2023年08月31日(木)
【事例公開】 WordPress がハッキングされたときの復旧方法
ココナラにて WordPress トラブルの復旧依頼をいただき、サーバー内部を調査したところ、ハッキングによるファイル改ざんが認められました。
今回の事例をもとに、復旧方法を初心者向けに解説していきます(依頼主様の承諾を得て掲載しています)。
ハッキングされたサイトの不具合の症状
悪意をもった不正な侵入・書き換えは、正確には「クラッキング」と呼ばれています。「ハッキング」のほうがなじみがあると思いますので、本記事では「ハッキング」で統一しています。
ハッキングによるファイル改ざんを発見したのは、「特定のプラグインをアップデートしたさい、サイトが表示されなくなった」というエラーが元でした。
表面上の問題
依頼を受けた時点では、アップデートしたプラグインを削除してサイトは表示されるようになったものの、管理画面には入れなかったようです。
以下はログイン画面のエラーメッセージ。
プラグインは削除済みなので、コアファイル wp-admin/includes/admin.php...
author:
Naifix
初心者ブロガー指南を標榜するエローラさまのブログ。Webで収入を得るためのテクニックやSEO対策、果ては仕事術まで多彩でユニークな記事が魅力的。
関連記事
Ads
初心者ブロガー指南を標榜するエローラさまのブログ。Webで収入を得るためのテクニックやSEO対策、果ては仕事術まで多彩でユニークな記事が魅力的。Naifixの記事『【事例公開】 WordPress がハッキングされたときの復旧方法』についてまとめています。
この記事は特にSEO・ダウンロード・htaccess・WordPress・Google・Chrome・サーバ・ドメイン・LINE・Webサービスについて書かれており、 気になるWebデザインの記事やまとめを見つけたら「本文を読む」をクリックすると、記事配信元のNaifixで全文を閲覧することができます。RSS Sourceの「このサイトの記事一覧」をクリックするとNaifixの記事をまとめて表示することができます。また閲覧数や各SNSのシェア状況を目安に、他の人たちが記事をどのように評価しているのか推測することができます。Webデザインにとって有益な記事をまとめていますので、ぜひリンク先をチェックしてみてください。