質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.49%
セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Struts 2

Apache Struts 2は、Apache Strutsプロジェクトにて開発されているオープンソースのJavaベースのWebアプリケーションフレームワークです。Sturts1に比べ、設定ファイルの削減、依存性の注入、POJO等の改善がなされています。

WordPress

WordPressは、PHPで開発されているオープンソースのブログソフトウェアです。データベース管理システムにはMySQLを用いています。フリーのブログソフトウェアの中では最も人気が高く、PHPとHTMLを使って簡単にテンプレートをカスタマイズすることができます。

Q&A

3回答

2195閲覧

改ざん発覚後の対処について

suzumedai

総合スコア19

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Struts 2

Apache Struts 2は、Apache Strutsプロジェクトにて開発されているオープンソースのJavaベースのWebアプリケーションフレームワークです。Sturts1に比べ、設定ファイルの削減、依存性の注入、POJO等の改善がなされています。

WordPress

WordPressは、PHPで開発されているオープンソースのブログソフトウェアです。データベース管理システムにはMySQLを用いています。フリーのブログソフトウェアの中では最も人気が高く、PHPとHTMLを使って簡単にテンプレートをカスタマイズすることができます。

0グッド

6クリップ

投稿2017/03/24 03:48

更新を放置したwordpressで作成したサイトですが、どうも改ざんにあった様です。

症状は・・・
店名などで検索をして検索一覧からサイトを閲覧すると全く違うサイトへ飛んでしまいます。
URLはあっているのに表示されるサイトは全く違うサイトです、ですがブックマークなどから
アクセスすると正しく表示されます。
ダッシュボードへもログイン可能です。

struts2の記事を拝見して、とりあえずwordpressの更新を行い現在4.7.3にして
その時は改善されるのですがまた何日かすると元の症状が再発します

その都度、ダッシュボードの更新から再インストールをすると
また一時的には改善しますが同じく何日かすると再発します

やった事
wordpressの更新(4.7.3へ)
再インストール
ダッシュボードのパスワードの変更

この様な状態になった時はどの様な対処をすればよろしいのでしょうか?
また最初から作り直しなのでしょうか?

何卒よろしくお願いします

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

youki_takemoto

2017/03/24 13:50

原因がわからないことには、対処法もわからないです。サイトを公開していただけると原因を絞りこめると思います。
guest

回答3

0

まずはサイトを閉鎖しサーバーを物理的に隔離し、その後のおおまかな流れは以下に従うのが適切かと思います。
8.3 不正アクセスを受けた場合の対処方法

WrodPressについては以下も参考になりそうです。
不正アクセスされた場合の対応方法も示されています。
WordPress 不正アクセス事例の傾向と対策(さくらのビアバッシュ in DEP.@神戸元町)

現時点でどのような不正操作があったか不明なので、それが明らかにならないかぎりサーバを一から再構築する覚悟は必要です。

投稿2017/03/24 04:10

can110

総合スコア38256

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

改ざんされたのではなく、飛ばされる先のサイトがクローキングを行っているのでは?

検索エンジンをだます「クローキング」をご存じですか?

ワードプレスの更新をしたら Google のインデックスが更新されて一時的にあなたのサイトの検索結果が悪質なサイトより上位に来るのかもしれません。

追記

要するにどういうものかと言うと、悪質なサイトにアクセスしたとき、それが人間の見ているブラウザと判定すれば本来の悪質なページを表示し、Google のロボットなどだと判定すれば別のページを表示するというものです。

この「別のページ」を他のサイト(つまりあなたのサイト)から持ってきているのかもしれません。そうすると、Google での検索結果はまともなサイト(あなたのサイト)のように見えるけども、実質は悪質サイトであるということになります。
検索結果に表示される URL を見て確かめてください。それは本当にあなたのサイトのものですか?
もし違うのなら、Google に通報しましょう。

投稿2017/03/24 04:07

編集2017/03/24 04:17
Zuishin

総合スコア28660

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

suzumedai

2017/03/24 08:10

現在は再インストールをした後なので症状を確認できないのですが確かにurlは正しかったかと思います。 また検索一覧で「このサイトは第三者によって改ざんされている可能性があります」と言う警告文が表示されます。 現在の様に症状が改善されていてもこのメッセージは消えていません
Zuishin

2017/03/24 08:30

改ざんされているなら、ブックマークから飛んでも飛ばされるんじゃないでしょうか?
guest

0

そのwordpressを置いているサーバーには他には何が置いてありますでしょうか?

例えば改ざんされているのがPHPファイルだとしたら、他に飛び火している可能性もあります。

他に飛び火してバックドアプログラムをいったん埋め込まれると、
wordpressをインストールし直ししても侵入され続けます。

なので、他のプログラムに飛び火していないか、
backdoor.plのようなファイルがないかを確認したり、
sshでteratermなどから接続できるのであれば一度各ファイルの1行目がやたら長いファイルをコマンドで調べたりしてみるとよいでしょう。

投稿2017/03/24 04:03

s.t.

総合スコア2021

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

suzumedai

2017/03/24 08:07

ありがとうございます サーバーにはwordpress一式と以前使用していたサイトのファイル(html数点と画像が入ったフォルダ数点)です backdoor.plとはファイル名でしょうか? sshでteratermなどから~に関しては調べてみたのですが私の知識では理解できず実行はしていません
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.49%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問