マルウェア感染

WordPressトラブル復旧事例┃サーバー会社から不正なファイル削除要請が来た

ご指摘症状

お客様から「サーバー会社から不正ファイルの一覧が届いたが、index.phpファイルも含まれていたため、ホームページが全く表示されなくなってしまった」とのご連絡をいただきました。

サイトのトップページにアクセスすると、wordressが真っ白の状態で何も表示されず、完全に閲覧不能の状態でした。wordpress トラブルとしては非常に深刻な部類に入るもので、緊急対応が求められる状況でした。

確認内容

お客様から共有いただいたサーバー会社の通知を確認すると、改ざんされた複数のファイル名が一覧で記載されており、その中には本来サイトの表示に不可欠なindex.phpも含まれていました。

不審なスクリプトが混入している可能性が高く、典型的なwordpress ハッキングの兆候と判断しました。また、サイト全体が動作しない状態から、rootディレクトリや主要ファイルが影響を受けていることが想定されました。

処置内容

まず、感染・改ざんされたファイル群の洗浄を行い、index.phpファイルを含む必要最小限の構成を復旧しました。安全性を確保したうえで、動作確認を行いながら順次ファイルの復元を実施しています。

あわせて、旧バージョンのまま使用されていたプラグインの中に、既知の脆弱性が指摘されているものがあり、これがハッキングの侵入口になっていた可能性があるため、対象プラグインを最新版に更新しました。

作業完了後は、wordpress 改ざんの再発防止として、パーミッションの見直しや管理アカウントの強化なども行いました。弊社では、wordpressトラブルにおける即解決/緊急対応の体制で、短時間での復旧を図っています。

結果・お客様の声

「真っ白な画面しか表示されず焦っていましたが、丁寧かつ迅速に対応してもらい、非常に助かりました」とのお声をいただきました。

wordpress エラーの多くは、ファイルの一部に影響があっても部分的に表示されることが多いですが、今回のようにサイト全体が機能停止するケースでは、原因の特定と慎重な復旧が重要となります。wordpress サポートのプロに依頼することで、最小限の損失で早期復旧が実現できた事例です。

対応できる不具合の例

  • データベース接続エラーになってしまった
  • WordPressにログインが出来なくなってしまった
  • WordPressがマルウェアに感染してしまった
  • 何者かにサイトが乗っ取られてしまった
  • WordPressが真っ白になってしまった
  • プラグインを更新したらレイアウトが崩れてしまった
  • WordPressの内容や表示が何者かに改ざんされてしまった
  • 何もしていないのにサイトを開くとエラーが表示されている
  • WordPressにアクセスすると知らないサイトに飛ばされる
  • 他多数対応可能!

よくある質問