ymsthrs
メンバー
1 year前の投稿 #
突然自分のサイトへアクセスすると、変なサイト(PCをスキャンするようなサイト)へ
飛ばされるようになってしまいました。
レンタルサーバーのファイルマネージャーをチェックすると、勝手に更新されており
どうやら改ざんされたようです。.htaccessが勝手に大量に組み込まれており、全て
削除してみましたが、状況は変わらずです。
こういった場合、全てのファイルを削除して、再度ワードプレスをインストールするしか
ないのでしょうか。とりあえずFTPでファイルはダウンロードしましたが、管理画面に
行けないので、バックアップは取れませんでした。
元の状態に戻す方法をご存知の方がいらっしゃったら教えて頂けないでしょうか。
よろしくお願いします。
念のため、私のサイトは下記のアドレスです。
http://example.com/ # 管理者により変更しました
↑悪質サイトへ飛ばされてしまうので、ご注意下さい。
URLを変更しました。
↑悪質サイトへ飛ばされてしまうので、ご注意下さい。
他のユーザーに害が及ぶ可能性を考えてください。
おそらくあなたのPCが感染しています。
また、念のため、サーバー管理者にもその旨連絡してください。
ymsthrs
メンバー
1 year前の投稿 #
不用意にアドレスを載せて、大変失礼しました。
PCの感染も疑い、ウィルスソフトで完全チェックをしましたが異常無しでした。
WindowsとMacを両方使っているのでどちらも確認済みです。また、勝手に更新
された時間帯は深夜4:40で、その時間はパソコンの電源は切っています。
サーバー管理者にも連絡済みです。ちなみに下記のような返信でした。
ファイル全て調べているわけではありませんが、
WordPressだと思います。
アカウントのハックでのFTPでの書き換えではないと思われます。
念のためにパスワードは変更したほうがよろしいかと思います。
その為、こちらに相談させていただいた次第です。
FAQ/ハッキング・クラッキング被害を参考にしてみてください。
ファイル全て調べているわけではありませんが、
WordPressだと思います。
もしWordPressが原因元なら英語版のメーリングリストやフォーラムにその類の投稿があるはずですが、いまのところありません。なのでその可能性は限りなくゼロに近いです。
ymsthrs
メンバー
1 year前の投稿 #
アドバイスありがとうございます。
レンタルサーバの人にも協力してもらいながら、先程自己解決しました。
私の場合は主に2つのサイトの .htaccess と
wp-content/themes/●●●/index.php
wp-content/themes/●●●/index.php
wp-content/themes/index.php
が改ざんされていました。
.htaccess はファイルを全て削除(フォルダというフォルダ全てに作成されてました)
index.php は内部の記述を削除しました。
その後リダイレクトはされなくなりましたが、今度はサイトのリンク先が全て
消えてしまいました。ひとつのサイトはパーマリンクを再度更新することにより
改善しました。もうひとつのサイトは make-cache というプラグインで
静的HTML化、再構築化をしたところリンクがつながりました。
何とか事無きを得て安心しました。今後はパスワードを複雑にして、定期的な
バックアップを取っていこうと思います。
ご協力ありがとうございました。