WordPress上のユーザー名を変えておけば、ログインIDはバレないと安心してはいないだろうか。
実は、あなたのログインIDが他人に丸見えになっている可能性がある。ログインIDの漏洩を防ぐ方法を紹介していこう。
目次
ログインIDのユーザー名が他人に丸見え!?
サイト上に表示される、「ユーザー名」を変えておけば、ログインIDがバレるのを防げる。
・・・わけではなかったのだ。
おそろしいことに、実は簡単にユーザーIDを特定されてしまう方法がある。
SearchConsoleで、異常なアクセスにより気付いた。
他人のサイトをのぞき見しようなどいう不逞な輩がいるのだ。
けしからん。
そんな奴はどうせ大した人間ではないが、
うっとうしいのでブロックして撃退しておこう。
ログインIDはどうやってバレるのか?
サイトのトップページのURLに、「/?author=1」と付けて表示させる。
たったこれだけで、
ユーザー名を変えていても、ログインIDが表示されてしまう。
試しにあなたのサイトでやってみてほしい。
すると以下のように末尾にログインIDが表示されてはいないだろうか?
https://◯◯◯.com/archives/author/ログインID
この状態がいかに危険かはお察しの通り。
こんなことをして来る輩を一瞬で撃退できるプラグインがあるので、ぜひ導入しておこう。
こんなことをして来る輩を一瞬で撃退できるプラグインがあるので、ぜひ導入しておこう。
ログインIDをプラグインで隠そう
- プラグイン「Edit Author Slug」をインストールして有効化。
- [ユーザー]⇒[あなたのプロフィール]⇒[投稿者スラッグ]⇒[1]をチェックし、プロフィールを更新。
これで作業は完了だ。
試しに「https://◯◯◯.com/?author=1」と打ち込んでみると、以下のように表示される。
https://◯◯◯.com/archives/author/1
末尾に表示されていたログインIDが、「1」に変わっていればOKだ。
「1」以外の文字にしたい場合は、
[投稿者スラッグ]⇒[カスタム設定]にチェック入れ、好きな文字列を入力しよう。