著者ページを削除する理由

最近WordPressの利用者が増えたため、WordPressで構築されたサイトへの攻撃が増えているそうですね。

WordPressではユーザーID=著者ページのリンクURLとして自動生成されます。つまり、管理者のユーザーIDもバレバレな訳です。ユーザーIDが秘密である方がブルートフォースアタック(総当たり攻撃)に強いので、著者ページが不要な場合に著者ページが生成されないようにするのは、セキュリティ対策の一手になると思います。

 

著者ページのリンクを消す方法

著者ページのリンク非生成の設定は簡単です。

1)functions.phpに下記コードを追加します。

 add_filter( 'author_rewrite_rules', '__return_empty_array' );

 

2)下記操作で、リンク構造を書き換えます。

ダッシュボード>設定>パーマリンク設定を開き、「変更を保存」ボタンを押す

 

「WordPress Tips」の記事