フォーラムへの返信

12件の返信を表示中 - 1 - 12件目 (全12件中)
  • トピック投稿者 mrsk-tesou

    (@mrsk-tesou)

    最終報告です。

    投稿記事がゴミ箱に移されていた件ですが、『Broken Link Checker』が問題だったようです。
    停止することで問題解決しました。
    いろいろとご指導ありがとうございました。

    トピック投稿者 mrsk-tesou

    (@mrsk-tesou)

    RICK 様

    ご提案ありがとうございます。
    WPはログアウトしてませんでした(^^;
    自宅で家族も使ってますが、99%家族犯はないです。
    私はここ数日ほぼ一日中PCの前にいるので。

    本日、今のところ問題は起きてないです。
    「Amazon広告」とプラグイン「Broken Link Checker」または「EWWW Image Optimizer」が反応した、という仮説が正しかったのか?数日様子を見てみます。
    追い込まれて思いついた策でしたが、これで解決することを願うばかりです。
    週明けにでもご報告させていただきますね。

    トピック投稿者 mrsk-tesou

    (@mrsk-tesou)

    munyagu 様

    教えて頂いてありがとうございます。
    「WP-Doctor Malware Scanner & Security Pro」からウィルスが検出されないのは、問題ないという可能性が高いということですね。(最新ウィルスで取りこぼしがある可能性も含め100%とは言えないにしても)

    「感染」と「プラグインなどの不具合」と両方で検討してみます。

    いったんWP公認テーマに変えてみましたが、同じ現象のままでした。(1日一回ゴミ箱行きが発生します)

    「Broken Link Checker」と「EWWW Image Optimizer」のどちらかで、Amazonアソシエイト画像との相性が悪いのかもしれないと想定し、設定の変更加えました。

    この夏にサーバー移転を検討していたので時期を早めるだけですが、プラグインの不具合であれば移転しても同じ結果になるはずなので、まずはこちらの様子を見てみます。

    CG様

    本サイトとサブドメインの2つを運用しています。外部操作であれば任意のサイトだけに攻撃をかけるためサブドメインが問題なくても感染の可能性はある、ということですね。
    もしそうなら弱小サイトなんて相手にしないでほしいものです。

    RICK 様

    いろいろご教示ありがとございます。
    当初やる事が沢山あるように感じ涙目でしたが(^^;、Rick様が仰ること判りますし、ポイントさえ押さえればできそうな気がしてきました。先にプラグインの不具合の可能性を潰した後、それでも判らなければ移転前にサブディレクトリで試してみます。
    「Xサーバーでドメインを使った作業」というアドバイス、イメージしやすかったです。

    * * *

    皆様、貴重なお時間割いて頂きありがとうございました。
    タイトルと内容が大分ズレてしまいましたが、「記事がゴミ箱へ勝手に移動する」問題が解決しましたら、後日改めてご報告させて頂きます。

    トピック投稿者 mrsk-tesou

    (@mrsk-tesou)

    最初から何度も読み返し、自分なりに考えてみました。不得意分野なため、トンチンカンな内容になってるかもしれませんがお許しください。

    CG様

    感染後にプラグインを入れても意味なし、理解しました。
    書きこぼしてましたが当方マルチドメインで運用し、被害を受けているのは本家?(テーマはsimplecity2→Cocoon)ですが、放置状態だったサブドメイン(simplecity2)は何も問題がありません。それもあってずっとウィルス感染ではなくプラグインとの不具合かと思ってました。本家をsimplecity2からCocoonにしたのもこの問題解決を期待してでした。しかし素人なので何がどう問題なのか分からず、サーバー感染も念頭に対策してみます。

    RICK様

    これを機会にロリポップからXサーバーへの移転を考えております。
    教えて頂きたいのは、サーバー移転の場合はサブディレクトリではなく、現ドメインで運用するのは可能でしょうか?あるいは移転するにしても、ロリポップでサブディレクトリを運用し様子を見た方がよろしいでしょうか?(←本業の時間が減るためこの作業は飛ばしたいのですが、急がば回れ、であればやります。)

    尚、テーマはCocoonから公式登録テーマLightningに変更してみました。

    お二人とも貴重な時間を使ってのご返答ありがとうございます。
    この分野は簡単なことでも私にとっては理解が難しいため時間が掛かっておりますが、教えて頂いたこと繰り返し読んで勉強させて頂いております。
    心から感謝しております。ありがとうございます。

    トピック投稿者 mrsk-tesou

    (@mrsk-tesou)

    CGさま

    お時間ありましたらご教示ください。

    1.アクセスログの参照とは、『 SiteGuard WP Plugin Page 』のログイン履歴で分かるものでしょうか?

    2.本日『 WP-Doctor Malware Scanner & Security Pro 』というプラグインを導入しスキャンしましたが「 このサイトにマルウェアは見つかりませんでした」と表示されました。この件について何かご意見があればお願いします。

    3.素人なもので「バックアップを取ったものを新しい箱に移し替えても、すでにマルウェイに支配されていたら新しい箱でも同じ状態になるのでは?」と考えてしまいます。ウィルスごと移転するのでは?という疑問です。新しく移転すればウィルスは置き去り?にされ、新しい箱(サイト)はクリーンになるのでしょうか?

