[フレーム]
はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできます コメント表示の設定

ブックマークしました

ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

338users がブックマーク コメント 32

ガイドラインをご確認の上、良識あるコメントにご協力ください

0 / 0
入力したタグを追加

現在プライベートモードです 設定を変更する

おすすめタグタグについて

よく使うタグ

WordPressが改竄された時の復旧方法と絶対に改竄されない対策

ガイドラインをご確認の上、良識あるコメントにご協力ください

0 / 0
入力したタグを追加

現在プライベートモードです 設定を変更する

おすすめタグタグについて

よく使うタグ

はてなブックマーク

はてなブックマークで
関心をシェアしよう

みんなの興味と感想が集まることで
新しい発見や、深堀りがもっと楽しく

ユーザー登録

アカウントをお持ちの方はログインページ

記事へのコメント32

  • 注目コメント
  • 新着コメント
punychan
「なんか宣伝記事になってしまいましたが、これでShifterさん契約されても僕にはお金は入ってきません!でも株式会社ベクトルはShifterテクノロジーパートナーとなっておりますので」ただの宣伝やろ。

その他
yo_aibou
「絶対」って書いてあったから「そんなんWordPressやめる方法しかないやろなぁ」と思ってたら違った

その他
toshiyam
はじめに、しか読んでないけど「絶対」外しましょう。

その他
hintoku
絶対になんて強い言葉使って大丈夫かな

その他
lifeisadog
最近見たのはプラグインが別の団体に売られていてそれを知らずに更新するとプラグイン経由でアタックされるケース。wpの機能を利用してサーバー内にコードがばら撒かれる

その他
kibitaki
静的htmlで書き出したから大丈夫!(キリッ はよく見るけど、プラグインは結局使いたいとかなんだかんだでwpが残っちゃっててパス構造丸見えでとかあるし、強い言葉はとても言えない。

その他
ayakohiroe
"というかバックアップ無しでWordPress運用するのやめましょう。"ここだけは同意

その他
miyasakura
エンジニアがなかなか使えない「絶対」を軽々と使えてしまうこの勢いが会社を起業するのに必要なんだなぁ、と感じる

その他
ys0000
静的ページに変換して公開ってサーバー負荷も減るし結構良い対策なのでは。お値段次第だろうけども。

その他
yhachisu
静的にしたら問い合わせも受けられないんだが...

その他
daaaaaai
そうだね

その他
leeyuu
なんにせよ、バックアップは大事、と。

その他
ultimatebreak
・・・あまり強い言葉を遣うなよ 脆弱く見えるぞ

その他
yhachisu
yhachisu 静的にしたら問い合わせも受けられないんだが...

2021年12月20日 リンク

その他
miyasakura
miyasakura エンジニアがなかなか使えない「絶対」を軽々と使えてしまうこの勢いが会社を起業するのに必要なんだなぁ、と感じる

2021年12月20日 リンク

その他
prograti
重箱の隅をつつくようなツッコミで恐縮ですがWordPressを起動する以上絶対はないのではないでしょうか?サプライチェーンアタックでコインマイナーを埋め込まれるとかありますし。

その他
kazkun
セキュリティ強化のプロダクトは切磋琢磨してくれればいいけど、こういうJARO抵触記事はだめだろ。

その他
ayakohiroe
ayakohiroe "というかバックアップ無しでWordPress運用するのやめましょう。"ここだけは同意

2021年12月20日 リンク

その他
lifeisadog
lifeisadog 最近見たのはプラグインが別の団体に売られていてそれを知らずに更新するとプラグイン経由でアタックされるケース。wpの機能を利用してサーバー内にコードがばら撒かれる

2021年12月20日 リンク

その他
ntstn
プラグインのSimply Staticで機能十分だしなあ。Local by flywheel上で静的出力、差分アップロードですぐすわ。

その他
grover
あ、html出力は定番のSimply Staticを使っているので大丈夫です。

その他
ya--mada
経験が少ないのによく書けるな...、これだからブロガーは。案件。

その他
poliphilus
「サーバ内のファイルが書き換えられて」これもうWP関係ないじゃん。ftp アカウントが漏れて IP 制限してない。

その他
k3akinori
プラグインやWP本体は起動してなくても更新されるのかな?編集中に無差別攻撃受けたらあっさりやられると思うけど。

その他
kura-2
JAROに相談だな>絶対

その他
punychan
punychan 「なんか宣伝記事になってしまいましたが、これでShifterさん契約されても僕にはお金は入ってきません!でも株式会社ベクトルはShifterテクノロジーパートナーとなっておりますので」ただの宣伝やろ。

2021年12月20日 リンク

その他
yo_aibou
yo_aibou 「絶対」って書いてあったから「そんなんWordPressやめる方法しかないやろなぁ」と思ってたら違った

2021年12月20日 リンク

その他
NOV1975
絶対...?

