申込み画面でやること
サーバー会社のサイトで「申込み」を押すと、プラン選択 → 個人情報入力 → 支払い → 完了、
という流れ。ここでド素人が引っかかるポイントを並べます。
1. プランは「一番安いやつ」で十分
個人ブログなら、月500〜1,000円台のエントリープランで余裕です。
人気が出てから上げればいい。最初から上のプランを選ばない。
2. 契約期間は「12ヶ月」が無難
3年契約だと安くなりますが、ド素人が「やっぱ無理」となった時に損をします。
12ヶ月にしておけば、続けるかどうかを1年後に再判断できます。
3. オプションは全部「いいえ」で良い
「サイト高速化オプション」「メールセキュリティパック」など、
紛らわしいオプションが並びますが、最初は全部不要。
必要になってから追加できます。チェックを外し忘れに注意。
4つの「絶対に守るべきパスワード」
ブログ運営では、なんと4種類のログイン情報を扱います。
全部別物で、全部別パスワードにする必要があります。
| # | 名前 | 用途 |
|---|---|---|
| ① | サーバー会社のマイページ | 契約・支払い・解約 |
| ② | サーバー管理パネル | WordPress導入・SSL・バックアップ |
| ③ | FTP / SFTP アカウント | ファイル直接アップロード |
| ④ | WordPressの管理者アカウント | 記事の投稿・編集 |
パスワード管理ソフト(1Password / Bitwarden / Keychain など)で、
20文字以上のランダムな文字列を生成して、ソフトに保存します。
自分で覚えようとしないのがコツ。覚えられるパスワードは弱いパスワードです。
管理ソフト本体の「マスターパスワード」だけは、自分で覚えられる強いものを使います。
- ❌ メモアプリ(同期されてどこかに漏れる)
- ❌ Excel/スプレッドシート(クラウドで共有される事故が多い)
- ❌ Claude Codeのチャット欄(やり取り履歴に残る)
- ❌ 紙の付箋でモニター横(家族・来客に見られる)
- ✅ パスワード管理ソフト(暗号化されている)
2段階認証は「即セット」
契約完了したら、ブログを作る前に、まずやるべきことがこれ。
サーバー会社のマイページにログインして、設定メニューから
「2段階認証」「2要素認証」をONにします。
- スマホに認証アプリを入れる(Google Authenticator / Authy / 1Password 等)
- マイページに表示されるQRコードをアプリで読み取る
- 表示された6桁の数字を入力 → 完了
これで、たとえパスワードが漏れても、スマホがないとログインできません。
2段階認証をONにすると、「スマホをなくした時用のコード」が表示されます。
印刷して家の安全な場所に保管するか、パスワード管理ソフトの「セキュアノート」に保存。
これを失くすと、自分で自分のサーバーから締め出されます。
連絡先メールアドレスの扱い
契約に使うメールアドレスは、普段使いと別の専用アドレスを作るのが理想。
GmailやProtonMailで ossan-blog-admin@gmail.com みたいな専用箱を1つ用意します。
- サーバー会社からの大事な通知が、迷惑メールに埋もれない
- 普段使いメールが漏れた時に、サーバーアカウントは無事
- このメールにも当然、強いパスワード+2段階認証
SSHやFTPは「使わないなら閉じる」
サーバーには「SSH」「FTP」という、ファイルを直接出し入れする扉が付いています。
ド素人のうちは使いません。使わないなら、無効化しておく。
攻撃者が試しにノックしてくる扉は、最初から閉じてある方が安全です。
使う必要が出てきたら、その時にONにすればいい。
Claude Codeに「このサーバーで使わない接続方法を全部教えて、無効化の手順をまとめて」と頼めば、
チェックリストを作ってくれます。
支払い完了後にやることリスト
- マイページにログインできるか確認
- マイページの2段階認証をON(リカバリーコード保管)
- 登録メールに「契約完了通知」が届いているか確認
- サーバー管理パネルの場所をブックマーク
- FTP/SSHが不要なら無効化
- 自動バックアップが有効か確認
土地の鍵が手に入りました。次はその土地の入口に「鍵マーク(SSL)」を付けます。
無料でできるのに、必ずやるべき作業です。

コメント