昨日質問をしたものです。
https://teratail.com/questions/164234
サイトの編集を一切していないにも関わらず、また同じ現象が起きました。
前回はパーミッションを変更したときになりましたが、今回は何もしていません。
ファイルを見てみると朝の6時くらいに複数のファイルが更新されています。
サイトにアクセスするとこのような画面になります。
書き換わってるファイルは全てeval(gz...のようなコードになっています。
前回はWordpressを削除し、再インストールで元通りになりましたが、またすぐに同じ現象が起きるのではないかと思ってしまいます。
原因と対処方法は何かありますでしょうか。宜しくお願いします。
朝の6時という時間にご自身がアクセスした覚えが無いのでしたら、その時間帯のアクセスログを調べてみる事は出来ないでしょうか?
アクセスログを初めて見たので見方がわからないですが、下記のようなものが現在も続いています。これは他者からアクセスされているということですか?
○○.com 184.75.221.195 - - [17/Dec/2018:03:41:00 +0900] "GET /wp-login.php HTTP/1.1" 403 2875 "-" "Mozilla/5.0 (Windows NT 5.1; rv:29.0) Gecko/20100101 Firefox/29.0"
○○.com 184.75.221.195 - - [17/Dec/2018:03:41:00 +0900] "POST /wp-login.php HTTP/1.1" 403 2551 "-" "Mozilla/5.0 (Windows NT 5.1; rv:29.0) Gecko/20100101 Firefox/29.0"
大事なこと言ってなかったのですが、昨日ファイルをバックアップしており、それも同時間(朝の6時頃)にファイルが書き換えられていました。もちろん触っていません。
コードがクラッキングですよね。id/pwとかが割り出されているのでは?
使っていたソフトウェア(OS、PHP、WordPress、プラグイン、その他)の名称とバージョンがわかれば教えてください
OS X Yosemite
PHP7.2.6
WordPress 5.0.1
プラグインデフォルト
レンタルサーバー xserver
Mysql5.7
です。
とりあえず再構築して繋がるようになりました。
回答4件
あなたの回答
tips
プレビュー

