MENU
世界初 国際島漫画まはらじま公式サイト|500島と島国の観光・生活

    【2026】パスワード漏洩時の対応3選wordpress編。ロックなし離席実例

    緊急ロードマップの手順解説サムネイルwordpressでのDBパスワード変更とsalts更新とconohaサーバ
    北海道有人離島

    🇯🇵国際島漫画家Ira 🇸🇬シンガポール永住権者
    🌏ADHD / ASD, IQ115 , BMI 17.7
    ⛴️ 3年で500島踏破世界最短記録者 ✒️忖度なし批評と現場主義

    目次

    突然のトラブルに出先で対応するための「転ばぬ先の杖」

    ファイルマネジャー開いたまま離席は早々あり得ないけど、PCとスマホをロックなしで離席し店の外へ行った会社員(50代)が以前打ち合わせ相手で実際にいた😰
    その場所は、東京港区のカフェでした。そんなオフィスエリアですらその程度の危機管理の人がいるわけです。

    子供や同居人、同行者が意図せずパスワードを漏洩してしまったなどに対処・サポートする備忘録と転ばぬ先の杖記事。
    とりわけ、出先という環境下だと普段よりロスタイムで後手になるリスクが高まる。
    テレワーク・ワーケーション・ノマド・リトリート(創作活動でツールのPC)。

    小宝島

    今回は以下の環境とします。
    ・レンタルサーバー:ConoHa

    【事前準備】下記作業前のバックアップ

    作業中のミスでサイトが壊れるのを防ぐため、まずは現在の動く状態のファイルを1つ手元に保存します。

    1. ConoHa WINGのコントロールパネルから「ファイルマネージャー」を開きます。
    2. 該当するサブドメインのフォルダ(public_html/サブドメイン名)を開きます。
    3. その中にある wp-config.php を右クリックしてPCに「ダウンロード」します。
      • ※これが万が一のときの「元の状態に戻すためのバックアップ」になります。
    ConoHaのファイルマネジャーのwp-config.phpのダウンロード手順のスクショ

    【1】データベースパスワードの変更(ConoHa & WordPress)

    結論】 最優先で行うべき必須の対応。

    【デメリット・リスク】

    • 一時的なサイトのダウンタイム: ConoHa WINGのコントロールパネルでパスワードを変更してから、新しいパスワードを記載した wp-config.php をサーバーにアップロードして上書きするまでの数分間、サイトにアクセスすると「データベース接続確立エラー」が表示され、ブログや漫画などの全コンテンツが閲覧できなくなります。
    • 作業ミスによる構文エラー: wp-config.php の編集時に、パスワードを囲む引用符(')を消してしまったり、全角スペースが混入したりすると、PHPのエラーでサイトが真っ白になるリスクがあります。
      必ず編集前の wp-config.php のバックアップを手元に保存してから慎重に書き換えてください。
    • 【証拠・参考URL】
    • データベースユーザーのパスワードを変更する|ConoHa WINGサポート

    💻【手順】

    データベースの鍵を新しくし、WordPressとの接続を復旧させます。

    小宝島

    wordpressのデータベースのパスワードの設定条件は、8から70文字かつ半角英数字の組み合わせです。

    1. 現在の情報を確認する
      • PCにダウンロードした wp-config.php をメモ帳などで開き、以下の2行に書かれている「データベース名」と「ユーザー名」を確認します。
        • define( 'DB_NAME', '〇〇' );
        • define( 'DB_USER', '〇〇' );
    2. ConoHa側でパスワードを変更する
      • ConoHa WINGのコントロールパネルから、左メニューの「サイト管理」>「データベース」を開きます。
      • 画面下部にある「ユーザー一覧」から、先ほど確認した「ユーザー名(DB_USER)」と同じユーザーをクリックして開きます。
      • パスワードの横にある「鉛筆マーク(編集)」を押し、新しく決めた強固なパスワードを入力して「保存」を押します。
      • ※この保存を押した瞬間から、一時的にサイトはエラー表示になります(想定通りの挙動です)。
    3. wp-config.php を書き換える
      • PC上の wp-config.php を開き、以下の記述を探します。
        • define( 'DB_PASSWORD', '古いパスワード' );
      • この「古いパスワード」の部分を、先ほどConoHaで設定した「新しいパスワード」に書き換えて保存します。
        • ※文字を囲むシングルクォーテーション( ' )を消さないように注意してください。
    4. ファイルをサーバーに戻す
      • ConoHaの「ファイルマネージャー」から、書き換えた wp-config.php を元のフォルダ(public_html/サブドメイン名)にアップロードして上書きします。
      • 【確認】 スマートフォン等でサイトにアクセスし、エラーが消えて正常にサイトが表示されることを確認してください。

