パソコン

WordPressの2段階認証

WordPressのセキュリティ強化の方法として2段階認証がある。既存のパスワードが実質64桁になりうるそうである。老生のサイトを乗っ取るような不思議な御仁はまずないとは思うが、技術的興味があり、また、セキュリティ強化は当然なので挑戦してみた。が、しかし、実にめんどくさい。ああでもない、こうでもないで2週間もかかってしまった。例によって、まずネットで2段階認証を解説するサイトを探した。たくさんあるが老生の見たところ、どうやら現状は解説とはかなり違うようである。採用したプラグインはminiOrangeである。このプラグインは認証方法のバリエーションがむやみとたくさんあるので、老生のような頭の固い人間はまずこれで戸惑う。老生は困難に直面した時には、とにかく試すの一手である。左の図はWordPressを立ち上げ、ダッシュボードをオープンしたところである。参考にしたサイトは以下である。
WordPressの2段階認証


パスワードを入力し、スマホのアプリAuthenticatorを立ち上げる。ワンタイムパスワード(OTP)の入力画面となる。
スマホアプリに表示される6桁数字を入力し、Validateをクリックする。これでWordPressのダッシュボードに入ることができる。あとは通常の編集作業になる。

WORDPRESSの動画

これは老生のメモである。猫のトラちゃんがいろいろの芸を披露するかもしれないと思わせるので、WORDPRESSで動画を設定したいと思った。ところが簡単ではなかった。

まず、WORDPRESSのメディアのサイズがデフォルトだと2Mしかない。ほんの10秒程度の動画でも20Mは必要になる。ファイルの”.htaccess”を改変するとサイズ拡張ができることは分かった。しかし、このためにはWORDPRESSのデータベースに立ち入らねばならず、老生の手におえない。

結局これはサーバー会社のアドバイスに依存した。ところが単純にメディア追加をしても、音声が出るだけで画像は出ない。ネットを調べるとプラグインの追加の方法があることが分かった。”WPEdit”というプラグインである。このプラグインには”メディアを挿入/編集”なるコマンドがある。ややこしいのはこのコマンドはビジュアル編集画面でのみ有効で、テキスト編集では無効になる。老生の好みはテキスト編集なので、この違いに気づくまで2日を要した。

いろいろやっているとシステムダウンかと思わせる事態も何回も生じた。バックアップの重要性を改めて感じた。WORDPRESSのバックアップとリカバリーも難しく、結局はサーバー会社のサービスに頼るしかなかった。

これまでSimtec.jpのサイトはほぼHTMLで書き、バックアップ/リカバリーも問題ないと思ってきたのだが、老生程度の初歩的レベルでもWORDPRESSをきちんと運用するにはサーバー会社が重要であることを改めて認識した。プラスPHPである。PHPの理解が浅いので、サーバー会社とのやりとりも頓珍漢になる。老生のレベルでは道は遠い。ご存知の方にはアホかと言われるかもしれない体験である。