また!WordPressがウイルス感染。最近Jetpackが感染源じゃないかと思ってきました。
- 2019.09.09
- Apple Academy
WordPressがウイルスに感染しました。
Wordfenceのプラグインで大体のマルウェア対策はできているんですが、攻撃する側も勉強しているので、Wordfenceで感知されないように仕込れています。
どうせならその技術を覚えたいです。そうすると対策も立てれるんですが。
関連記事↓
https://apple.problo.net/908.html
https://apple.problo.net/252.html
今回の対応
・サーバーサイドのファイル、フォルダのパーミッションが勝手に変更→index.phpとwp-config.phpが755になっていたので、index.phpを644に。wp-config.phpは604に変更。
・もちろんindex.php、wp-configもコードが上書き
・テーマフォルダに悪意あるフォルダが作成
・プラグインに見たことないプラグイン(もちろん削除)
WordPressのマルウェア対策はイタチごっこ
しかし、感染されているサイトとそうじゃないサイトがあります。
Jetpackが怪しいかと思っているんですが、そうするとプラグインを入れているwordpressサイトは全て感染されているはず。
じゃあ、どれ!?
となるので、地道に探します。
感染されると、本当に丸ごと1日潰れます。
もっと対策を立てないと・・・
-
前の記事
アンケート質問:MacとWindowsとの違い – 執筆中 2019.09.03
-
次の記事
iPadOSとiOS13、そして新しいiPhoneで沖縄オーレのブログもアクセスUP!使い方が難しくなった? 2019.10.01