Solid Securityの使い方と設定手順【WordPressを多機能で守る方法】

「Solid Securityをインストールしたけど、設定ウィザードが英語でよくわからない」
「iThemes Securityから名前が変わったって聴いたけど、何が変わったの?」と感じていませんか?

Solid Security(旧iThemes Security)は、WordPressセキュリティの老舗プラグインです。
サイトの種類に合わせた「セットアップウィザード」で初期設定を素早く完了できる点が特徴で、世界中で100万以上のサイトに導入されています。

この記事では、Solid Securityのインストールから各機能の設定まで、
スクリーンショットをまじえて日本語でわかりやすく解説します。

よこやま良平

ITエンジニアとして20年以上WordPressに携わってきたよこやま良平です。多数のサイト復旧を手がけてきたわたしが、Solid Securityの設定を初心者でも迷わないよう丁寍に解説します。

この記事でわかること
  • Solid Securityとは何かセiThemes Securityとの違い
  • インストールとセットアップウィザードの手順
  • ログイン保護・二段階認証の設定方法
  • マルウェアスキャンの使い方
  • 他のセキュリティプラグインとの使い分け

【無料プレゼント】
WordPress緊急チェック50

「自分のサイトは今、安全なのか?」
自信を持って答えられますか?

WordPress緊急チェック50

こんなお悩みはありませんか?

  • ある朝、サイトを開いたら真っ白画面になっていた
  • 管理画面にログインできなくなって手が止まった
  • 身に覚えのない記事やページが勝手に増えていた
  • プラグインを更新したらサイト全体が崩れてしまった
  • 以前バックアップを取ったか自分でも覚えていない

累計1,000件以上のWordPressトラブル対応の経験から、「壊れる前に備える」ためのチェックリストを1冊にまとめました。
ログイン・本体・バックアップ・サーバー・運用の5分野を、50項目で「危険度・確認方法・対処法」まで解説しています。

セキュリティプラグイン・WordPressの教科書も含めた3大特典を、
今なら無料で受け取れます。

今すぐ無料ダウンロードする →

※登録後すぐにメールで特典をお届けします

Solid Securityとは?iThemes Securityとの違い

Solid Securityは、以前「iThemes Security」という名前だったWordPressセキュリティプラグインです。2023年にSolid Securityへとリブランディングされ、UIの刺新とセットアップウィザードの強化が行われました。

基本的な機能はiThemes Securityと同じですが、現在のSolid Securityはより使いやすいインターフェースになっています。
旧バージョン(iThemes Security)を使っていた方も、そのまま設定を引き継いで使用できます。

Solid Securityの主な機能一覧(無料版)
  • ローカルブルートフォース保護:ログイン失敗回数を制限してブロック
  • ネットワークブルートフォース保護:iThemesネットワーク全体の攻撃情報を共有してブロック
  • 二段階認証(2FA):認証アプリを使ったTOTP方式の高度な認証(無料版から利用可能)
  • ログインページURL変更:デフォルトのログインURLを変更して攻撃を防ぐ
  • ファイル変更検出:WordPressファイルへの不正な変更を検出
  • 404検出:短時間に大量の404エラーを発生させIPをブロック
  • データベースプレフィックス変更:SQLインジェクション対策
  • サイトスキャン:既知の脆弱性とマルウェアをチェック
  • 強力なパスワード強制:ユーザーに強力なパスワードの使用を強制
無料版と有料版(Pro)の主な違い
  • 高度なマルウェアスキャン:有料版(Pro)のみ
  • 自動マルウェア除去:有料版(Pro)のみ
  • パスワードレス認証:有料版(Pro)のみ
  • 個人サイトや小規模サイトは無料版で基本的な保護が得られる

Solid Securityのインストール手順

Solid SecurityはWordPress公式ディレクトリで配布されているため、管理画面から直接インストールできます。

インストール手順
  1. WordPress管理画面 →「プラグイン」→「新規プラグインを追加」を開く
  2. 検索欄に「Solid Security」と入力する
  3. 「Solid Security – Password, Two Factor Authentication, and Brute Force Protection」を見つけて「今すぐインストール」をクリックする
  4. インストール完了後、「有効化」をクリックする

