<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>スパイウェア | Webマーケティングざっくりガイド</title>
	<atom:link href="https://blog-homepage.net/tag/%E3%82%B9%E3%83%91%E3%82%A4%E3%82%A6%E3%82%A7%E3%82%A2/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog-homepage.net</link>
	<description>スモールビジネスのためのウェブ現場のあるある情報 管理人【桑野一哉】</description>
	<lastBuildDate>Sat, 06 Dec 2025 03:35:04 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://blog-homepage.net/tag/%E3%82%B9%E3%83%91%E3%82%A4%E3%82%A6%E3%82%A7%E3%82%A2/feed/"/>
	<item>
		<title>ワードプレス改ざんもバックアップがない場合の対処法</title>
		<link>https://blog-homepage.net/web/wordpress/what-if-there-no-backup-wordpress-tampering-well-20240714/</link>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Sun, 14 Jul 2024 08:29:46 +0000</pubDate>
				<category><![CDATA[ワードプレス操作マニュアル]]></category>
		<category><![CDATA[ウェブサイト改ざん]]></category>
		<category><![CDATA[エックスサーバー]]></category>
		<category><![CDATA[スパイウェア]]></category>
		<category><![CDATA[バックアップ]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[ワードプレス]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=6905</guid>

					<description><![CDATA[目次 ウェブサイト改ざんもバックアップがない場合の対処法現存のDBでワードプレスを再作成DBも汚染されていた場合そもそもDBも死んでいる場合復活後の問題 ウェブサイト改ざんもバックアップがない場合の対処法 前回、前々回と [&#8230;]]]></description>
										<content:encoded><![CDATA[	

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">ウェブサイト改ざんもバックアップがない場合の対処法</a><ol><li><a href="#toc2" tabindex="0">現存のDBでワードプレスを再作成</a></li><li><a href="#toc3" tabindex="0">DBも汚染されていた場合</a></li><li><a href="#toc4" tabindex="0">そもそもDBも死んでいる場合</a></li></ol></li><li><a href="#toc5" tabindex="0">復活後の問題</a></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">ウェブサイト改ざんもバックアップがない場合の対処法</span></h2>



<p>前回、前々回とエックスサーバーがマルウェアに感染でサイト改ざん。<br>結果は現在まで問題ナシ、ということでとりあえずOKとする。</p>



<p>　</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="ワードプレス改ざんもバックアップがない場合の対処法" width="1256" height="707" src="https://www.youtube.com/embed/ndfYhuCwPUQ?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p>　</p>



<p>ネットでウェブサイト改ざん対策の情報を探しているうちに、こんな事例を見つけました。同じようにエックスサーバーが改ざんされて、エックスサーバーから連絡。</p>



<p>とらえずサイトを閉鎖し、案内ページを表示。<br>普通の企業などの婆AI、これは良い対応だと思います。</p>



<p>　</p>



<p>しかしその後は復旧の目処が立たず。１か月以上もリカバリできないまま。<br>理由は、マルウェアやバックドアを探しているからと。</p>



<p>いやね、同等のスキルレベルがあれば可能でしょう。<br>でも私など、ワードプレスを普通に運用できるくらいのスキルでは無理だと思います。</p>



<p>　</p>



<p>作られたファイルを削除なんかはできますが、ループしますからね。<br>つまりスキル不足ならスキル不足なりの対応が、必要だと思うのですね。</p>



<p>スキル不足といっても無能というわけではなく、私のようなワードプレスちょっといじれるくらいが大半でしょう。</p>



<p>　</p>



<p>経営者の視点から考えれば、技術的なことはどうでもいい。<br>ビジネスとしての損失を発生させる前に、さっさと復元して欲しいわけです。</p>



<p>なので、さっさとバックアップを復元。ローカルに別フォルダで隔離。<br>ドメインを初期化してファイルを転送する。この時に不要なファイルなどは削除。</p>



<p>　</p>



<p>今回の私の場合は、この方法で成功したわけです。<br>超ロースキルでも復元できちゃうわけですね。</p>



<p>ただこれ、サーバーのバックアップしかないのなら１～２週間以内が必須。<br>サーバーのファイルを消したら、消した状態でバックアップされちゃう。</p>



<p>　</p>



<p>するとすっからかんの状態になってしまうわけですね。<br>別にバックアップがなければドボンなわけです。　</p>



<p>ではこのバックアップもなくドボンの状態ならどうするか？<br>私ならこうするかな、という方法を紹介します。</p>



<p>　</p>



<p>　</p>



<h3 class="wp-block-heading"><span id="toc2">現存のDBでワードプレスを再作成</span></h3>



<p>スパイウェアでもデータベースまで改ざんするプログラムは稀。<br>ということで、<span class="marker-under-red">既存DBでワードプレスを新規に作成</span>。</p>



