<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>サイト乗っ取り | Webマーケティングざっくりガイド</title>
	<atom:link href="https://blog-homepage.net/tag/%E3%82%B5%E3%82%A4%E3%83%88%E4%B9%97%E3%81%A3%E5%8F%96%E3%82%8A/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog-homepage.net</link>
	<description>スモールビジネスのためのウェブ現場のあるある情報 管理人【桑野一哉】</description>
	<lastBuildDate>Thu, 27 Jun 2024 14:34:10 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://blog-homepage.net/tag/%E3%82%B5%E3%82%A4%E3%83%88%E4%B9%97%E3%81%A3%E5%8F%96%E3%82%8A/feed/"/>
	<item>
		<title>再びエックスサーバー改ざん</title>
		<link>https://blog-homepage.net/web/web-trouble/xserver-tampered-again-20240627/</link>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Thu, 27 Jun 2024 09:01:28 +0000</pubDate>
				<category><![CDATA[トラブル解決方法]]></category>
		<category><![CDATA[エックスサーバー]]></category>
		<category><![CDATA[サイト乗っ取り]]></category>
		<category><![CDATA[サイト改ざん]]></category>
		<category><![CDATA[ワードプレス]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=6894</guid>

					<description><![CDATA[再びエックスサーバー改ざん 前回のエックスサーバーから改ざん。１週間前のバックアップ復元で復活！ しかしバックドアが残っていたよう。マルウェアが生成されてしまった。。。 　 　 と思いきや、念のためFTPでチェックすると [&#8230;]]]></description>
										<content:encoded><![CDATA[	
<h2 class="wp-block-heading">再びエックスサーバー改ざん</h2>



<p>前回のエックスサーバーから改ざん。<br>１週間前のバックアップ復元で復活！</p>



<p>しかしバックドアが残っていたよう。<br>マルウェアが生成されてしまった。。。</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="再びエックスサーバー改ざん" width="1256" height="707" src="https://www.youtube.com/embed/QPRHmvpJsl4?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p><br>　</p>



<p>　</p>



<p></p>



<figure class="wp-block-embed is-type-wp-embed is-provider-web wp-block-embed-web"><div class="wp-block-embed__wrapper">

<a href="https://blog-homepage.net/xserver-hijacking-damage-malware-20240604" title="404 NOT FOUND | Webマーケティングざっくりガイド" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img decoding="async" src="https://blog-homepage.net/wp-content/themes/cocoon-master/screenshot.jpg" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">404 NOT FOUND | Webマーケティングざっくりガイド</div><div class="blogcard-snippet external-blogcard-snippet">スモールビジネスのためのウェブ現場のあるある情報 管理人【桑野一哉】</div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img decoding="async" src="https://www.google.com/s2/favicons?domain=https://blog-homepage.net/404/" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">blog-homepage.net</div></div></div></div></a>
</div></figure>



<p>と思いきや、念のためFTPでチェックすると１０日後くらいにマルウェアも復活（涙）</p>



<p>ただエックスサーバーのセキュリティ対策によるものか、活動はナシ。なので完全復活を試みることに。</p>



<p>　</p>



<p>まずはマルウェアが復活していない日のバックアップを復元。今回は前日のファイルで大丈夫だったので、マルウェアが発生していない状態へ復元。</p>



<p>でも数日後にはバックドアによって、マルウェアが作成されるはず。<br>なのでバックドアが潜んであろうファイルを削除することに。</p>



<p>　</p>



<p>最新版のワードプレスなどであれば脆弱性もないだろうけど、放置していた古いWPやプログラムが怪しい。ならば怪しいを削除で解決できるとだろうという見立て。</p>



<p>見つかったのは、放置していたワードプレス。<br>phpプログラムなどがあるドメインを初期化。</p>



<p>　</p>



<p>稼働していて更新もやってるワードプレスは復元。<br>htmlサイトはノーリスクと考えて復元。</p>



<p>結果、そこから２週間ほどでも大丈夫！<br>ということで、私と同じくバックアップで対処した人は数日後にチェックを。</p>



<p>　</p>



<p>そして同じくマルウェアがあれば、古いシステムの見直しですね。<br>これでダメならもうワードプレスなどの再構築。</p>



<p>最初からやれよ！なのですが、実際は手間なので避けたいのが本音。<br>そんな状況のなかでの、今回の対策は、１４日たった今は大丈夫。</p>



<p>　</p>



<p>やはり古いプログラムの脆弱性から侵入されたかなと思います。<br>最新ワードプレスにプラグインで侵入されたなら、そりゃもう対策しようがないので。</p>



<p>今回もバックアップがあってことの余裕の対応。<br>ワードプレスを導入している人は、明日は若美なので定期的にチェックを。</p>



<p> </p>



<p> </p>



<script type="application/ld+json">
{
	"@context": "https://schema.org/",
	"@type": "NewsArticle",
	"headline": "再びエックスサーバー改ざん",
	"image": [
		"https:///blog-homepage.net/img/2024062704.jpg"
	],
	"datePublished": "2024-06-27",
	"dateModified": "2024-06-27",
	"mainEntityOfPage": {
		"@type": "WebPage",
		"@id": "https://blog-homepage.net/xserver-tampered-again-20240627/"
	},
	"author": {
		"name": "桑野一哉",
		"@type": "Person",
		"url": "https://kuwanokazuya.com/",
		"sameAs": [
			"https://blog-homepage.net/",
			"https://www.facebook.com/kuwanokazuya",
			"https://twitter.com/kuwanokazuya",
			"https://www.instagram.com/kuwanokazuya_official/",
			"https://www.youtube.com/channel/UCsXbFAHPJDCcS7hB29KLKRQ"
		]
	},
	"publisher": {
		"@type": "Organization",
		"name": "桑野一哉",
		"logo": {
			"@type": "ImageObject",
			"url": "https://kuwanokazuya.com/img/amp-logo-kuwanokazuya-01.png"
		}
	},
	"editor": {
		"@type": "Person",
		"name": "桑野一哉",
		"url": "https://kuwanokazuya.com/",
		"sameAs": [
			"https://blog-homepage.net/",
			"https://www.facebook.com/kuwanokazuya",
			"https://twitter.com/kuwanokazuya",
			"https://www.instagram.com/kuwanokazuya_official/",
			"https://www.youtube.com/channel/UCsXbFAHPJDCcS7hB29KLKRQ"
		]
	}
}
</script>




<p></p>



<p><br></p>

	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script>
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
