Login rebuilder 2.7.1の新機能紹介

説明

Login rebuilder 2.7.1では、ログインページ(メイン)がログイン実績のないIPアドレスからアクセスされた際、サイト管理者に通知する機能を追加した。この機能は、サイトを更新するオフィスや自宅などの場所が固定IPアドレスを使用している環境向けの機能である。

メインのログインページが対象

新しい通知機能は、メインのログインページがリクエストされた際、そのIPアドレスを調べ、ログイン実績がない場合はサイト管理者にメールで通知する。この機能はデフォルトでは有効になっておらず、Login rebuilderの設定画面で有効にする必要がある(次の図は今回追加された項目)。

設定画面の「通知」に関連項目が追加された

図のをチェックすると通知機能が有効になる。サイト管理者へ通知されるメールのタイトルは「[サイト名] Unknown IP address.」となり、文面は以下のような内容となる。

IP address information:

IP address: XXX.XXX.XXX.XXX
Count: 1
Date time: 2021-06-06 14:32:08
User agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.77 Safari/537.36

In case of a suspicious IP address, please take appropriate measures immediately.

通知メールは、ログインページがログイン実績のないIPアドレスからアクセスされる度に送信されず、1つの通知メールが送信された後、で設定された時間後にログイン実績のないIPアドレスからアクセスされたタイミングで次の通知メールが送信される。その間のアクセス履歴については保持されており、複数のIPアドレスからアクセスがあった場合は通知メール文面の「IP address」から「User agent」までの項目がそのIPアドレス分だけ記載される。

ログインページのアクセスログ

今回の通知機能の対応にともないダッシュボードに表示される「ログインページのアクセスログ」ウィジェットの表示が以下のように変更された。

ログインページのアクセスログはログイン実績のないIPアドレスを赤色に

「ログインページのアクセスログ」では1件のログを日時、IPアドレス、メソッド、ユーザーエージェントの順に表示しているが、ログイン実績のないIPアドレスについては赤色で表示するように変更した。不正なログインを防ぐためにも新しい通知機能とあわせて利用してほしい。


最終更新 : 2021年06月09日 09:02

お勧め

get_next_post(2018年5月27日 更新)

object get_next_post( [ bool $in_same_cat$in_same_term = false [ , string $excluded_categoriesmixed $excluded_terms = '' [ , string $taxonomy = 'category' ] ] ] )
1つ後の投稿情報を取得する。

wp_loginout(2018年5月27日 更新)

void wp_loginout( [ string $redirect = '' ] )
閲覧者がログインしているかどうかを調べ、ログインしていなければログインページのリンクを、ログイン済みならばログアウトページのリンクを表示する。

get_terms(2020年12月14日 更新)

array get_terms( mixed $args = array(), mixed $deprecated = '' mixed $taxonomies, [ mixed $args = '' ] )
条件を指定してタクソノミー情報を検索し、マッチしたすべてのデータを取得する。

wp_localize_script(2018年5月27日 更新)

bool wp_localize_script( string $handle, string $object_name, array $l10n )
スクリプト向けの変数を追加する。

get_post_status_object(2014年10月9日 更新)

object get_post_status_object( string $post_status )
投稿ステータス情報を取得する。