ロリポップサーバーWordPress大量クラッキング事件をうけて
公開日:
:
SEO
当社でもWordPressを使っている。
しかも大量に・・・。
(バックリンクで使っているわけではないのだが、顧客様のサイトの運用をお預かりしていたりとかいろいろ)
で、その中にロリポップもあった。
確かめてみたら、案の定やられておった。
こんな感じ。
※注意
確かめるときは重要なネットワークにつながっておらず、かつ重要なデータが入っていないパソコンで行いましょう。
またウイルス定義ファイルは最新に、OSのセキュリティパッチも最新に・・・
そして、もし感染しているサイトを見てしまったら、念の為にウイルスの完全チェックもしたほうがいいと思う。
この問題をいち早く記事にした永江一石氏によれば、
※ところがいま、wp-config.phpのパーミッションをロリポップ推奨の404に変更していたのに深夜に乗っとられたというロリポップのお客さんから連絡が来ました。2段階認証もしていたのですが、関係無い感じで・・・・となると理由がますますわからなくなってます。なおも攻撃は続いています。今日はサーバの引っ越しで1日大変です・・・なお、29日の11時のリリースでロリポップ側で強制的に一段厳しい400に変更するとのリリースがありました。
との事である。
2段階認証でも守れないとなると、 もう個人で防衛できる範囲はほぼ超えているかと思う。
WordPressってものは諸刃の剣みたいなものだと改めて実感した。
無料ブログ並に簡単に誰でも使える。でも、安全に使うためには技術が必要。
ウェブサイトの制作についての著書を多数執筆している某氏は、WordPressは初心者にはおすすめしないと力説していた。
確かにそうだ。
免許取りたての人が、高性能なスポーツカーに乗るようなものなのかもしれない。
アクセルを踏めば踏んだだけスピードが出るし、ハンドルを切ったら俊敏に曲がる。
でもそんなものは初心者には必要はない。
WordPressは初心者でも 簡単になんでも出来てしまうところが危険である。
しかも、今回は、共用サーバーであり、芋づる式にやられている。
初心者が設定したWordPressが、他のユーザーに迷惑をかけたりするわけだ。
今回はこれを教訓として、WordPressをやめるという選択肢を考えねばならないかもしれない。
じゃあ、どうするの?ってことなのだが、 今のところノーアイデアである。
どうするかなぁ。
MTを使うっていうのもありなのだが、いまさらあの重たい再構築をやりたいとは思えないし。
※すいません、こんな記事で晴練雨読に掲載されてしまいました
関連記事
-
コンテンツ制作者の手足を縛ってはいけない | 尾崎豊「十七歳の地図」
縛られるっていうと尾崎豊だろう。と思うのはやっぱり私がおじさんなわけで。 さて、早速本題。 コンテ
-
SEOにおけるネガティブな要因とは | 山下達郎「ついておいで (Follow Me Along)」
SEOでやるべきことで最も重要な事は、 1.最低限SEOを考慮した作りにする 極論を言えばtitl
-
キーワードツールのSEOにおける使い方・考え方 | 小田和正「たしかなこと」
キーワードツールである。これはとっても微妙な存在である。 リスティングにおいてはとてもとても重要で
-
対策を考えず非難だけしていても状況は変わらない
最近また逆SEOの話題がちょっと盛り上がっているようなので、思うところを書いてみることにする。 イ
-
SEOは誰のために行うのか?それはもちろん | 浜田省吾「誰がために鐘は鳴る」
誰のために行うのか? まあ、普通は検索エンジンのために行うという答えが帰ってきそうだが、実際は違う
-
SEOの相見積もりに意味なんてない
画像はフリー画像の女性の写真。あっちこっちで見かける。ひっそり隠れた有名人ってところかもしれない。
-
-
検索数にむやみにこだわるのってやめにしないか
記事を書くにあたって、検索数にだけこだわるのはどうかと思うのだ。 検索数にだけこだわると、非常にダ
-
WordPressの初期設定ではURLに気をつける
WordPressの初期設定はそれほど気にしなくてもいいと思っている。デザインといったようなものは
-
人工リンクとナチュラルリンクを区別しなくてもいい
「リンクを貼っても大丈夫でしょうか?ペナルティになりませんか?」 って質問が多い。っていうか、多す
-
Googleが著者情報を廃止・オーサーランクはこれからどこへいくのか | THE ALFEE「Just Like America」
先週より検索結果に著者情報が完全に表示されなくなったことに気がついた方は多いだろう。 詳しくは海外