ワードプレスのハッキングの方法としてよく使われる手法の一つがプラグインの脆弱性を突くことです。 プラグインの脆弱性は深刻な物から、スパムメールにリンクを記載してリダイレクトを行うだけのような軽度のものまでさまざまなものがございます。 今回は最も深刻な脆弱性、Arbitrary file uploadという外部からファイルを直接お使いのサーバーにアップロードできる脆弱性について解説し、こちらを防ぐ方法をお伝えいたします。
タグ: ワードプレス PHP ページ 31/42
プラグインやテーマの更新、テーマの編集、設定変更を行った後にページが真っ白になって何も表示されなくなったり、500 internal server errorとサイトに表示されてページが正常に表示されない場合に、修正のヒントとなるエラー内容の表示方法を解説いたします。
ワードプレスドクターで修復させていただいたサイト様でハッカーに侵入されてマルウェア被害を受けてしまったクライアント様で最も多かった特徴について解説させていただきたく思います。 こちらを元にしてセキュリティー対策を行われれば、ハッカーの侵入をかなり抑えることができるかと思います。
こんにちは、今回はACFで作成したカスタムフィードをテーマをカスタマイズして投稿に表示する方法を解説した見たく思います。
ワードプレスドクターでは、多数のお客様のワードプレスの保守の経験があり、WordPressに発生するありとあらゆる不具合に対処するプロフェッショナルな技術者を育ててまいりました。御社サイトの突然のサイトの不具合に迅速にご対応することが可能です。 突然発生したサイトの不具合や、何らかのオペレーションミスによって発生した不具合で、サイトの表示や管理機能に問題が生じたときは、私たちにお気軽にご相談ください。
ワードプレスの検索機能は標準で搭載され、テーマや、ウィジェットでサイトに実装されているサイト様は多いかと存じます。 こちらの検索結果から特定の投稿ページ、カテゴリー、タグ、著者が表示されないようにする(引っかからないようにする)方法を解説いたします。
ワードプレスドクターが復旧してきたマルウェア改ざんを受けているサイト様で、最近特に多くのサイト様が被害を受けているリダイレクトハック(サイトがアクセスしてきたユーザーが中国のサイトやセキュリティーサイト等に勝手に誘導されてしまうサイトの改ざん)がどのようなコードになっていて、そのコードがサイトにどのように作用しているのかを解説したく思います。
ワードプレスドクターではワードプレスとPHPの専門家が、プラグインのカスタマイズやバグ修正を多数行ってまりました。 クライアント様の依頼事例からプラグインのカスタマイズ、バグ修正の例をご紹介したいと思います。
各投稿に任意のテキストを入力出来る入力欄を追加し、その内容が投稿一覧にメモとして表示されるワードプレスのカスタマイズ方法をご紹介します。ちょっとした覚書を各投稿に追加できるのでとても便利ですよ!
クライアント様は、多数の店舗様が登録するポータルサイト様で、各お店のページにどれだけのPV(ページビュー数)があるかどうかをお客様用の管理画面内に表示されたいとのご依頼でした。 今回はこの依頼事例から個別のページのアクセス数を取得し任意の場所に表示する方法を解説いたします。
ワードプレスドクターのセキュリティー対策室にて、お客様のハッキング被害を修復する過程で、弊社では5000件以上のハッキングされたワードプレスサイトのURLを発見いたしました。この度はこの依頼事例からハッキングされたサイトリストを取得するに至った、顛末をご報告したく思います。 同一の手法による改ざん被害で、一度に発見されたワードプレスサイトの被害規模としては世界最大クラスかと存じますので公益性が高いかと考えまして事例を記載いたします。
24時間あなたのサイトを守り続ける Wordpressサイトの改ざん、乗っ取り、ハッキング、マルウェア、バックドア、ウィルス感染をチェック(検出・確認)し駆除、ワードプレスのサイトを復旧 するプラグイン ワードプレスドクターが修復したサイトから、パターンに及ぶ、不正なコード(マルウェア、ウィルス、改ざん、ハッキング感染被害)のパターンからワードプレスサイトのコードをチェックし、検出するプラグイン WPドクターマルウェアスキャナーです。
最近多数のお客様から同様のマルウェア被害についてのご相談が寄せられ、ワードプレスドクターで修正させていただいておりますのでこちらのマルウェアの排除の依頼事例についてご紹介させていただきます。 こちらの事例では共通して ls-oembedというプラグインが知らず知らずのうちにインストールされバックドアとなっているという共通点がございます。
ワードプレスには標準でDashiconsというアイコンセットが含まれています。管理画面でボタンの横などに表示されているアイコンです。 こちらをそのままテーマや投稿でも表示できるようにする方法を解説いたします。
Google Fontは無料で利用できる、サイト上で使用可能なフォントです。今回はワードプレスで日本語のGoogle フォントを利用する方法を解説いたします。
ワードプレスドクターでは、製作途中のサイトが何らかの理由で開発継続が困難となった場合におきましても、確かな技術者がそのサイトを引き継ぎ、開発を継続していきますことが可能です。
お客様の依頼事例から、ワードプレスに登録しているユーザー間でリアルタイムチャットができるように、チャットプログラムの導入とテーマのカスタマイズを行わせていただいた事例をご紹介いたします。
ワードプレスにパンくずリストを表示するにはプラグインBreadcrumb NavXTを利用するのが一般的ですが、今回は特定ジャンルのメディアサイトを運営されているクライアント様の依頼事例から固定ページの親子関係から、自動でパンくずを表示するカスタマイズをテーマをカスタマイズすることによって行いました方法をご紹介したいと思います。 (依頼事例では管理画面にパンくずを表示するかどうかの選択ができる仕組みも構築されたいということでしたがその方