サポート » 使い方全般 » 身に覚えのないIPアドレスから常にログインがある。

  • 解決済 heavysnow

    (@heavysnow)


    不正ログインをされているのではないかと思う不具合があり、対処方法を教えて頂きたいです。
    ただIPアドレスの挙動で不明なところもあるので、自分の操作ミスの可能性もあります。

    症状は以下の通りです。

    ・SiteGuardのログイン履歴を確認すると、自分のIPアドレスの履歴がない
    自分のIPアドレスは https://www.cman.jp/network/support/go_access.cgi このようなサイトで確認しています。

    ・常に知らないIPアドレスからのログインがある。パスワードを変えても、ログインアドレスを変えても、ユーザーを新規登録して古い方を削除しても即ログインしてくる。IPアドレスは少しずつ変わっているのですが、最新のものは162.158.7.125です。

    ・1月26日から1月27日の間に470件ほどログインを試すアクセスがXMLRPCというタイプである。ログイン名は前半toolsped-comという見知らぬ名前、後半はadmin。ほとんどがロック、あとは失敗で成功はしていないみたい。

    ・少し前から、ログイン画面に入ろうとしても403エラーになって入れたり入れなかったりする。ロリポップに問い合わせると、サポート外だがwordpressアドレスとサイトアドレスを統一することを提案される。当該サイトは何年も前から利用していて、アドレスを触った覚えはないが、FTPでテーマのfunctions.phpからアドレスを再指定するとログインできたが、もともと別のアドレスのため、管理画面で当初の状態に戻す。その後はまた403エラーが出たり出なかったりの状態が続いている。
    この件が、今回の不具合に気が付いたきっかけです。

    気になる点

    ・テーマはLightingProを使っているのですが、テーマ変更検討していたため、有料の更新をしておらず、最新バージョンではない。

    ・SSLについて「Really Simple SSL バージョン 4.0。最新版についてご確認ください。」「WordPress による301転送が有効です。.htaccess による.301転送を推奨します。」という指示が出ているが、意味が分からずそのまま。

    以上になります。いずれにしても管理不足とても反省しています。
    宜しくお願い致します。

11件の返信を表示中 - 1 - 11件目 (全11件中)
  • トピック投稿者 heavysnow

    (@heavysnow)

    1月28日以降は、「正式なログイン名」と「私の物ではないと思われるIPアドレス」、タイプは「ログインページ」でアクセスがあり、IPアドレスを気にしなければ自分の履歴だと思うタイミングと頻度です。

    こんにちは

    CloudFlare をご利用ではないでしょうか?その場合はこちらのページが参考になると思います。

    XO Security プラグインで IP アドレス関連の環境変数を見ることができるので確認してみるといいかと思います。

    こんにちは

    Cloudflare を使っていますか?
    使っている場合、サイトへのアクセスは全て Cloudflare を経由すると思いますので、アクセス元IPアドレスはご自身のIPアドレスではなくなると思います。

    toolsped-com によるログイン試行は不審なアクセスだと思います。
    SiteGuard に XMLRPC を無効にするオプションがあると思いますので、試してみてはどうでしょうか。

    https://www.jp-secure.com/siteguard_wp_plugin/

    トピック投稿者 heavysnow

    (@heavysnow)

    @ishitaka

    早速のご返信ありがとうございます。

    CloudFlare使っています!

    参考情報もありがとうございました。htaccessの書き換えは難しいので今は控えておきますが、 IPアドレス関連の環境変数ということについて勉強してみます。

    htaccessの書き換えは難しいので今は控えておきますが、

    参考ページでお知らせしたかった内容は、アクセス元がすべて Cloudflare になってしまうということでした。.htaccess を書き換える必要はないですよ。(^^♪

    トピック投稿者 heavysnow

    (@heavysnow)

    @munyagu

    早速のご返信ありがとうございました!

    CloudFlare使っていますので、ご説明頂いた通りだと思います。

    toolsped-comはやはり不審なアクセスっぽいのですね。 XMLRPCを無効にする設定にしてみます。

    トピック投稿者 heavysnow

    (@heavysnow)

    @ishitaka

    なるほど、詳しい説明ということだったのですね。

    正直htaccessという文字を見るただけで、これは苦手な件だと思いながら読んでしまっていました。

    丁寧にありがとうございます!

    補足です。

    SiteGuard WP Plugin プラグインには、クライアントIPアドレスの取得方法を変更することができるので、試してみるのも良いかと思います。

    トピック投稿者 heavysnow

    (@heavysnow)

    @ishitaka

    ありがとうございます。

    この設定(レベル1、2、3)のどれかで、自分のIPアドレスが履歴に表示される可能性があるということでしょうか?

    はい、正しい IP アドレスを取得できる可能性があります。
    前レスで紹介したプラグインで IP アドレス関連の環境変数の値を調べることができるので参考に設定されると良いかと思います。

    トピック投稿者 heavysnow

    (@heavysnow)

    @ishitaka 様

    なるほどです、ありがとうございます!
    併せて勉強して、挑戦してみます。

11件の返信を表示中 - 1 - 11件目 (全11件中)
  • トピック「身に覚えのないIPアドレスから常にログインがある。」には新たに返信することはできません。