その他
eroyama
集客上は「絶対」が絶対要ると思う / YouTubeの動画もタイトルだけ強い言葉で、中身は丁寧口調だよね

その他
kibitaki
kibitaki 静的htmlで書き出したから大丈夫!(キリッ はよく見るけど、プラグインは結局使いたいとかなんだかんだでwpが残っちゃっててパス構造丸見えでとかあるし、強い言葉はとても言えない。

2021年12月20日 リンク

その他
ys0000
ys0000 静的ページに変換して公開ってサーバー負荷も減るし結構良い対策なのでは。お値段次第だろうけども。

2021年12月20日 リンク

その他
toshiyam
toshiyam はじめに、しか読んでないけど「絶対」外しましょう。

2021年12月20日 リンク

その他
toaruR
これ、googleクローラにbot起動URLをキックさせたりあの手この手なので、一旦やられると駆除はマジ大変( ́-`)kinstaあたりに立て直すのがオススメ

その他
underd
あとでよむ

その他
civicpg
絶対は言いすぎじゃないかな。Shifterへのログインがハッキングされたら?とか思った。

その他
mayumayu_nimolove
社内で運用してjamstack 化するとか

その他
eagleyama
ベーシック認証!

その他
amebacore
WPの管理アカウント突破される事案が多発しているのか。

その他
hdampty7
だから、パスワードつきのログインにベーシック認証が有効だと思うのはどういう根拠なんだろうねぇ。ベーシック認証なんか、画像認証すらついてないんだから破る側からしたらないようなものなんだけど。

その他
nmcli
完全に静的で済むんであれば CDN 噛むだけでよかったりするが、 WordPress 案件でなかなかそうもいかず。

その他

注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

リンクを埋め込む

以下のコードをコピーしてサイトに埋め込むことができます

プレビュー
アプリのスクリーンショット
いまの話題をアプリでチェック!
  • バナー広告なし
  • ミュート機能あり
  • ダークモード搭載
アプリをダウンロード

関連記事

usersに達しました!

さんが1番目にブックマークした記事「WordPressが改竄さ...」が注目されています。

気持ちをシェアしよう

ツイートする

WordPressが改竄された時の復旧方法と絶対に改竄されない対策

どういうハッキングをされるのか? さて、題です。ここ10年ちょっとWordPress専門で仕事をしています... どういうハッキングをされるのか? さて、題です。ここ10年ちょっとWordPress専門で仕事をしていますが、自分が遭遇したり知り合いが遭遇したケースは「サーバー内のファイルが書き換えられて、アクセスすると他のサイトにリダイレクトされる」というケースです。 サーバーのファイルを見てみると概ね以下の症状になります WordPressをインストールした各ディレクトリのindex.phpなど、phpファイルの文頭に怪しげなコードを書き込まれているwp-content/uploads/ の中には通常画像ファイルなどばかりのはずが、見に覚えのないファイルを大量に置かれる通常の投稿内にいろいろ投稿される(このケースは近年は自分や周りでは遭遇していない) これらのファイルは全部キレイに駆除しない限り、該当部分を削除したり、該当ファイルを削除しても残っているファイルから再度改竄してくるので面倒です。 復

ブックマークしたユーザー

  • tiga22024年04月25日 tiga2
  • kwy2022年01月18日 kwy
  • masakuma08122022年01月04日 masakuma0812
  • batta2021年12月30日 batta
  • daaaaaai2021年12月30日 daaaaaai
  • sskoji2021年12月21日 sskoji
  • kattsuk22021年12月21日 kattsuk2
  • kihala2021年12月21日 kihala
  • webooker2021年12月20日 webooker
  • minamijoyo2021年12月20日 minamijoyo
  • Miyakey2021年12月20日 Miyakey
  • strosw-novtf2021年12月20日 strosw-novtf
  • kinagagagaga2021年12月20日 kinagagagaga
  • igari_jp2021年12月20日 igari_jp
  • fffkc2021年12月20日 fffkc
  • leeyuu2021年12月20日 leeyuu
  • eastpreston2021年12月20日 eastpreston
  • mitsumorix2021年12月20日 mitsumorix
すべてのユーザーの
詳細を表示します

ブックマークしたすべてのユーザー

同じサイトの新着

同じサイトの新着をもっと読む

いま人気の記事

いま人気の記事をもっと読む

いま人気の記事 - テクノロジー

いま人気の記事 - テクノロジーをもっと読む

新着記事 - テクノロジー

新着記事 - テクノロジーをもっと読む

同時期にブックマークされた記事

いま人気の記事 - 企業メディア

企業メディアをもっと読む

はてなブックマーク

公式Twitter

はてなのサービス

Copyright © 2005-2025 Hatena. All Rights Reserved.
設定を変更しましたx

AltStyle によって変換されたページ (->オリジナル) /