タグ: ワードプレス 権限 ページ 6/10

ワードプレスがマルウェアを駆除しても再度感染(再改ざん)される5つの大きな理由

ワードプレスがマルウェアを駆除しても再度感染(再改ざん)される5つの大きな理由

ワードプレスサイトのマルウェアの再感染は、サイト運営者にとっては、サイトの運営に支障をきたす期間を長くし、クライアント様とのトラブルを引き起こすこともあり最も避けたいことかと存じます。 ここでは再感染を引き起こす5つの主要な要因について解説したいと思います。

続きを読む

ワードプレス 稀に、Google検索結果からのみサイトが別のサイトに飛ばされるリダイレクトハック

ワードプレス 稀に、Google検索結果からのみサイトが別のサイトに飛ばされるリダイレクトハック

ワードプレスが検索エンジンからの検索結果からジャンプしたときのみ、稀に(スマホだけというパターンもあります)別の不正なサイトに強制的に移動してしまうリダイレクトハックの解説と対処方法について解説いたします。

続きを読む

ワードプレスと同じフォルダにPHPMYADMINを設置するのは危険?

ワードプレスと同じフォルダにPHPMYADMINを設置するのは危険?

phpMyAdminは、ブラウザーでデータベースの表示や、可能なあらゆる編集修正等ができる広く利用されているデータベースの管理システムですが、ワードプレスがインストールされているフォルダに設置されているとセキュリティー上問題がある場合があります。 この理由を解説いたします。

続きを読む

ワードプレスサイト上のリンクをクリックすると別のサイトに移動してしまうリダイレクトハック

ワードプレスサイト上のリンクをクリックすると別のサイトに移動してしまうリダイレクトハック

リダイレクトハックとは、サイトのデータもしくはテーマファイルをハッカーが改ざんすることで本来ユーザーが見たいページから、ハッカーが望むページへ強制的に飛ばしてしまうタイプの改ざんです。 サイト上のリンクをクリックすると別サイトに飛んでしまうというリダイレクトハックのよくある事例を解説いたします。

続きを読む

マルウェア(ウィルス感染・改ざん)により管理画面にログインできなくなる事例

マルウェア(ウィルス感染・改ざん)により管理画面にログインできなくなる事例

ハッキングによって、サイトに不正なHTACCESSファイルが多数埋め込まれて、管理画面にログインできなくなる事例が増えています。今回はこちらの事例について解説いたします。

続きを読む

ワードプレスの管理画面の左メニューの一つにサブメニュー(子メニュー)を作る方法

ワードプレスの管理画面の左メニューの一つにサブメニュー(子メニュー)を作る方法

ワードプレスは拡張性の高いCMSです。ワードプレスの管理画面にメニューを追加して任意のページを表示することもできます。 今回はこの管理画面のメニューとその子メニューを作る方法をそのひな形から解説いたします。

続きを読む

ワードプレスの脆弱性とは?PHPプログラムの脆弱性について解説

ワードプレスの脆弱性とは?PHPプログラムの脆弱性について解説

ワードプレスサイトで、改ざんやマルウェア(ウィルス)感染した際に、よく言われる脆弱性とは何なのでしょうか? 今回はプログラムの脆弱性に関しまして解説いたします。

続きを読む

一つのサーバー内で複数(または全部)のサイトがマルウェアに感染した場合の対処方法

一つのサーバー内で複数(または全部)のサイトがマルウェアに感染した場合の対処方法

一つのサーバー内で、複数のドメインで複数のワードプレスサイトを運営していて、全て、もしくは多くのサイトがマルウェア(ウィルス・改ざん)に感染してしまう事例が増えてきております。 一つのサーバー内で連鎖的に、複数のサイトがマルウェア感染や改ざんされる理由 一つのサーバーアカウントの契約で、一般的に多くのサーバー運営会社様が、複数のドメインをホストすることを許可しています。 同一のルートフォルダをその複数のサイトが共有しているため、そのサー

続きを読む

ワードプレス依頼事例(WPドクター):ワードプレスに感染したマルウェアファイルの解析レポート作成

ワードプレス依頼事例(WPドクター):ワードプレスに感染したマルウェアファイルの解析レポート作成

ワードプレスドクターでは、50万ファイル近くのマルウェアファイルのサンプルを保有しており、日々ワードプレスのマルウェアの活動について研究しています。 この度は、マルウェアファイルの難読化解除と、マルウェアの動作の仕組みの解析のご依頼を頂いた事例をご紹介いたします。