セットアップウィザードで初期設定を完了する

Solid Securityを有効化すると、「セットアップウィザード(Setup Wizard)」が起動します。このウィザードに沿って設定することで、サイトの種類に合った初期設定を素早く完了できます。

ステップ1:サイトタイプの選択

最初にサイトの種類を選択します。サイトタイプによって推奨設定が変わります。

サイトタイプの選択基準
  • Blog(ブログ):個人ブログや情報発信サイト
  • Ecommerce(ECサイト):WooCommerceなどを使った通販サイト
  • Network(マルチサイト):WordPressマルチサイト構成
  • Non-Profit(非営利・団体):NPOや団体サイト
  • Brochure(コーポレート):会社・サービス紹介サイト

ステップ2:セキュリティ機能の有効化

サイトタイプを選択すると、推奨されるセキュリティ機能が表示されます。各機能のトグルをオンにして有効化します。基本的にはすべて有効にすることをおすすめします。

ステップ3:二段階認証(2FA)の設定

ウィザードの途中で二段階認証(2FA)の設定画面が表示されます。Solid Securityの2FAは認証アプリを使うTOTP方式です。

二段階認証の設定手順
  1. スマートフォンに「Google Authenticator」または「Authy」などの認証アプリをインストールする
  2. 画面に表示されるQRコードを認証アプリで読み取る
  3. 認証アプリに表示された6桁のコードを入力して確認する
  4. バックアップコードを必ず保存する(スマートフォンを紛失した場合の緊急用)
バックアップコードを必ず保存する

スマートフォンを紛失・機種変更した場合、認証アプリが使えなくなります。バックアップコードを画面に表示された時点で必ずメモまたは印刷して安全な場所に保管してください。

ステップ4:ウィザード完了と設定の確認

ウィザードを完了すると、Solid Securityのダッシュボードに移動します。設定が正しく反映されているかダッシュボードで確認しましょう。

Solid Securityの設定画面の見方

有効化が完了すると、管理画面の左メニューに「Security」という項目が追加されます。

主要メニューの日本語説明
  • Dashboard(ダッシュボード):セキュリティ状態の概要・最近のブロック一覧
  • Features(機能):各セキュリティ機能のオン・オフ管理
  • Site Scan(サイトスキャン):マルウェア・脆弱性のスキャン実行
  • User Groups(ユーザーグループ):ユーザーの役割ごとのセキュリティ設定
  • Logs(ログ):セキュリティイベントの記録確認

ブルートフォース保護の設定

Solid Securityのブルートフォース保護は「ローカル」と「ネットワーク」の2種類があります。どちらも有効にすることで、より強力な不正ログイン防止が実現できます。

ローカルブルートフォース保護

自分のサイトへのログイン失敗を記録し、一定回数を超えたIPアドレスをブロックする機能です。

ローカルブルートフォース保護の推奨設定
  • Max Login Attempts Per Host(ホストごとの最大試行回数):5回
  • Max Login Attempts Per User(ユーザーごとの最大試行回数):10回
  • Minutes to Remember Bad Login(失敗をカウントする期間):5分
  • Automatically ban “admin” user(adminユーザーを自動バン):有効にする

ネットワークブルートフォース保護

iThemes/Solidセキュリティネットワーク全体で共有されている攻撃情報をもとに、悪意あるIPアドレスを自動でブロックする機能です。世界中のSolid Securityユーザーの攻撃情報を共有して守り合う仕組みです。

設定画面で「Enable Network Brute Force Protection(ネットワークブルートフォース保護を有効化)」をオンにするだけで機能します。

ログインページURLの変更

WordPressのデフォルトのログインURLを変更することで、攻撃者がログインページを見つけにくくなります。Solid Securityでは「Hide Backend(バックエンドを隠す)」という機能名で提供されています。

