ロリポップサーバーWordPress大量クラッキング事件をうけて
公開日:
:
SEO
当社でもWordPressを使っている。
しかも大量に・・・。
(バックリンクで使っているわけではないのだが、顧客様のサイトの運用をお預かりしていたりとかいろいろ)
で、その中にロリポップもあった。
確かめてみたら、案の定やられておった。
こんな感じ。
※注意
確かめるときは重要なネットワークにつながっておらず、かつ重要なデータが入っていないパソコンで行いましょう。
またウイルス定義ファイルは最新に、OSのセキュリティパッチも最新に・・・
そして、もし感染しているサイトを見てしまったら、念の為にウイルスの完全チェックもしたほうがいいと思う。
この問題をいち早く記事にした永江一石氏によれば、
※ところがいま、wp-config.phpのパーミッションをロリポップ推奨の404に変更していたのに深夜に乗っとられたというロリポップのお客さんから連絡が来ました。2段階認証もしていたのですが、関係無い感じで・・・・となると理由がますますわからなくなってます。なおも攻撃は続いています。今日はサーバの引っ越しで1日大変です・・・なお、29日の11時のリリースでロリポップ側で強制的に一段厳しい400に変更するとのリリースがありました。
との事である。
2段階認証でも守れないとなると、 もう個人で防衛できる範囲はほぼ超えているかと思う。
WordPressってものは諸刃の剣みたいなものだと改めて実感した。
無料ブログ並に簡単に誰でも使える。でも、安全に使うためには技術が必要。
ウェブサイトの制作についての著書を多数執筆している某氏は、WordPressは初心者にはおすすめしないと力説していた。
確かにそうだ。
免許取りたての人が、高性能なスポーツカーに乗るようなものなのかもしれない。
アクセルを踏めば踏んだだけスピードが出るし、ハンドルを切ったら俊敏に曲がる。
でもそんなものは初心者には必要はない。
WordPressは初心者でも 簡単になんでも出来てしまうところが危険である。
しかも、今回は、共用サーバーであり、芋づる式にやられている。
初心者が設定したWordPressが、他のユーザーに迷惑をかけたりするわけだ。
今回はこれを教訓として、WordPressをやめるという選択肢を考えねばならないかもしれない。
じゃあ、どうするの?ってことなのだが、 今のところノーアイデアである。
どうするかなぁ。
MTを使うっていうのもありなのだが、いまさらあの重たい再構築をやりたいとは思えないし。
※すいません、こんな記事で晴練雨読に掲載されてしまいました
関連記事
-
-
検索順位の高いサイトと比べてみるとわかる
SEOをやっているのであれば、否が応でも順位が気になる。 順位なんてものは数ある指
-
meta keywordsは本当に使ってないのか? | 東京プリン「携帯哀歌」
meta keywordsは使われていない。これはSEOをちょっと勉強した人にとっては常識みたいな
-
Googleはすべてのコンテンツを公平に扱っているわけではない(と思う)
原則的にはGoogleはすべてのコンテンツに対して、アルゴリズムですべて優劣の処理をしておりそこに
-
Googleへのスパム報告が処理されない理由 | 西城秀樹「傷だらけのローラ」
これはあくまで憶測なのだが、多分外れてはいないと思うので書いてみるのだ。 Googleはスパムを報
-
SEOが死ぬパターンを予測してみる | F・チリアーノ「私だけの十字架」
SEOは死ぬ死ぬと言われ続けて、なかなか死なない。 「いいのか!死ぬぞ!」 まるで断崖絶壁に立って
-
Over Optimization 過剰最適化は最もやってはいけないこと | 大滝詠一「さらばシベリア鉄道」
「過剰最適化」Over Optimizationて言葉がある。 何をもって過剰最適化と定義するかって
-
定期的に自サイトが検索結果にどう表示されているか確認しよう | YMO「FIRECRACKER」
アイキャッチ画像には特に意味はない。っていうかほんのちょっとだけ意味はあるのだが、まあ、ホントにど
-
Googleの発表を疑うべきか
Googleの発表を「疑う」SEO人と「基本的に疑わない」SEO人の2大派閥がSEO人の中に存在す
-
-
検索エンジンが評価することを予想する
どうすれば検索エンジンから評価されるようになるか? 一般的には、実験するべきであると言われている。
-
-
ブログはSEOに有利なのか
昔からブログはSEOに有利だと言われている。 本当にでも本当なの?って話である。 結構言い尽くさ