続きを読む

プラグインやテーマ、ワードプレスの更新(アップデート)が困難な場合のセキュリティー対策

プラグインやテーマ、ワードプレスの更新(アップデート)が困難な場合のセキュリティー対策

ワードプレスサイトのプラグインやテーマ、本体は更新(アップデート)すると、コードが上書きされてしまいますので、何らかのカスタマイズをしている場合は更新が難しい場合があります。 また、上記の更新(アップデート)をすると、動作不具合が出る可能性もあることから、サイトの製作者様に更新しないよう止められているサイト様が多いのも事実です。 こういった更新ができないサイト様でできるだけワードプレスのセキュリティーを向上させる方法をいくつかご紹介した

続きを読む

サイトにアクセスしてきたIPが危険なIPかどうか調べる方法

サイトにアクセスしてきたIPが危険なIPかどうか調べる方法

ワードプレスサイトのセキュリティープラグインでのIPのアクセスログ、ログインのログ、もしくはサーバーサイドのアクセスログからそのIPがハッキングを行っている危険なIPかどうかを調べる方法を解説いたします。

続きを読む

ワードプレスのハッキングされたらどんな症状が出る?様々なハッカーの改ざん内容をご紹介します。

ワードプレスのハッキングされたらどんな症状が出る?様々なハッカーの改ざん内容をご紹介します。

1 バックドア バックドアと呼ばれる脆弱性は、ハッカーがサイト上に隠れた侵入口を設置し WordPress サイトにサーバーの権限を不正利用したアクセスを可能にします。 バックドアが悪用されると、ハッカーはホスティングサーバー内全てのファイルにアクセスしたり書き換えたり、プログラムを設置することが可能となります。(同じサーバーにホスティングされている複数のサイトを危険にさらすことになります)。

続きを読む

ワードプレスのハッキング(改ざん)でもっとも狙われているのは?

ワードプレスのハッキング(改ざん)でもっとも狙われているのは?

引用 kinsta.com ワードプレスのハッキングでもっとも狙われやすいのは?

続きを読む

ワードプレスのハッキングを防ぐためにはログイン関連だけのセキュリティー対策では不十分です

ワードプレスのハッキングを防ぐためにはログイン関連だけのセキュリティー対策では不十分です

ワードプレスのハッキングを防ぐために様々なセキュリティープラグインを導入されているサイト様は多いかと存じますが、一部プラグインはログイン画面のみに特化してセキュリティー対策を施しているものもあります。 こういったプラグインではワードプレスのハッキングをあまり防げるとは言えません。この理由を解説いたします。

続きを読む

ワードプレスサイトで繰り返しハッカーによる改ざん・マルウェア感染する理由

ワードプレスサイトで繰り返しハッカーによる改ざん・マルウェア感染する理由

ワードプレスサイトで一度サイトがハッカーによる改ざん・マルウェア埋め込み、ウィルス感染した場合、駆除したと思っても繰り返し改ざんする場合があります。その場合の対処方法を解説いたします。

続きを読む

ワードプレス依頼事例(WPドクター):医療機関、総合病院、医院のサイトの急対応による復旧

ワードプレス依頼事例(WPドクター):医療機関、総合病院、医院のサイトの急対応による復旧

現在コロナウィルスの感染拡大に伴い医療機関の重要性は、最大級に高まっています。この状況下で、医療機関のサイト様のホームページが接続できなくなったり、様々な原因で障害が起こってしまうのは避けられたいかとは存じます。 ワードプレスドクターでは多数の医療機関のホームページの保守、障害復旧、マルウェア駆除等を通じて安全かつ確実に復旧してまりました。

続きを読む

ワードプレス依頼事例(WPドクター):不正な改ざんによるJSスクリプトの埋め込みの駆除

ワードプレス依頼事例(WPドクター):不正な改ざんによるJSスクリプトの埋め込みの駆除

ワードプレスドクターでは、高精度でデータベースとファイルのマルウェア検査ができる 【無料】ワードプレス:マルウェアスキャン&セキュリティープラグイン [マルウェア・ウィルス検出と駆除] をリリースしております。こちらのプラグインはおかげ様で大好評をいただいており1万サイト(2020年8月現在)に近いサイト様に現在まで導入をいただいております。是非マルウェアの可能性がある場合や脆弱性検査をされたい場合はご利用いただけましたら幸いです。

続きを読む

サイトが別サイトに飛んでしまうリダイレクトハックのデータベース改ざん事例

サイトが別サイトに飛んでしまうリダイレクトハックのデータベース改ざん事例

サイトが別サイト(多くの場合、不正なソフトウェアのダウンロードや偽のECサイト、ロボット認証をクリックさせるサイトなどになります)に飛んでしまうリダイレクトハックは、ファイルの改ざんだけでなく、データベースに入り込んでいることがございます。 データベースのマルウェアによる改ざん事例と対処方法をいくつかご紹介いたします。

続きを読む

ページ 6/10