    【2】認証用ユニークキー(Salts)の更新

    【結論】 セキュリティ上、必須の作業。

    【デメリット・リスク】

    • 強制ログアウトと作業中データの消失: Saltを更新した瞬間、発行済みのログインCookieが無効化されるため、管理者であるご自身を含む全ユーザーが強制ログアウトされます。
      もしこの瞬間、ブラウザの別タブでWordPressの記事やサイト設定を編集していて未保存だった場合、そのデータは保存できずに失われます。必ず全ての作業を保存し、一度ログアウトしてから実施してください。
    • 【証拠・参考URL】
    • WordPress.org Secret-key service (※このURLにアクセスして新しいキーを発行し、ファイル内の該当ブロックを丸ごと差し替えます)

    💻【手順】

    現在ログインしている第三者のセッションを強制的にすべて切断します。

    1. 新しい秘密鍵を取得する
      • ブラウザで、WordPress公式の鍵生成ページ( https://api.wordpress.org/secret-key/1.1/salt/ )を開きます。
      • 画面に表示される、英語と記号が混ざったランダムな8行のコードをすべてコピーします。
    2. wp-config.php を書き換える
      • 先ほどの wp-config.php をエディタで開き、以下の8行が書かれているブロックを探します。
        • define('AUTH_KEY', ...)
        • define('SECURE_AUTH_KEY', ...)
        • (〜中略〜)
        • define('NONCE_SALT', ...)
      • この古い8行を、先ほど公式ページでコピーした新しい8行で丸ごと上書きして保存します。
    3. ファイルをアップロードする
      • 保存したファイルを、ファイルマネージャーで再び上書きアップロードします。
      • 【確認】 アップロードした瞬間、ご自身の管理画面も含めて全ての端末から一度強制ログアウトされます。
            管理画面に正常に再ログインできれば、すべての復旧作業は完了です。

    【3】プラグイン関連ID(CW_DASHBOARD_PLUGIN_SID等)の漏洩対応

    結論】 念のための対応として非常に妥当。

    CW_DASHBOARD_PLUGIN_SID などの定数は、ConoHa WING独自の「コントロールパネルプラグイン」(サーバー側のキャッシュやセキュリティ設定とWordPressを連携させる機能)の認証に使われます。

    【デメリット・リスク】

    • 一時的な連携解除と再設定の手間: ConoHaのコントロールパネル側からWordPressの管理(自動キャッシュクリアなど)が一時的にできなくなる可能性があります。
      再構築するには、ConoHa WINGのコントロールパネル「サイト管理」>「サイト設定」>「WordPress」から対象サイトの設定を一度OFF/ONにするなどして、連携を再設定する手間がかかります。

    ✒️島漫画家Iraの作業道具とサーバ環境

    北海道有人離島

    デバイスで撮影と編集をし、クリスタで絵を描く海外生活。
    Premiere Proで動画を編集し、ConoHa で運営する世界向けサイトを更新という、ノマド・ワーケーション・リトリートの切替スタイル。
    しかもIraは、ASDとADHDもちで海外定住というかなりレアな島漫画家です。
    精神障害2級のため苦手なことはほぼAI対応。

    📌項目国際島漫画まはらじま公式サイト(JP & EN)で使用 
    📖 使用テーマ:SWELL. *Iraは2022年から利用
    📅 使用サーバ:ConoHa WING *Iraは2022年から利用
    💻 使用デバイス:Macbook M3 / iPad pro / iPhone pro *Iraはapple製品のみ長年使用。Androidなし。
    🌏 使用ソフト:CLIP STUDIO PAINT/ Adobe
    ⚠️ 使用AI:Gemini / NotebookLM / Recall / Atlas / KREA AI / Phygital+
    📱関連トップページ:🌲【制作環境】wordpress総括 / プラグイン / 生成AI / お絵描きツールとLoRA
    SEO・LLMO・AIO実装実録 / サーバ契約と引越

    🌲【スタイル】ノマド / 海外生活 / ワーケーション / リトリート

    Ira(アイラ):わずか約3年で500島以上踏破の世界記録保持者。
    ADHDとASDの特性をフルに活かす神経発達症の貴重な社会例であり、島漫画家。
    国際島漫画まはらじま(MAHARAJIMA)の作者。
    シンガポール永住権と知的財産の修士号をもつ。
    [プロフィールと実績へのリンク] [youtube2チャンネル 島・秘境系  シンガポール・山系]

    宝島キャラ

    2026年6月にサーバ移転済。ドメイン変更済。
    8月までwebsite大規模工事継続です

    🌏海外生活/観光+約500島🏝️/地域別情報(📕観光本の未紹介情報多数)

    PVアクセスランキング にほんブログ村

    第1条(総則および著作権)

