「なぜウチのサイトが?」という素朴な疑問 あるクライアントのサイトがハッキングされて、復旧作業をしていたときのことだ。クライアントから「でも、ウチは小さな会社だし、何も盗まれるようなものはないのに、なんで攻撃されたんですか?」と聞かれた。 ...
WordPressのREST APIを悪用したコンテンツ改ざんの手口
これ、本当に衝撃的な話なんだけど、2017年に、WordPressのREST APIっていう機能に、すごく深刻な脆弱性が見つかったんだよね。で、その脆弱性を悪用すると、認証なしで、つまり、ログインしなくても、WordPressのサイトのコン ...
WordPressのコアファイルを改ざんから守るための監視方法
サーバーにログインしたら、見たことないファイルがあった日のこと 結論から言うと、WordPressのコアファイルを改ざんから守るには、自動監視ツールと手動チェックを組み合わせた多層的なアプローチが不可欠だ。 ある日の夕方、クライアントから「 ...
更新に失敗した際のWordPressの復旧方法とトラブルシューティング
導入部:その「更新」ボタン、本当に大丈夫? WordPressの管理画面に表示される「更新」の通知。サイトを安全に保つために欠かせない作業だってことは、みんな分かってる。でも、あの「更新」ボタンを押す瞬間、ちょっとだけヒヤッとしない? 僕も ...
Google Search Consoleでセキュリティ問題を確認する方法
「あれ、最近サイトのアクセス数が急に減ったな…」 そう思ったあなた、もしかしたらGoogleから「危険なサイト」認定されているかもしれません。 僕も経験があります。ある朝いつものようにアクセス解析を見ていたら、前日まで順調だったアクセス数が ...
【緊急対応】WordPressサイトがハッキングされた!?まずやるべき7つの初動対応完全ガイド
「あれ、サイトの表示がおかしい…」「管理画面にログインできない!」 ある日突然、自分のサイトがこんな状態になっていたら、あなたはどうしますか?血の気が引くような感覚に襲われ、パニックになってしまうかもしれません。でも、そんな時こそ冷静な対応 ...