHAは、訪問者が人間ではないとGoogleが疑う場合にのみアクティブになります。

この記事では、Googleの非表示のreCAPTCHAプラグインをWordPressに統合して、スパムやフォームの悪用を制御し、ウェブサイトのセキュリティを向上させる方法について説明します。

  • Google InvisiblereCAPTCHAの機能
  • Google InvisiblereCAPTCHAプラグインをインストールします
  • 認証– WordPressWebサイトをGoogleアカウントに接続します
  • GooglereCAPTCHA設定
  • 実行中のreCAPTCHA

Google InvisiblereCAPTCHAの機能

このソリューションは、シンプルなWordPressサイト、WooCommerceストア、コミュニティ、WordPressマルチサイトのネットワークなど、すべてのWordPressWebサイトに最適です。

  • ログインフォームの保護により、ブルートフォース攻撃が全滅します
  • 登録フォームの保護
  • コメントフォーム保護
  • パスワードフォームの保護を忘れた
  • 製品レビューフォームの保護
  • パスワードフォーム保護のリセット
  • フォーム7サポートにお問い合わせください
  • 重力フォームのサポート
  • Ultra Community Invisible reCaptcha
  • BuddyPress Invisible reCaptcha
  • InvisiblereCaptchaをプラグインまたはカスタムフォームと統合するためのフック

以下は、WordPressWebサイトにGoogleInvisiblereCAPTCHAプラグインを追加するための簡単な手順です。

IdeaBox –ケーススタディ

CloudwaysがWordPressエージェンシーがより良い製品を構築するのにどのように役立ったかを読んでください。

今すぐケーススタディを入手してください!

ありがとうございました

あなたの電子ブックはあなたの受信箱に向かっています。

ステップ1:Google InvisiblereCAPTCHAプラグインをインストールする

この便利なプラグインをサイトに追加するには、WordPress管理ダッシュボードにログインし、[プラグイン]→[新規追加]に移動し、WordPressの非表示のreCAPTCHAを検索して、プラグインをインストールします。 次のスクリーンショットを参照してください。

インストールしてアクティブ化すると、[設定]タブの下に新しいラベルInvisiblereCAPTCHAが表示されます。 プラグインを構成するためのいくつかの設定があります。 次のスクリーンショットを参照してください。

ステップ2:認証– WordPressWebサイトをGoogleアカウントに接続します

非表示のreCAPTCHAはGoogle製品であるため、最初にGoogleアカウントに接続する必要があります。 最初にGoogleアカウントにログインし、このリンクを開いて、必須フィールドに入力してWebサイトをGoogleアカウントに登録します。 次のスクリーンショットを参照してください。

登録すると、サイトキーとシークレットキーを取得できます。

以下のスクリーンショットに示すように、プラグインの[設定]タブでこれらのキーをコピーして貼り付けます。

ステップ3:GooglereCAPTCHA設定

このプラグインの最良の部分は、上記のWebサイトの最も重要な領域に非表示のreCAPTCHAを追加できることです。 プラグインの左側のペインから、サイトを最もよく表すタブに移動します。

必要なフィールドを確認するだけです。 これらはすべて、悪用や攻撃にさらされることが多いデリケートな領域であるため、すべてにマークを付けることをお勧めします。

WordPressの保護設定

WooCommerceの保護設定

ウルトラコミュニティ保護設定

BuddyPressの保護設定

カスタムフォーム保護設定

ステップ4:実際のreCAPTCHA

設定を正しく構成すると、選択したページと場所でのみreCAPTCHAが表示されるようになります。 上記の例では、ログイン、登録、パスワードのリセット、コメントフォームにreCAPTCHAを表示するオプションを設定しました。

ご覧のとおり、私は人間であると判断されたため、InvisiblereCAPTCHAチャレンジは提示されませんでした。

これが、ページの右下にロゴのみが表示される理由です。 これは、Google InvisiblereCAPTCHAがこのページを保護していることを示しています。

Google Invisible reCAPTCHAプラグインを使用すると、バッジの位置を変更できます。 これだけでなく、カスタムCSSコードをバッジに追加することもできます。

バッジを完全に削除するには、バッジカスタムCSSラベルで以下のコードを使用できます。

 .grecaptcha-バッジ{
表示:なし;
} 

そして、[変更を保存]をクリックします。

PSバッジはGoogleの利用規約とプライバシー文書にリンクしているため、Google reCAPTCHAのポリシーに違反する可能性があるため、バッジを非表示にすることはお勧めしません。

最終的には

スパムとフォームの乱用を制御するために、WordPressにGoogleの目に見えないreCAPTCHAを導入しました。 あなたのウェブサイトのセキュリティを強化するために、ここにいくつかの最高のWordPressセキュリティプラグインがあります。 プラグインの設定について質問がある場合は、コメントを残してください。

Q. reCAPTCHAを非表示にするにはどうすればよいですか?

reCAPTCHAを設定するときは、[非表示のreCAPTCHA]を選択します。 非表示のreCAPTCHAを設定するために使用できる公開鍵と秘密鍵を受け取ります。

Q.目に見えないreCAPTCHAとは何ですか?

Invisible reCAPTCHAは、ユーザーの行動(マウスの動きとキーボードのパターン)を使用して、疑わしいユーザーにのみreCAPTCHAチャレンジを表示する自動テストです。

Q. reCAPTCHAをバイパスできますか?

reCAPTCHAのセキュリティにもかかわらず、プロキシサーバー、VPN、または人間のユーザーのパターンを模倣するカスタムビルドのreCAPTCHAボットを使用することでバイパスできます。

Q.非表示のreCAPTCHAが機能しているかどうかはどうすればわかりますか?

正しくインストールされると、ユーザーは画面の右下(または左)にreCAPTCHAアイコンを見ることができます。