<p>ただこれ画像などのファイルはありません。<br>でもコンテンツが復活するだけでも、かなり違いますからね。</p>



<p>今なら画像生成AIもあるので、過去記事の見直しも含めて復元します。</p>



<p>　</p>



<p>　</p>



<h3 class="wp-block-heading"><span id="toc3">DBも汚染されていた場合</span></h3>



<p>WPを既存のDBで作成するも、DBまでマルウェアに汚染されていた場合。<br>そのDBからマルウェアを取り除く、なんて高度なことはできませんよね。</p>



<p>ということでその場合は、<span class="marker-under-red">DBの内部から投稿をコピペ</span>だ。<br>新しいDBで新規にWPを作成、汚染されたDBの中身からチマチマとコピペ。</p>



<p>DBの中にはこのように記事内容も残っています。<br>面倒くさいのですが、この状況の最善かなと思います。</p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="600" height="344" src="https://blog-homepage.net/img/2024071403.jpg" alt="" class="wp-image-6906" srcset="https://blog-homepage.net/img/2024071403.jpg 600w, https://blog-homepage.net/img/2024071403-300x172.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /></figure>



<p>　</p>



<p>　</p>



<p></p>



<h3 class="wp-block-heading"><span id="toc4">そもそもDBも死んでいる場合</span></h3>



<p>バックアップもない、自動バックアップもなくなった。<br>DBも破壊されたなんて最悪の場合。</p>



<p>DBも死んでいる場合は、もう新規に作った方が良いのでは？<br>と思いますがサイトによってはまだまだ粘りましょう。</p>



<p>　</p>



<p>アーカイブサイトをチェック。<br>「ウェブ魚拓」や「Wayback Machine」などネットの<span class="marker-under-red">アーカイブを記録するサイトをチェック</span>します。</p>



<p>当サイトの記録もありました。ちょっと感動。</p>



<figure class="wp-block-image size-large is-resized"><img decoding="async" width="1024" height="437" src="https://blog-homepage.net/img/2024071404-1024x437.jpg" alt="" class="wp-image-6907" style="width:715px;height:auto" srcset="https://blog-homepage.net/img/2024071404-1024x437.jpg 1024w, https://blog-homepage.net/img/2024071404-300x128.jpg 300w, https://blog-homepage.net/img/2024071404-768x328.jpg 768w, https://blog-homepage.net/img/2024071404.jpg 1199w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>全ページでもないのですが、これならhtmlも画像もコピーで復元ができますね。</p>



