サポート » 使い方全般 » 知らない間に管理人権限をもつ覚えのないユーザーが2名登録されています

  • 解決済 riri1307

    (@rizaxriza)


    管理人権限をもつ覚えのないユーザーが2名登録されていました。
    1人目:ユーザー名(carterd) メールアドレス(carterd@私と同じドメイン)
       PHPmyAdmin側のユーザー名(Charlotte Cruz)
    2人目:ユーザー名 (charlottec) メールアドレス(charlottec@私と同じドメイン)
       PHPmyAdmin側のユーザー名(Carter Davis)

    PHPMyAdminにてusersテーブルを確認したところ、自分で登録したユーザー名にはuser_registeredの値として日付時刻が登録されているのに、不明な2名に関しては0000-00-00 00:00:00と表示されていて、登録時刻を確認できませんでした。

    私のブログは過去に1度マルウェアが見つかり、このファイルを削除、
    2度目はブログにアクセスした時にトロイが発見され、FTP内を調べたところ、知らない間に英語表記のhtmlファイルが大量に増殖してガンブラー被害にあっていることがわかり、データーベース毎削除しました。これは12年2月のことです。

    ユーザー名を新たに変えてデーターベースを新規作成してから、セキュリティの強化として自分のPC(IP)以外からの管理画面アクセス拒否を行っています。
    また、不明な2名のアカウント作成は日時時刻の記録がないものの、phpmyadminでは自分のアカウントより後に作られていると考えています。IDナンバーが2と3だったので。

    他のサイト等で同じアカウントの組み合わせを使用していません。ちなみにPCのスキャンも公開中のブログのスキャンもクリアです。

    一般設定によるメンバーシップ:メンバーシップ だれでもユーザー登録ができるようにする はチェックを入れたことがありません。

    これは何かセキュリティーホールでもあって、第三者による登録があったということでしょうか?それとも私の設定無知等でプラグイン等が自動作成したのでしょうか?

    とりあえず不明なユーザーを削除するつもりでいますが、他にするべき対応があるかもしれないと思って、管理者権限を外し、権限なしに変更して削除はしていません。
    自分のパスワードは変更しました。

    どなたか詳しい方アドバイスをいただけないでしょうか?

3件の返信を表示中 - 1 - 3件目 (全3件中)
3件の返信を表示中 - 1 - 3件目 (全3件中)
  • トピック「知らない間に管理人権限をもつ覚えのないユーザーが2名登録されています」には新たに返信することはできません。