ログインページURL変更の手順
  1. 「Security」→「Features(機能)」→「Hide Backend」を開く
  2. 「Enable the Hide Backend Feature(バックエンドを隠す機能を有効化)」をオンにする
  3. 「Login Slug(ログインスラッグ)」に新しいURLのパス(例:my-login-2026)を入力する
  4. 「Save Settings(設定を保存)」をクリックする
  5. 新しいURL(例:https://あなたのサイト/my-login-2026)をすぐにブックマークする
重要:変更後のURLを必ずブックマークする

ログインURLを変更すると、以前のURL(/wp-admin/)からはアクセスできなくなります。変更後の新しいURLをすぐにブックマークしてください。URLを忘れた場合は、FTPでSolid Securityプラグインフォルダをリネームして無効化することで元のURL(/wp-login.php)が復活します。

サイトスキャンの使い方

Solid Securityのサイトスキャンは、GoogleやSucuriのデータベースをもとに既知の脆弱性とマルウェアをチェックします。SiteCheckという技術が使われており、無料版でも基本的なスキャンが可能です。

サイトスキャンの実行手順
  1. 管理画面左メニューの「Security」→「Site Scan」をクリックする
  2. 「Scan Site(サイトをスキャン)」ボタンをクリックする
  3. スキャンが完了するまで待つ(数十秒~数分程度)
  4. 結果が表示される。問題がない場合は「No Issues Found(問題なし)」と表示される

サイトスキャンは週に1回以上実施することをおすすめします。問題が検出された場合は「Details(詳細)」ボタンから内容を確認し、必要に応じて対処してください。

ファイル変更検出の設定

WordPressのコアファイルが改ざんされると、サイトに悪意あるコードが仕込まれることがあります。ファイル変更検出機能は、WordPressのファイルへの変更を監視し、不審な変更があった場合にメールで通知してくれます。

ファイル変更検出の設定手順
  1. 「Security」→「Features(機能)」→「File Change Detection」を開く
  2. 「Enable File Change Detection(ファイル変更検出を有効化)」をオンにする
  3. 通知先メールアドレスが正しいか確認する
  4. 「Save Settings(設定を保存)」をクリックする

強力なパスワード強制の設定

ユーザーに強力なパスワードの使用を強制できます。管理者だけでなく、編集者や投稿者など複数のユーザーがサイトを管理している場合に特に有効です。

強力なパスワード強制の設定手順
  1. 「Security」→「User Groups」を開く
  2. 「Administrator(管理者)」グループの設定を開く
  3. 「Strong Passwords(強力なパスワード)」をオンにする
  4. 必要に応じて他のユーザーグループにも同様の設定を行う

404検出の設定

404エラーは「ページが見つからない」状態です。攻撃者はWordPressの脆弱なファイルや管理画面へのパスを探すために、短時間に大量の404エラーを発生させることがあります。Solid Securityの404検出はこのような行動をするIPアドレスを自動でブロックします。

404検出の推奨設定
  • Detect Period(検出期間):5分
  • Error Threshold(エラーしきい値):20回(この回数以上404エラーを発生させIPをブロック)

Solid Securityの設定後確認チェックリスト

Solid Securityの初期設定が完了したら、以下のチェックリストで確認しましょう。

設定完了チェックリスト
  • セットアップウィザードを完了した
  • 二段階認証(2FA)を設定してバックアップコードを保存した
  • ローカルブルートフォース保護を有効にした
  • ネットワークブルートフォース保護を有効にした
  • ログインページURLを変更してブックマークした
  • 初回サイトスキャンを実行して問題がないことを確認した
  • ファイル変更検出を有効にした
  • 404検出を有効にした

Solid Securityと他のプラグインの使い分け

Solid Securityは無料版から二段階認証が使える点がWordfenceやAIOSと比べた強みです。一方でマルウェアの詳細スキャンや自動除去は有料版(Pro)の機能です。

おすすめの組み合わせ
  • ログイン保護・ファイル変更検出:Solid Security(メイン)
  • マルウェアスキャン補完:Wordfence Security(スキャン専用に無料版を活用)
  • 定期バックアップ:UpdraftPlus(万が一の復旧に必須)
iThemes SecurityからSolid Securityにアップデートしたら設定はそのまま使えますか?

