2013年9月3日 20:16
WordPress等CMS利用サイトを狙ったサイト改ざんにご注意下さい
平素はIQサーバーをご利用頂き誠にありがとうございます。
最近WordPress等のCMS利用サイトを狙った攻撃が流行しております。
具体的な症例としましてはサイト内容が改ざんされ、各種ウイルスを配布するサイトになってしまうことが報告されています。
■手口1
Movable Type、WordPress、NetCommonsなどの各種CMSには管理画面にログインするためのログインページがありますが、こちらのログイン情報を推測され不正にログインされた後悪意あるサイトに内容を改ざんされる
■手口2
Movable Type、WordPress、NetCommonsなどの各種CMSに潜むセキュリティ
脆弱性をつかれサイト内容を改ざんされる
◆以下に当てはまる場合は可能な限りご対応をお願いいたします
・パスワードが英数字のみで8文字以内の場合
→パスワードは12文字以上、大文字小文字記号を交えたものに変更
することをお勧めいたします
・ログインIDが admin、root、administratorなどよくあるログインIDを使っている場合
→ログインIDの変更を強くお勧めいたします
・CMSのバージョンが最新でない場合
→可能な限り最新版にアップデート頂くことをお勧めします
・WordPressを利用中でプラグインやテーマを利用している場合
→不要なプラグインやテーマは極力削除願います。プラグインは、バージョンアップが行われている場合
バージョンアップを実施して下さい
■もしも弊社側でサイト改ざんを発見した場合は?
・サイトを管理されておりますユーザー様にご連絡差し上げます
また、症状によってはやむを得ず該当サイトの閲覧を制限させて頂く場合がございます
■お客様側でサイト改ざんを発見した場合は?
・該当サイトにFTPなどでアクセス頂き、不審なファイルがないか、ある場合は直ちに削除を行うなどご対応をお願いいたします。
またはドキュメントルートディレクトリは以下をすべて削除、関連するデータベースも削除頂きサイトを初期化することでご対応をお願いいたします。
※なお、弊社サーバーへのハッキング事実などは一切ございませんのでご安心下さいませ。
カテゴリ: 全般