
WordPressの改ざんにあった話と防止策について
弊社でもWordPressを使ったサイト制作のご依頼をいただくことが多いのですが、とても便利で高性能な反面、脆弱性を突かれた第三者によるサイト改ざんが大きな問題となっています。最近ですが実際にサイト改ざんの相談があったので詳細と対策をまとめてみました。
一瞬、??となったのですが、ご相談者さま曰く、「パーマリンクの設定」を弄ってしまったとのことでログイン情報をいただき、管理画面へ。
パーマリンクの設定を戻して、リライトルールなどもいろいろ調べて再度確認。
しかし、元に戻らず振り出しに、、この時点ではまさかサイトが改ざんされているとは思いませんでした。
いろいろ原因を探しながら、ふとサーバーに入ってテーマフォルダ内のファイルを見ると、
…!!、ファイル内が書き換えられているではありませんか!
どうやら真っ白な画面に404と書かれた文字が表示されていたのはこれが原因だったようです。すぐに修正し無事にアーカイブページは表示されるようになったのですが、そのテーマフォルダの中に見慣れないファイルが、、
中のソースコードを見ると、変数に格納された謎の文字の羅列(気味悪い、、)
そして、base64_decodeの文字が。。
Googleで調べると他にもいろんな情報がヒットし、どうやら外部のスクリプトを実行させようとしているらしいです。恐ろしい、、
他にも謎のユーザーが管理者権限で作成されていたりとかなり不気味でした。
WordPressサイトが第三者により改ざん
先日、とあるサイト運用担当の方からWordPressサイトの一部が表示されないとご連絡があり確認してみると、カスタム投稿のアーカイブページが真っ白になっており、404という文字が表示されていました。
一瞬、??となったのですが、ご相談者さま曰く、「パーマリンクの設定」を弄ってしまったとのことでログイン情報をいただき、管理画面へ。
パーマリンクの設定を戻して、リライトルールなどもいろいろ調べて再度確認。
しかし、元に戻らず振り出しに、、この時点ではまさかサイトが改ざんされているとは思いませんでした。
いろいろ原因を探しながら、ふとサーバーに入ってテーマフォルダ内のファイルを見ると、
…!!、ファイル内が書き換えられているではありませんか!
どうやら真っ白な画面に404と書かれた文字が表示されていたのはこれが原因だったようです。すぐに修正し無事にアーカイブページは表示されるようになったのですが、そのテーマフォルダの中に見慣れないファイルが、、
中のソースコードを見ると、変数に格納された謎の文字の羅列(気味悪い、、)
そして、base64_decodeの文字が。。
Googleで調べると他にもいろんな情報がヒットし、どうやら外部のスクリプトを実行させようとしているらしいです。恐ろしい、、
他にも謎のユーザーが管理者権限で作成されていたりとかなり不気味でした。