-
ID:xC3EHH さんの質問

WordPressのindex.php,wp-config.phpがクラッキングされました。
フォルダ内のファイルを全て確認し、コードが埋め込まれているものは削除。再度アップロードしFTPなどは全て変更しました。不正ログインを防ぐプラグインも導入はしています。
ブラウザから画像をアップすることもあるのでフォルダのパーミッションは705にしています。
同様の症状が起こった人のブログを記事を見るとファイルのパーミッションを444にするなどと書かれていて、直接変更すると記事が投稿されるとき等に正常に動いてくれるのか心配で変更できずにいます。
今後同様の被害を受けないための対策、他に何かありますか?
ちなみにWordPressは最新のバージョン・サーバはロリポップを使用しています。

みんなの回答 2 件

ID:XO38mg さんの回答

管理者アカウントがadminのままだったら他の文字列に変えた方がいいよ。

ID:Uhi4v/

ありがとうございます。IDはサイト名+admnになっていたので変更します。

ID:RU42ac さんの回答

php my admin wp で以前にやられました。先日もキャッシュ系のプラグインで脆弱性見つかってましたがプラグインはチェックしてますか??

ID:Uhi4v/

トピ主:ありがとうございます。プラグインに関してはチェックが甘かったかもしれません…今後はマメにチェックします!

最終更新日:2013-05-03 (3,591 views)

関連するトピックス

ページ上部に戻る