管理画面アクセスガードプラグイン For EC-CUBE 4.1系

管理画面アクセスガードプラグイン For EC-CUBE 4.1系プラグイン

販売価格:5,000円(税込)

0件の評価

公開日: 2026年6月3日 / 更新日: 2026年6月25日

対応バージョン: EC-CUBE 4.1系
4.1系4.1.0|4.1.1|4.1.2|4.1.2-p1|4.1.2-p2|4.1.2-p3|4.1.2-p4|4.1.2-p5

提供:有限会社ナインポイント

サポート: [email protected]

ライセンス: LGPL

商品情報

クレジットカード決済を利用するECサイトでは、管理画面への不用意なアクセス抑止が重要です。
本プラグインは、管理ログイン画面の前に追加認証を設け、不正アクセスのリスクを低減。サーバー設定を変更しづらい環境でも導入しやすく、運用負荷を抑えて安全性を高めます。

◆管理ログイン画面の前に追加認証を設けるセキュリティ補助プラグイン

クレジットカード決済を利用するECサイトでは、管理画面への不用意なアクセスを抑止し、不正ログインのリスクを低減することが重要です。
本プラグインは、EC-CUBE管理ログイン画面を表示する前に、Basic認証風の追加認証を行うセキュリティ補助プラグインです。
管理画面URLを知っている第三者や、不正アクセスを試みる攻撃者に対して、管理者ログイン画面の前段で追加認証を求めることで、管理画面への直接アクセスを抑止します。


◆主な機能
・管理ログイン画面の前に追加認証を表示
管理ログイン画面へアクセスする前に、ブラウザ標準の認証ダイアログを表示し、認証ユーザー名と認証パスワードの入力を求めます。

・サーバー設定不要で導入可能
.htaccess や .htpasswd の作成・編集は不要です。
ApacheやNginxなどのWebサーバー標準のBasic認証ではなく、EC-CUBE / Symfony のリクエスト処理内で HTTP 401 Unauthorized と WWW-Authenticate ヘッダーを返し、ブラウザ標準の認証ダイアログを表示します。

・管理画面から簡単設定
管理画面から、有効・無効の切り替え、認証ユーザー名、認証パスワードを設定できます。
サーバー設定に不慣れな場合や、レンタルサーバーなどでサーバー設定を自由に変更しづらい環境でも導入しやすい設計です。

・認証パスワードはハッシュ化して管理
認証パスワードは password_hash() / password_verify() を利用して管理され、平文保存を避けられます。

・管理画面配下URLへのアクセスにも対応
管理ログイン画面への直接アクセスだけでなく、未ログイン状態で管理画面配下URLへアクセスした場合も、管理ログイン画面表示前の追加認証として判定します。

・管理画面URL変更環境にも対応
管理画面URLを変更している環境でも利用できます。

・EC-CUBE管理者ログインとは別認証
本プラグインの追加認証に成功しても、EC-CUBE管理者としてログインしたことにはなりません。
追加認証後は、通常どおりEC-CUBE管理者ログインが必要です。

◆導入メリット
・管理ログイン画面への不用意なアクセスを抑止できます。
・管理画面URLを知っているだけではログイン画面に進めない構成にできます。
・サーバー設定を変更せずに、管理画面の前段に簡易的な追加防御を導入できます。
・認証ユーザー名、認証パスワード、有効・無効を管理画面から設定できます。

・クレジットカード決済を利用するECサイトの管理画面セキュリティ対策として活用できます。

・制作会社が納品先の管理画面に手軽な追加防御を導入したい場合にも役立ちます。

◆利用シーン

・クレジットカード決済を利用している店舗、または導入を予定している店舗

・管理画面URLを変更しているだけでは不安な店舗
・管理ログイン画面へのアクセス自体を抑止したい店舗
・.htaccess や .htpasswd の設定に不慣れな店舗
・レンタルサーバーなど、サーバー設定を自由に変更しづらい環境で運用している店舗
・制作会社や運営代行会社が、納品先の管理画面に手軽な追加防御を導入したい場合

◆注意事項
本プラグインは、Webサーバーレベルでの完全遮断を行うものではありません。
PHP / EC-CUBE にリクエストが到達した後で認証チェックを行います。
より強固な保護が必要な場合は、サーバー側Basic認証、IP制限、WAFなどの併用をご検討ください。
また、認証情報を安全に扱うため、HTTPS環境での利用を推奨します。

