Security Blog
Security Blog
Posted By Gregory

WordPressサイトがハッキングされた場合の対処法


English version: What to do if your WordPress site has been hacked


  1. すぐにパスワードを変更してください。WordPressユーザーアカウントと、ウェブサイトの管理者権限を持つすべてのアカウント。ウェブサイトデータベースのMySQLパスワードとMySQLサーバー管理者のパスワード。FTPが有効になっている場合はFTPも変更してください。
  2. WordPressを再インストールしてください。古いバージョンを手動で削除し、再インストールしてください(アップロードフォルダのバックアップを忘れずに) 。wordpress.orgから最新の安定版をダウンロードしてください。
  3. すべてのプラグインとテーマを再インストールしてください。最新の安定版を使用してください。再インストールとは、以前のインストールからすべてのフォルダとファイルを削除することを意味します。既存のファイルやフォルダに新しいファイルをコピーしないでください。
  4. 無料の Cerber Security マルウェア スキャナーを使用して Web サイトをスキャンし、検出された悪意のあるファイルをすべて削除します。
  5. wp-config.php ファイル内のセキュリティキーを変更します。ダウンロードはこちら: https://api.wordpress.org/secret-key/1.1/salt/
  6. wp-config.php の chmod 444 を作成します。
  7. アップロードフォルダにPHPファイルがないか確認してください。間違いなく削除してください。
  8. .htaccessファイルをアップロードフォルダに置き、その中に文字列を入れます。
     php_flagエンジンオフ

  9. Theme Check プラグインでテーマをチェックします。

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.