また!WordPressがウイルス感染。最近Jetpackが感染源じゃないかと思ってきました。

また!WordPressがウイルス感染。最近Jetpackが感染源じゃないかと思ってきました。

WordPressがウイルスに感染しました。

Wordfenceのプラグインで大体のマルウェア対策はできているんですが、攻撃する側も勉強しているので、Wordfenceで感知されないように仕込れています。

どうせならその技術を覚えたいです。そうすると対策も立てれるんですが。

関連記事↓

https://apple.problo.net/908.html

https://apple.problo.net/252.html

今回の対応

・サーバーサイドのファイル、フォルダのパーミッションが勝手に変更→index.phpとwp-config.phpが755になっていたので、index.phpを644に。wp-config.phpは604に変更。

・もちろんindex.php、wp-configもコードが上書き

・テーマフォルダに悪意あるフォルダが作成

・プラグインに見たことないプラグイン(もちろん削除)

WordPressのマルウェア対策はイタチごっこ

しかし、感染されているサイトとそうじゃないサイトがあります。

Jetpackが怪しいかと思っているんですが、そうするとプラグインを入れているwordpressサイトは全て感染されているはず。

じゃあ、どれ!?

となるので、地道に探します。

感染されると、本当に丸ごと1日潰れます。

もっと対策を立てないと・・・

沖縄オーレ公式Youtubeチャンネル


初心者大歓迎!!MacやiPadの基本操作でわからない事はLINEで質問!!全国のAppleユーザー、お気軽にご相談ください!! LINE申請のリンクはこちら