    1. 本サイト(以下「当サイト」といいます)に掲載されている漫画「まはらじま」および一切の画像、文章、図表等の著作権は、作者(Ira)に帰属します。これらを法的に許容される範囲を超えて無断で複製、転載、加工、販売、二次配布する行為を固く禁じます。
    2. 当サイトの創作物(漫画、物語、設定等)はすべてフィクションです。登場する人物、団体、場所、国名、事件等は実在のものとは一切関係ありません。一部実在の風景や民俗を題材とする場合がありますが、ストーリーおよび世界観は制作者の独自の解釈に基づくオリジナルであり、特定の個人や団体を誹謗中傷する意図はありません。

    第2条(情報の正確性と保証の否認)

    1. 当サイトのコンテンツおよび情報については、可能な限り正確な情報を掲載するよう努めておりますが、その正確性、最新性、妥当性、完全性、または特定の目的への適合性を保証するものではありません。
    2. 当サイトに掲載された情報は、一般的な知見の提供を目的としたものであり、個別の事案に対する法的、専門的、あるいは投資的な助言を構成するものではありません。何らかの行為をされる場合には、必ず個別の事案に沿った具体的な専門的助言を別途お求めください。
    3. 当websiteのプライバシーポリシーはこちら

    第3条(アフィリエイトおよび外部リンク)

    1. 当サイトはアフィリエイトプログラムを利用して商品やサービスを紹介しています。当サイトが直接商品を販売、提供しているものではありません。
    2. 紹介先の商品、サービス、キャンペーン内容等は、予告なく変更または終了することがあります。最新の情報は必ずリンク先の公式サイトをご確認ください。
    3. 利用者と紹介先(外部サイト)との間で行われる一切の取引(購入、契約、支払、キャンセル等)および発生したトラブルについて、当方は何ら責任を負いません。
    4. Google Analytics・Search Consoleの利用について
      当サイトの品質の向上や運営の継続において、Google Analytics 及び Google Search Consoleを利用しています。各サービスともにクッキー(Cookie)を利用し、アクセス数やダウンロード数などのデータを収集しています。これらデータの詳細については、Googleの利用規約及びプライバシーポリシーをご確認ください。
      当websiteは、Amazon.co.jpを宣伝しリンクすることによって紹介料を獲得できる手段を提供することを目的に設定されたアフィリエイトプログラムである、Amazonアソシエイト・プログラムに参加しています。
        Googleのプライバシーポリシー
        収集したデータのGoogleによる使用
        Google Analyticsの利用規約

    第4条(損害賠償責任の制限:米国基準網羅)

    利用者は、当サイトの利用、または利用不能から生じる以下の損害を含む(がこれらに限定されない)、あらゆる種類の損害について、当方がその可能性について事前に通知されていたか否かを問わず、当方が一切の責任を負わないことに同意するものとします。

    • 直接的損害(実際に発生した直接の被害)
    • 間接的損害(波及的に発生した被害)
    • 付随的損害(Incidental:付随して発生した費用等)
    • 派生的・結果的損害(Consequential:二次的な損失)
    • 特別損害(Special:特別な事情から生じた損害)
    • 懲罰的・例示的損害(Punitive/Exemplary:制裁的な賠償)
    • 経済的損失(利益の喪失、売上の減少、期待利益の喪失)
    • データ関連(データの消失、損壊、漏洩、またはアクセスの不能)
    • 事業・信用(営業の中断、名誉毀損、営業権・グッドウィルの喪失)
    • 技術的障害(端末の故障、コンピュータウイルスの感染、システムエラー)
    • 代替費用(代替商品やサービスの調達にかかった費用)
    • 通貨レートの取り扱い(記事内の換算レートと実勢レートの乖離による損害)

    第5条(不可抗力免責)

    当方は、以下の事由(これらに限定されない)を含む不可抗力により生じた当サイトの運営停止、情報遅延、データ消失等の損害について、一切の責任を負いません。

    1. 天災地変(地震、洪水、台風等)、火災、停電。
    2. ネットワーク障害、サーバー攻撃、不正アクセス、通信回線の不通。
    3. 法令の制定・改廃、公権力の行使、戦争、暴動、騒乱。

    第6条(準拠法および裁判管轄)

    1. 本免責事項の解釈および適用にあたっては、日本法を準拠法とします。
    2. 当サイトの利用に関して紛争が生じた場合、訴額(請求金額)に応じて以下の裁判所を第一審の専属的合意管轄裁判所とします。
      • 訴額が140万円以下の場合:東京簡易裁判所
      • 訴額が140万円を超える場合:東京地方裁判所

    第7条(改訂)

    当方は、予告なく本免責事項を変更・改訂することがあります。改訂後の免責事項は、当サイトに掲載された時点から効力を生じるものとします。

    緊急ロードマップの手順解説サムネイルwordpressでのDBパスワード変更とsalts更新とconohaサーバ

    この記事が気に入ったら
    フォローしてね!

    目次