• 解決済 1111

    (@felicity1982)


    セキュリティー不足によりサイトがクラックされました。googleで検索すると関係のないサプリメントのウェブサイトのリンクが出てくるようになってしまいました。

    サーバーを見た所、隠しフォルダーが設置されており、知らないサイトのページコンテンツが大量に入っており、且つもっともらしいファイル名”wp-uploads.php”という名前でjoomolaで管理できるような(?)コードが書かれていた。

    サイトをクリーンし、復元しようとしましたが、
     問題1. ページネーション、フロントページ、メニューなど全てテーマデフォルトのままで、復元が上手くされてないようです。
     問題2. FTPに画像などのデータは入ってるのですが、メディアライブラリからは見えません

    試みたことは、
    1. 汚染されているデータを丸ごと全てバックアップ->wordpressのcore-fileを含む全てのftp内のデータ。
    2. サーバーを再インストール(godaddy)
    3. wpを再インストール
    4. セキュリティ系のプラグインを追加して入れる。(WP site guard, sucuri)これによりアドミンURLが変わる。
    *どこかの段階で接頭辞もwp-からwp-数字とアルファベットの組み合わせに変わりました。
    5. 上記1のwp-contentsをftp経由で入れ直すー>問題が発生する
    6. 昔のバックアップ(その時から汚染されてましたが)でも同じ問題が発生します。

    サイトの復元自体が初めてて苦戦しています。my SQLが上手く紐づいてないのでしょうか。
    いろんなウェブサイトを見ましたが解決策がわからず、ご教授いただけましたら幸いです。

6件の返信を表示中 - 1 - 6件目 (全6件中)
  • こんにちは

    問題1.
    データベースをバックアップし、戻していないことが「問題1. 」の原因です。
    データベースのデータが失われてしまったのであれば、この問題を解決することはできません。

    問題2.
    FTPでファイルを入れただけではメディアに表示されません。
    データベースにメディアが登録されていないからです。
    Media from FTP などのプラグインによって FTP したファイルをメディアに登録することができますが、メディアのIDが変わってしまうため、アイキャッチに設定されていたものは設定が解除されてしまいます。

    トピック投稿者 1111

    (@felicity1982)

    ありがとうございます。

    “データベースのバックアップをとる”という観念が欠落していました。FTPの情報を丸ごと写すだけでサイトが復旧できると思ってました。
    データベースの名前自体は昔のバックアップにあるwp-configにありますが、そこからでもなんとかデータベースの情報を入手できないでしょうか?

    CG

    (@du-bist-der-lenz)

    FTPでとっておくべきは、uploadsディレクトリの画像や、音声、動画、pdfなどメディアぐらいです。テーマファイルをカスタマイズしていれば、そのテンプレートともども、パソコン上に同じフォルダを作って保存しておくことで、備えは大丈夫ですね。または、ローカルで更新してから、サーバーにアップロードする手段が、クラッキングがあってもすぐに再生できますね。WordPressの本文や設定はデータベースに登録されている動的プログラムです。データベースのバックアップをとりましょう。
    wp-configの情報でデータベースにログインして、その内容が上書きされていなければよいでしょうが。

    トピック投稿者 1111

    (@felicity1982)

    迅速で丁寧なご回答ありがとうございます。データベースのパスワードがわからないので入れませんでした。
    今回は1から作り直そうと思います。これを教訓に他のサイトは今からSQlのデータもバックアップしておこうと思います。本当にありがとうございました。

    データベースのパスワードがわからない

    wp-config.phpに書き込まれています

    トピック投稿者 1111

    (@felicity1982)

    hostingにも確認しましたが、できないとのことでした。ありがとうございました。

6件の返信を表示中 - 1 - 6件目 (全6件中)
  • トピック「クラックされたサイトを手動で復元するが、ページコンテンツがデフォルトのまま更新されず困っています。」には新たに返信することはできません。