bucket-sort logo bucket-sort

プログラミングとインフラエンジニアリングの覚え書き

  • Posts
  • About
  • Contact
  1. Home
  2. All Posts
  3. インフラ目線で考えるWordPressの嫌いなところ

インフラ目線で考えるWordPressの嫌いなところ

Jan 1, 2026 WordPress bucket-sort

このブログを始めるにあたり、どの CMS を使うべきか考えています。

広く使われているのは、言うまでもなく WordPress です。 テーマやプラグインが豊富で、機能追加も容易です。コンテンツ制作やマーケティングに携わる人にとっては、「何でもできる」環境と言えるでしょう。

一方で、インフラを扱う立場から見ると、構成の重さや運用負荷、セキュリティリスクなど、気になる点もあります。

ここでは、インフラエンジニアの立場から見た WordPress の課題について整理してみます。

1. 攻撃対象になりやすい

  • wp-login.php や xmlrpc.php へのボットアクセスが非常に多い
  • 公開直後から自動スキャンの対象になる
  • WordPressであること自体が「狙われやすいシグナル」
  • ブルートフォース・脆弱プラグイン狙いなど常時リスクがある
  • 「特に何もしていなくても心配が続く」

公開サーバーである以上、無関係な攻撃トラフィックに常に晒される

2. メンテナンスコストが重い

  • 動的CMSであり、常時アプリケーションが稼働
  • Webサーバー + DB + PHP 実行環境が必要
  • セキュリティパッチ適用が前提
  • 本体アップデート
  • プラグイン更新
  • PHPバージョン互換問題
  • アップデート時の不具合リスク

手放しで放置しておけない構成

3. 仕組みが大きすぎる

  • フレームワーク的で自由度が高い
  • プラグイン依存になりやすい
  • 機能が増えるほど攻撃面も増える
  • ちょっとしたブログでも巨大な仕組みを動かしている感
  • 必要十分を超えている印象

ミニマル構成を好む人には過剰

4. インフラエンジニア視点での違和感

  • 静的配信で済む用途なのに動的アプリを常駐させる
  • DBを置く必然性が薄いケースも多い
  • 「記事を書く」という目的に対して構成が重い

結論的な本音

  • ブログ程度なら静的サイトで良いのでは?
  • HTMLを生成して配信するだけで十分
  • アプリケーションを公開しない構成のほうが安心
  • 攻撃面を最小化できる
  • 運用負荷が極小
WordPress CMS
静的サイトジェネレーター「Hugo」とは →

Related Posts

  • iptables + ipsetによるwp-login.php自動ブロックの仕組み - ③ 運用結果と安全なリセット手順 Feb 24, 2026
  • iptables + ipsetによるwp-login.php自動ブロックの仕組み - ② 初期セットアップと自動実行設定 Feb 23, 2026
  • iptables + ipsetによるwp-login.php自動ブロックの仕組み - ① 動作原理と遮断スクリプト Feb 22, 2026
  • 公開サーバーハングアップ時の記録 ①事象 Feb 14, 2026

Table of Contents

  • 1. 攻撃対象になりやすい
  • 2. メンテナンスコストが重い
  • 3. 仕組みが大きすぎる
  • 4. インフラエンジニア視点での違和感
  • 結論的な本音

Recent Posts

  • Laravel の Event / Listener で Pub/Sub を実装する Apr 2, 2026
  • [C#] delegate と event の仕組みを整理する Apr 1, 2026
  • Pub/Sub パターンとは何か Mar 31, 2026
  • PHP/Laravel で値の状態を判定するヘルパ関数まとめ Mar 30, 2026
  • Filament の dehydrated メソッドとは何か Mar 29, 2026

Categories

  • AWS27
  • C#22
  • .NET20
  • Laravel16
  • Linux12
  • Apache8
  • MySQL8
  • PHP8
  • DynamoDB6
  • Nginx5
  • WordPress4
  • インフラ4
  • Hugo3
  • セキュリティ3
  • .NET Framework1
  • Aurora1
  • Filament1
  • Git1
  • SQS1

Tags

  • AWS
  • C#
  • .NET
  • Laravel
  • PHP
  • MySQL
  • セキュリティ
  • Linux
  • Apache
  • Code Snippet
  • DynamoDB
  • NoSQL
  • PHP-FPM
  • RDS
  • DoS
  • Nginx
  • Windows
  • WordPress
  • パフォーマンス
  • 監視
  • Amazon Linux 2023
  • CMS
  • Docker
  • Ipset
  • Iptables
  • OPCache
  • Webサーバー
  • 認可
  • Aurora
  • Blade
Powered by Hugo & Explore Theme.