さくらインターネットのレンタルサーバ、WordPressでWebサイトを作っていますが、
しばらく放置していたら、TOPページ表示後、フィッシングサイトにリダイレクトされるようになってしまいました。
治す方法と、今後、同じことが起こらないようする対策を教えてください。
よろしくお願い申し上げます。
WordPress、または各種プラグインの脆弱性による改竄と思われます。
不正なデータが再度入らないように復元
と書きましたが、どのような状況であるか詳細が分からないため、このような表現となっています。
※個別で対応しなければならないものになります。
記事数が少ない場合はすべて手動で再投稿する方が早い事もあります。
今後、同じことが起こらないようする対策を教えてください。
WordPressの最新バージョンでは自動的に本体のセキュリティ更新が行われますが、プラグインの更新などの為に、手動でも更新チェックを行うと良いでしょう。
WordPress、または各種プラグインの脆弱性による改竄と思われます。
不正なデータが再度入らないように復元
と書きましたが、どのような状況であるか詳細が分からないため、このような表現となっています。
※個別で対応しなければならないものになります。
記事数が少ない場合はすべて手動で再投稿する方が早い事もあります。
今後、同じことが起こらないようする対策を教えてください。
WordPressの最新バージョンでは自動的に本体のセキュリティ更新が行われますが、プラグインの更新などの為に、手動でも更新チェックを行うと良いでしょう。
ありがとうございます。
取り急ぎ、安価で対応してくださる専門業者様に依頼しました。
今後は、
・PASSワードを複雑に
・更新チェックを怠らず
・こまめなバックアップ
をしていきたいと思います。
不正にログインされて、Javascriptが改ざんされている可能性もありますね。推測されにくいパスワードで、こまめに変更するといいかも知れません。
一旦全部消して、WordPressを使わない方法を考えてみるのもいいかと思います。CMSの自作はそれほど難しくないですよ。
ありがとうございます。
一旦全部消して、リニューアルする事になりました。
WPを使わないようにするのは、ちょっと時間がかかりそうなので、
この次のテーマとして、勉強したいと思います。
ありがとうございます。
2017/08/28 09:58:54取り急ぎ、安価で対応してくださる専門業者様に依頼しました。
今後は、
・PASSワードを複雑に
・更新チェックを怠らず
・こまめなバックアップ
をしていきたいと思います。