「WordPressのセキュリティに関する20の質問」というのを実施させていただきました。40名の方から回答をいただきました。回答をしていただいた皆さんありがとうございました。
アンケート結果を、公開したいと思います。
なお、パスワードに関する質問がなかったため、WordBench名古屋の12月勉強会で、急遽参加者の皆さんにアンケートを取りました。その結果も最後に付け加えてあります。
▶その他の意見
- 独自に作成している
- 公式では配布されていなくても、作成者と連絡がつけられるものは精査の上使用している。ソースコードのトレーサビリティ。万人にはオススメしない。
- 基本的に公式のみを使用し、足りないものは自作
- 基本的に公式ディレクトリのものから探すが、そうでないものも自己判断で使用している。もしくは自作
- オレオレプラグンの使用
▶その他の意見
- projectnami を使用しているため、若干遅れている
▶その他の意見
- projectnami を使用しているため、若干遅れている
▶その他の意見
- 知らない
- わからなくて
- よくわからない 勉強中
▶その他の意見
- よくわからない 勉強中
- サーバ構成によりできる時とできない時がある
▶その他の意見
- 知らない
- 実施することはあるが外部からの攻撃対策ではない
- わからなくて
- よくわからない
▶その他の意見
- わからなくて
- よくわからない
▶その他の意見
- 海外からのブルートフォースが多いため以前していたが、サーバー側で海外ipをはじくようになったためデフォルトに戻した
- よくわからない
▶その他の意見
- LDAP連携させている
▶その他の意見
- 徹底していないが一部している
- 場合による
▶その他の意見
- SSLが使える場合は管理画面以外もSSLにする
▶その他の意見
- Windows Server なので SSH アクセス不可。 FTP は公開していない
▶その他の意見
- 知らない
- わからなくて