<p>　</p>



<p>　</p>



<h2 class="wp-block-heading"><span id="toc5">復活後の問題</span></h2>



<p>サイト改ざんで復活するも、大きな課題があります。<br>それはセキュリティ対策が必要だけど、対応できない場合が多いということ。</p>



<p>バックアップがない、対応が遅れて自動バックアップが消えたなんて場合は、根本的にセキュリティ対策が必要でしょうね。</p>



<p>　</p>



<p>昔、知り合いのwebデザイナーに作成してもらった。<br>なんて場合は、まずセキュリティ対策はされていないことでしょう。</p>



<p>制作会社に相談するなど、急ぎでセキュリティ対策を行いましょう。</p>



<p>　</p>



<p>　</p>



<script type="application/ld+json">
{
	"@context": "https://schema.org/",
	"@type": "NewsArticle",
	"headline": "ワードプレス改ざんもバックアップがない場合の対処法",
	"image": [
		"https://blog-homepage.net/img/2024071405.jpg"
	],
	"datePublished": "2024-07-14",
	"dateModified": "2024-07-14",
	"mainEntityOfPage": {
		"@type": "WebPage",
		"@id": "https://blog-homepage.net/what-if-there-no-backup-wordpress-tampering-well-20240714/#google_vignette"
	},
	"author": {
		"name": "桑野一哉",
		"@type": "Person",
		"url": "https://kuwanokazuya.com/",
		"sameAs": [
			"https://blog-homepage.net/",
			"https://www.facebook.com/kuwanokazuya",
			"https://twitter.com/kuwanokazuya",
			"https://www.instagram.com/kuwanokazuya_official/",
			"https://www.youtube.com/channel/UCsXbFAHPJDCcS7hB29KLKRQ"
		]
	},
	"publisher": {
		"@type": "Organization",
		"name": "桑野一哉",
		"logo": {
			"@type": "ImageObject",
			"url": "https://kuwanokazuya.com/img/amp-logo-kuwanokazuya-01.png"
		}
	},
	"editor": {
		"@type": "Person",
		"name": "桑野一哉",
		"url": "https://kuwanokazuya.com/",
		"sameAs": [
			"https://blog-homepage.net/",
			"https://www.facebook.com/kuwanokazuya",
			"https://twitter.com/kuwanokazuya",
			"https://www.instagram.com/kuwanokazuya_official/",
			"https://www.youtube.com/channel/UCsXbFAHPJDCcS7hB29KLKRQ"
		]
	}
}
</script>




<p>　</p>

	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script>
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ロボットではない場合は許可をクリックします というトラップ</title>
		<link>https://blog-homepage.net/web-column/20210316-robot/</link>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Tue, 16 Mar 2021 04:03:55 +0000</pubDate>
				<category><![CDATA[Web業界コラム]]></category>
		<category><![CDATA[スパイウェア]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[改ざん]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=5821</guid>

					<description><![CDATA[さいきん当るようになってきた、「ロボットではない場合は許可をクリックします」 いやこんなのマルウェアとかウイルスとかそっち系でしょう。 なんてすぐに思いますが、昨日も今日も当りました。 サイトの改ざんが原因のようなので、 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>	さいきん当るようになってきた、「ロボットではない場合は許可をクリックします」<br />
いやこんなのマルウェアとかウイルスとかそっち系でしょう。<br />
なんてすぐに思いますが、昨日も今日も当りました。</p>
<p>サイトの改ざんが原因のようなので、これからも見かけるかもしれません。<br />
トラブルに巻き込まれないように、覚えておいてくださいね。</p>

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-4" checked><label class="toc-title" for="toc-checkbox-4">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">許可をクリックしない</a></li><li><a href="#toc2" tabindex="0">クリックしてしまった場合の対処法</a></li><li><a href="#toc3" tabindex="0">チェックツール</a></li></ol>
    </div>
  </div>

<h2><span id="toc1">許可をクリックしない</span></h2>
<p>「通知」、「マルウェア」説がありますが、なんにせよ「ブロック」ですね。<br />
でもこういう【ロボットではない場合は許可をクリックします】とかで検索する人って、すでに許可を推しちゃううっかりさんも少なく無かったり・・・</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="ja">「ロボットではない～」系、最近めっちゃ出てくるから皆も気を付けてな。「ロボットではない場合は許可をクリックします」が報告、誤って通知を許可しないよう注意 | 楽しくiPhoneライフ！SBAPP <a href="https://t.co/exU5CiS3sW">https://t.co/exU5CiS3sW</a></p>
<p>— こんなインコ@絵日記ブログ＆一次創作描いてます (@k_inko) <a href="https://twitter.com/k_inko/status/1360368071978848256?ref_src=twsrc%5Etfw">February 12, 2021</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<h2><span id="toc2">クリックしてしまった場合の対処法</span></h2>
<p>とりあえずブラウザの通知は、Chromeの設定からオフにすれば対応できるとのこと。</p>
<p>&nbsp;</p>
<p>【注意】 安易な許可は危険です 【ロボットではない場合は[許可]をクリックします】 （ブラウザの通知）<br />
<a href="https://chiilabo.com/2021/01/fake-captcha-allow-notifcation-load14-biz/">https://chiilabo.com/2021/01/fake-captcha-allow-notifcation-load14-biz/</a></p>
<p>&lt;通知&gt;ロボットではない場合は許可をクリックします詐欺で押すな危険<br />
<a href="https://fireflyframer.blog.jp/20631664.html">https://fireflyframer.blog.jp/20631664.html</a></p>
<p>&nbsp;</p>
<h2><span id="toc3">チェックツール</span></h2>
<p>それでも挙動がおかしい、不安な場合はチェックしちゃいましょう。<br />
テレワークや在宅勤務が増えているので、仕事に影響しないか心配ですもんね。</p>
<p>無料マルウェアオンラインスキャン9ツールまとめ<br />
<a href="https://cybersecurity-jp.com/column/22299">https://cybersecurity-jp.com/column/22299</a><br />
	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script><br />
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
