Login rebuilder 2.7.1の新機能紹介

説明

Login rebuilder 2.7.1では、ログインページ(メイン)がログイン実績のないIPアドレスからアクセスされた際、サイト管理者に通知する機能を追加した。この機能は、サイトを更新するオフィスや自宅などの場所が固定IPアドレスを使用している環境向けの機能である。

メインのログインページが対象

新しい通知機能は、メインのログインページがリクエストされた際、そのIPアドレスを調べ、ログイン実績がない場合はサイト管理者にメールで通知する。この機能はデフォルトでは有効になっておらず、Login rebuilderの設定画面で有効にする必要がある(次の図は今回追加された項目)。

設定画面の「通知」に関連項目が追加された

図のをチェックすると通知機能が有効になる。サイト管理者へ通知されるメールのタイトルは「[サイト名] Unknown IP address.」となり、文面は以下のような内容となる。

IP address information:

IP address: XXX.XXX.XXX.XXX
Count: 1
Date time: 2021-06-06 14:32:08
User agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.77 Safari/537.36

In case of a suspicious IP address, please take appropriate measures immediately.

通知メールは、ログインページがログイン実績のないIPアドレスからアクセスされる度に送信されず、1つの通知メールが送信された後、で設定された時間後にログイン実績のないIPアドレスからアクセスされたタイミングで次の通知メールが送信される。その間のアクセス履歴については保持されており、複数のIPアドレスからアクセスがあった場合は通知メール文面の「IP address」から「User agent」までの項目がそのIPアドレス分だけ記載される。

ログインページのアクセスログ

今回の通知機能の対応にともないダッシュボードに表示される「ログインページのアクセスログ」ウィジェットの表示が以下のように変更された。

ログインページのアクセスログはログイン実績のないIPアドレスを赤色に

「ログインページのアクセスログ」では1件のログを日時、IPアドレス、メソッド、ユーザーエージェントの順に表示しているが、ログイン実績のないIPアドレスについては赤色で表示するように変更した。不正なログインを防ぐためにも新しい通知機能とあわせて利用してほしい。


最終更新 : 2022年07月05日 15:57

お勧め

is_admin(2011年6月23日 更新)

bool is_admin( )
リクエストページが管理者ページ(/wp-admin/以下すべて)か調べる。

get_term_by(2020年8月28日 更新)

mixed get_term_by( string $field , mixed $value , string $taxonomy [ , string $output = OBJECT [ , string $filter = 'raw' ] ] )
ID、名前、スラッグを指定してカテゴリー・タグ情報を取得する。

remove_shortcode(2018年5月27日 更新)

void remove_shortcode( string $tag )
ショートコードを削除する。

wp_get_original_image_url(2019年11月19日 更新)

string | false wp_get_original_image_url( int $attachment_id )
オリジナルの画像ファイルのURLを取得する。

get_html_split_regex(2018年5月27日 更新)

string get_html_split_regex( )
HTML要素分割用の正規表現パターンを取得する。