はい、iThemes SecurityからSolid Securityへの移行は自動的に行われます。プラグインを更新するだけで設定が引き継がれます。ただし、UIが変更されているため、設定画面の場所が変わっている場合があります。更新後に各設定が正しく引き継がれているかダッシュボードで確認してください。

ログインURLを変更したらログインできなくなりました

FTPで wp-content/plugins/ フォルダにある「solid-security-lite」(または「ithemes-security」)フォルダをリネームしてプラグインを無効化してください。元のURL(/wp-login.php)が復活します。ログイン後にフォルダ名を戻し、新しいURLをブックマークし直しましょう。

SiteGuardとSolid Securityを両方使っても大丈夫ですか?

どちらもログインURL変更機能を持つため、両方を同時に有効にするURLが二重に変更されて混乱する可能性があります。機能が重複するため、どちらか一方を選ぶことをおすすめします。無料版から二段階認証を使いたい場合はSolid Security、国産で日本語設定を重視する場合はSiteGuardが向いています。

二段階認証を設定したらログインできなくなりました

バックアップコードをお持ちの場合は、ログイン画面でバックアップコードを入力してください。バックアップコードもない場合は、FTPでSolid Securityプラグインフォルダをリネームして無効化してください。プラグインを無効化することで二段階認証がバイパスされ、通常のユーザー名・パスワードでログインできるようになります。

Solid Securityの使い方まとめ

Solid Security(旧iThemes Security)は、セットアップウィザードで素早く初期設定を完了でき、無料版から二段階認証が使える点が特徴的なプラグインです。ファイル変更検出や404検出など独自の機能も充実しています。

Solid Security 初期設定まとめ
  1. 管理画面からSolid Securityをインストール・有効化する
  2. セットアップウィザードでサイトタイプを選択して初期設定を完了する
  3. 二段階認証(2FA)を設定してバックアップコードを保存する
  4. ブルートフォース保護(ローカル・ネットワーク)を有効にする
  5. Hide BackendでログインページURLを変更してブックマークする
  6. Site Scanで初回スキャンを実行して問題がないか確認する
  7. ファイル変更検出・404検出を有効にする

定期バックアップにはUpdraftPlusを活用して、万が一の際もすぐに復元できる体制を整えておきましょう。

ホームページの乗っ取りが自分で解決できない時は

WordPress修復マルウェア駆除トラブル専門「クイックレスキュー」

ホームページの乗っ取り・マルウェア感染・不正アクセスでお困りなら、
クイックレスキューが解決します。

こんなお悩みはありませんか?
  • ホームページが乗っ取られた・改ざんされた
  • 管理画面にログインできなくなった
  • 変なサイトにリダイレクトされている
  • Googleに危険なサイトと表示されている
  • 自分で復旧しようとしたが直らない
  • WordPressを復旧・修正したい

こんなお悩みなら最短30分ですぐに解決します!
いまなら期間限定で3つの安心保証

3つの安心保証
  • 万一復旧できない場合やマルウェア駆除できない場合は全額返金保証で安心
  • 90日間再感染保証・動作保証で安心
  • 初期費用・調査費用0円で安心

この記事を書いた人

こんにちは!20年以上ITエンジニアとして活動してきた
よこやま良平です。

Wordpress復旧やサイト修復、オンライン講座では
776件以上のレビューを頂いており

「すぐに復旧してくれる!」
「当日行ってくれて助かった!」など

評価は4.9/5.0と非常に高く好評です。

またWordPress、SEO、Officeなど30冊以上の書籍を出版しており、
売上ランキング1位を連続で獲得致しました。

その他これまでに3000以上のサービス・システム・サイトを作成。

多くの方の「できない」や「悩み」を解決してきました。
その観点からわかりやすく解説しています。

目次