Login rebuilder 2.7.1の新機能紹介

説明

Login rebuilder 2.7.1では、ログインページ(メイン)がログイン実績のないIPアドレスからアクセスされた際、サイト管理者に通知する機能を追加した。この機能は、サイトを更新するオフィスや自宅などの場所が固定IPアドレスを使用している環境向けの機能である。

メインのログインページが対象

新しい通知機能は、メインのログインページがリクエストされた際、そのIPアドレスを調べ、ログイン実績がない場合はサイト管理者にメールで通知する。この機能はデフォルトでは有効になっておらず、Login rebuilderの設定画面で有効にする必要がある(次の図は今回追加された項目)。

設定画面の「通知」に関連項目が追加された

図のをチェックすると通知機能が有効になる。サイト管理者へ通知されるメールのタイトルは「[サイト名] Unknown IP address.」となり、文面は以下のような内容となる。

IP address information:

IP address: XXX.XXX.XXX.XXX
Count: 1
Date time: 2021-06-06 14:32:08
User agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.77 Safari/537.36

In case of a suspicious IP address, please take appropriate measures immediately.

通知メールは、ログインページがログイン実績のないIPアドレスからアクセスされる度に送信されず、1つの通知メールが送信された後、で設定された時間後にログイン実績のないIPアドレスからアクセスされたタイミングで次の通知メールが送信される。その間のアクセス履歴については保持されており、複数のIPアドレスからアクセスがあった場合は通知メール文面の「IP address」から「User agent」までの項目がそのIPアドレス分だけ記載される。

ログインページのアクセスログ

今回の通知機能の対応にともないダッシュボードに表示される「ログインページのアクセスログ」ウィジェットの表示が以下のように変更された。

ログインページのアクセスログはログイン実績のないIPアドレスを赤色に

「ログインページのアクセスログ」では1件のログを日時、IPアドレス、メソッド、ユーザーエージェントの順に表示しているが、ログイン実績のないIPアドレスについては赤色で表示するように変更した。不正なログインを防ぐためにも新しい通知機能とあわせて利用してほしい。


最終更新 : 2021年06月09日 09:02

お勧め

ent2ncr(2020年4月10日 更新)

string ent2ncr( string $text )
&のような名前エンティティを&のような数値エンティティに変換する。

get_edit_user_link(2012年12月12日 更新)

string get_edit_user_link( [ int $user_id ] )
ユーザ情報ページのURLを取得する。

attachment_url_to_postid(2017年8月4日 更新)

int attachment_url_to_postid( string $url )
添付ファイルのURLから投稿IDを取得する。

wp_list_bookmarks(2018年5月27日 更新)

string wp_list_bookmarks( [ mixed $args = '' ] )
ブックマーク(管理画面の「リンク」)をパラメータ$argsのecho値が1ならば表示する。echo値が0ならばその文字列を取得する。

wp_insert_user(2019年5月29日 更新)

mixed wp_insert_user( mixed $userdata )
ユーザーを登録する。