WordPress

とある管理しているWordPressサイトがマルウェアに感染していた

投稿日:

その復活の軌跡について。
HPにアクセスすると、真っ白だった(もしかするとAccess Deniedって出てたかもしれない。ハッキリ覚えていない)
FTPでPHPファイルがダウンロードできない。
パーミションがゼロになっている。
777にしたらダウンロードできた。
開こうとするとAVGが脅威を表示。PHP/Agentというウイルスに感染していたのがこの時点でわかった。
拡張子をtxtにして開く。
以下は、主要な情報なので、再インストールのためにとっておく。


// ** MySQL 設定 – こちらの情報はホスティング先から入手してください。 ** //
/** WordPress のためのデータベース名 */
define(‘DB_NAME’, ‘xxxxx’);

/** MySQL データベースのユーザー名 */
define(‘DB_USER’, ‘xxxxx’);

/** MySQL データベースのパスワード */
define(‘DB_PASSWORD’, ‘xxxxx’);

/** MySQL のホスト名 */
define(‘DB_HOST’, ‘xxxxx’);

以下を参考に、FTPでファイルやフォルダ群を削除。wp-configなどいくつかは残す。
WordPressを手動アップグレードする方法 <http://kotori-blog.com/wordpress/upgrade/>

最新のWordPressファイルをFTPでアップし、インストール。
エラーをわざと表示するために、wp-config.php上でデバックモードをTrueにする。
プラグインall-in-one-seo-packと、テーマzero_set関係のエラーが出たので、それらのフォルダをFTPでリネーム。
ログイン情報がわからないので、ヘテムルの管理画面からPHPMyAdminにアクセスして、ユーザーのテーブルから、IDを見つけ、そのメールを自分のメアドに書き換えてから、WordPressのログイン画面を表示し、パスワードのリセットを行う。

ちなみに以下のツールでは、全くマルウェアを見つけられなかった。。。
WEBサイトがマルウェア感染!無料の対処法と駆除でストレスフリー <http://officehit.biz/safe3506>

-WordPress

執筆者:

関連記事

no image

不動産プラグインの「トップ物件表示」ウィジェットが9件目から段ズレする。

解決できなくて、数時間、悩んだ~。 結局わかったのは、 ・ウィジェットのブロックの高さ調整にJQueryを使っている。CSSで決め打ちではない。 ・PHPのコードで、物件4件ごとに高さを決めている。 …

GTmetrixでWPの高速化のアドバイスをもらった

このWebのWordPressの遅さが気になっていたんだけど、以前に使ったプラグインよりも、こちらのチェックツールでチェックし、改善するほうが良かった。 ツールの使い勝手が良い。 GTmetrix | …

no image

Contact Form 7にパラメータ

必要があり、Contact Form 7にパラメータを渡すことにチャレンジ。 最初、以下のブログに書いてあるやり方でもって、そのまま簡単にできると思った。 WordPressの「Contact For …

不動産プラグインのためのライトな検索ボックスをウィジェットに配置

不動産プラグインの検索は多機能で便利なのだが、ライトな検索をしたいユーザーに向けて、ライトな検索ボックスを設けたいニーズもあると思う。 つまり私は、こういうことをしたいのだが。 ウィジェットとして配置 …

no image

Flexi Pages Widgets

WordPressのサイドバーのメニューで、親ページを表示したいが子ページは隠したい・・・以前にそれをするためにFold Category List というプラグインを使った。 しかし、時代は変わる。 …