• 解決済 megupy

    (@megupy)


    ログインページに接続すると、「Access denied.」と表示されて、
    ログイン画面が出てこなくなってしまいました。

    ページの閲覧自体はできるのですが(index.phpでつないでも表示されます)、
    ログインができず、どうしたらよいか見当もつかず困っています。
    アドバイスをよろしくお願いいたします。

    (Opera・Firefoxだと「Access denied.」の表示です。
    IEだと、タイトルに「HTTP 403 アクセス不可」とあり、
    「Web サイトによってこのページの表示を拒否されました
    可能性のある原因:
    •この Web サイトを表示するにはログインが必要です。」と出ます。)

5件の返信を表示中 - 1 - 5件目 (全5件中)
  • モデレーター jim912

    (@jim912)

    利用されているサーバーはどちらですか?
    まずは、そちらでなんらかのアナウンスがされていないか確認してみてください。

    トピック投稿者 megupy

    (@megupy)

    ありがとうございます!

    サーバーはhetemlで、Wordpressなどの改ざん対策を促す告知が出ていたので、
    もしかしてと思い、FTPソフトでサーバーをのぞいてみたところ、
    wp-login.phpのパーミッションが「xxx」という表示になっていました。
    これを元の値に直したら、アクセスできました!

    自分ではパーミッションはいじっていなかったので、気が付きませんでした。
    ありがとうございます。

    (以前、改ざん対策でheteml側がパーミッション値を一斉に変えたことが
    あったので、もしかして?と思いました。
    今回はいじったとは書かれていないので問い合わせてみていますが…
    関係あるかわかった時点で解決済みにしたいと思います。)

    천궁 메텔

    (@digitmaetel)

    『 WordPress 』などCMSを利用したサイトの改ざん対策のお願い
    8月9日に案内が来ていましたね。
     (PHP_OS.chr(49).chr(48).chr(43).md5(0987654321)
    が検出でもされたのでしょうかね。
    かつて、改ざんファイルの検出をわたしも通知されましたが今回バージョン3.6にほとんど更新したので動作も快適です。

    まだ、バージョンアップしていないサイトが有るのですが、スパムはそれらに集中している感じです。

    トピック投稿者 megupy

    (@megupy)

    ありがとうございます。

    それが何とhetemlから、「wp-login.phpにアクセスが集中して負荷がかかっているから
    対策した」という内容のメールが、少し前に来ていました。
    「ログインできない!」と気が付いてアタフタやりはじめてから
    メールのチェックをしていなかったので、気づかずこちらに投稿してしまいました。

    ブルートフォースアタックのようだとも書かれていたので、
    あわてて対策強化をしているところです。

    理由もはっきりしたので、解決済みにしたいと思います。
    本当にありがとうございました! &お騒がせしました。

    천궁 메텔

    (@digitmaetel)

    一度ターゲットにされると、その後も繰り返されます。
    お互いに、工夫して対応しましょう。

    Heteml が現在アタックを受けているのが分かって、
    サーバーに負荷がかかっていそうだなと思うところがあったので、
    情報を得られて助かりました。

5件の返信を表示中 - 1 - 5件目 (全5件中)
  • トピック「Access denied.と表示されてログインできない」には新たに返信することはできません。