※本プラグインは、EC-CUBE管理画面へのアクセス抑止を補助するプラグインです。
※本プラグイン単体で、不正アクセスの完全防止やクレジットカード決済の審査通過、各種セキュリティ基準への完全準拠を保証するものではありません。

管理画面アクセスガードプラグイン For EC-CUBE 4.1系

説明動画・デモ動画

プラグインについての説明動画は以下からご確認ください。


【説明動画】管理画面アクセスガードプラグイン


プラグインについての使い方・挙動に関するデモ動画は以下からご確認ください。


【デモ動画】管理画面アクセスガードプラグイン

セキュリティ系プラグインのご紹介


クレジットカード決済を利用するECサイト向け セキュリティ対策プラグイン


クレジットカード決済を利用するECサイトでは、管理画面やお客様アカウントへの不正ログイン対策、ログイン状況の監視、操作履歴の確認など、複数の観点からセキュリティ対策を行うことが重要です。
関連するセキュリティ対策プラグインもあわせてご確認ください。


管理画面へのアクセス防御

管理ログイン画面への不用意なアクセスを抑止し、ID・パスワードだけに依存しない管理画面保護を支援します。


管理画面アクセスガードプラグイン

管理ログイン画面の前に追加認証を設け、管理画面への直接アクセスを抑止します。


管理画面用2段階認証(メール)

メールによるワンタイムパスワード認証を追加し、管理画面ログインの安全性を高めます。


管理画面ログインの監視

管理画面への不審なログイン試行やログイン履歴を確認し、迅速な把握・調査につなげます。


管理画面ログイン失敗通知プラグイン

管理画面へのログイン失敗をメールで通知し、不正ログイン試行の早期検知を支援します。


ログイン履歴拡張プラグイン

ログイン履歴にアクセス元の国や地域を表示し、不審なログイン傾向の確認を支援します。


操作ログ・ログ調査

管理画面での操作履歴やシステムログを確認し、誤操作・不正操作・トラブル発生時の原因調査を支援します。


管理画面操作履歴記録プラグイン

管理画面で「いつ、誰が、何を操作したか」を記録し、操作監査やトラブル調査に役立ちます。


ログ分析プラグイン

管理画面からログを検索・抽出し、エラー調査や不審な挙動の確認を効率化します。


お客様アカウントの保護

お客様アカウントの乗っ取りや不審なログインに気づきやすい仕組みを追加し、安心して利用できるショップ運営を支援します。


お客様アカウントロック設定プラグイン

連続ログイン失敗時にお客様アカウントを自動ロックし、乗っ取りリスクの低減に役立ちます。


お客様ログインお伝えプラグイン

普段と異なる環境や久しぶりのログイン時に会員本人へ通知し、不審なログインの早期発見を支援します。


※各プラグインは、EC-CUBEのセキュリティ対策を補助するものです。クレジットカード決済の審査通過や各種セキュリティ基準への完全準拠を保証するものではありません。



PAGE TOP

リリースノート

管理画面アクセスガードプラグイン1.0.1をリリースしました。(2026/06/25)
認証失敗時の挙動を修正しました。
管理画面アクセスガードプラグインをリリースしました。(2026/06/03)
EC-CUBE4.1に対応した管理画面アクセスガードプラグイン ver1.0.0 をリリースしました。
本プラグインは、EC-CUBE管理ログイン画面を表示する前に、Basic認証風の追加認証を行うプラグインです。
.htaccess や .htpasswd を作成・編集せずに、管理ログイン画面の前段へ簡易的なアクセスガードを追加できます。
管理画面URLが第三者に知られた場合でも、すぐに管理ログイン画面を表示させにくくできます。
認証ユーザー名と認証パスワードは管理画面から設定できます。
パスワードは password_hash() によりハッシュ化して保存します。
本プラグインはWebサーバー標準のBasic認証を置き換えるものではありません。
Webサーバーレベルで完全遮断したい場合は、サーバー側Basic認証、IP制限、WAF等の併用をご検討ください。
HTTPS環境での利用を推奨します。

PAGE TOP

管理画面アクセスガードプラグイン For EC-CUBE 4.1系5,000円(税込)

この商品に対するお客様の声

この商品に対するご感想をぜひお寄せください。

PAGE TOP