WordPressがPHPマルウェアに感染・・・。

マルウェアに感染、最近立て続けにあったのでメモ。
もう勘弁してくださいませ状態なのですが、とりあえず何が原因か探っていたら出てきたのでこちらのサイト。

https://qiita.com/Ayutanalects/items/a359df4e4b445229fcf2

・運用は4.8
・WAF設定なし
・エラーログなし
・FTPのパスワード変更10年近くなし
・.htaccessとindex.php 発見、これが悪い子
・index.phpはパーミッションが444とかになってる
・あと、秒単位でファイルの再上書き・新規作成されてる → なんじゃこりゃ

なんとかいろいろやって元に戻ったのですけど、備忘録を。
・パスワードの桁数・固さはきちんと
・最新のバージョン利用
・プラグインもチェック
・常にバックアップを、ファイルとデータベース
・パーミッション設定

当たり前といえば当たり前なのですが、どうしてもこういうのは抜けがち。

そんなマルウェアも解決したので、ようやく行けた落合上渡船場。大正駅からバスで移動してレンタルチャリをゲットして船着場まで移動します。今回は100mの川を渡し船で渡ります、今回はレンタルチャリ「ハブチャリ」利用で自転車ごと移動でらくらくで、北津守側に着いたら自転車で南海汐見橋線沿いを移動して芦原橋まで。初めて南海汐見橋線2両編成を見れました、今日はハッピーデイです。

関連しているブログ記事一覧