    素人の疑問でお恥ずかしいのですが、教えて頂ければ幸いです。
    どうぞよろしくお願い致します。

    トピック投稿者 mrsk-tesou

    (@mrsk-tesou)

    RICKさま

    ご教示頂いた作業、下記のように手順変更も可能でしょうか?
    お伺いしたいのは、新しく作り直してから現在のデータを削除するのは可能か?ということです。

    1.記事やウィジェット設定やテーマの設定等をバックアップ
    2.新しくデータベースを別の名前で作成
    3.新規作成したDBにWordPressをインストール
    4.wp-config.phpとデータベースを完全に削除
    5..htaccessでwp-config.phpへのアクセスを禁止する
    6.記事やウィジェット設定やテーマやプラグインの設定を戻す

    出来る限り自分で検索して作業するべきだと考えておりましたが、
    限界を感じたのでRickさまのアドバイスを頂ければ幸いです。

    CGさま

    ご助言ありがとうございました。

    トピック投稿者 mrsk-tesou

    (@mrsk-tesou)

    RICKさま

    詳しくありがとうございます。
    サーバーの管理画面やFTPもパスワードは変更は済ませました。

    BackWPupを導入しているのでバックアップは取れているはずなんですが、
    素人なので「本当に正しくバックアップできているのか?」という不安から二の足踏んでしまいます。

    DBルートからの改ざんが決定的であればやるけれど、違うのならという弱気モードですが、、、、またゴミ箱行きが8記事。

    本日教えて頂いたプラグインLogbookは導入時は作動していたんですが、今確認したら「注意: このプラグインは現在使用中の WordPress バージョンではテストされていません。」になっておりました。

    やはり、ご教示頂いた方法でやってみるしかなさそうですね。

    トピック投稿者 mrsk-tesou

    (@mrsk-tesou)

    CGさま
    ご指摘ありがとうございます。

    RICKさま
    ご指摘ありがとうございます。テンパってて新しい接頭辞を伏せるの忘れてました。(伏せるつもりでいたのに)

    プラグインに頼らす再インストールをお勧めしてくださってたんですね。
    ということは、、

    いま現在、初期登録画面になっているので、ここから再度作り直すと言うことでしょうか?

    フォーラム: 使い方全般
    返信が含まれるトピック: 投稿記事が勝手にゴミ箱へ
    トピック投稿者 mrsk-tesou

    (@mrsk-tesou)

    データベーステーブルの接頭辞の変更で苦戦し『WordPress データベーステーブルの接頭辞の変更でトラブル』という別トビ立てました。
    もしよろしければこちらもお助けいただけると助かります。

    フォーラム: 使い方全般
    返信が含まれるトピック: 投稿記事が勝手にゴミ箱へ
    トピック投稿者 mrsk-tesou

    (@mrsk-tesou)

    RICKさま

    再度のご教示ありがとうございます。
    実はここで質問する前にロリポップには同様のケースが報告されてないか確認しましたが、ない、とのことでした。私だけが被害?にあってるのかもしれませんが。

    「WordPress データベーステーブルの接頭辞」をなるべく難解なものにする
    .htaccessを編集して、wp-config.phpにアクセス出来ないようにする

    難しそうですが今日一日かけてやってみます。
    詳しく教えて頂いて感謝しております。

    Okamoto Hidetakaさま

    「誰がどこ弄ってやってるか?」っていうモヤモヤもあるので、このプラグインも興味深いですね。
    上のRICKさんのご指摘と重ならないと思われるので(?)導入してみます。

    ありがとうございました。

    フォーラム: 使い方全般
    返信が含まれるトピック: 投稿記事が勝手にゴミ箱へ
    トピック投稿者 mrsk-tesou

    (@mrsk-tesou)

    上記でご教示頂いたのですが、

    すでに『SiteGuard WP Plugin』は導入済みでした。

    それで不正ログインを確認しましたが、特にそれらしき形跡はありませんでした。
    パスワードは複雑なものですし、画像承認はひらがなです。

    不正アクセスによる改ざん以外に、何か考えられることはありますでしょうか?

    フォーラム: 使い方全般
    返信が含まれるトピック: 投稿記事が勝手にゴミ箱へ
    トピック投稿者 mrsk-tesou

    (@mrsk-tesou)

    RICKさん

    早速ありがとうございます。
    誰かに侵入されちょっかい出されている、という推測ですね。
    「Wordfence Security」は削除しました。

    単位時間あたりのログイン試行回数制限
    wp-login.phpやwp-adminディレクトリにBASIC認証

    両方やてみます。万が一、それでも解決しなければご報告させてもらいます。

    ありがとうございました。

12件の返信を表示中 - 1 - 12件目 (全12件中)