【緊急】WordPressに不正アクセスがありました。経験者の方のその後の対応を知りたいです。​ウェブサイトを運営されている皆様、こんにちは。​先日、私の運営するWordPressブログに不正ログイン(不正アクセス)がありました。すぐにパスワード変更や2段階認証の導入など、セキュリティ対策は徹底しました。​しかし、一度侵入されたという事実から、今後の運営について非常に悩んでいます。​WordPressの不正アクセスを経験された方へ、その後の対応について教えていただきたいです。​1. 不正アクセス後の対応について​不正アクセス発覚後、ブログを**「すべて作り直しましたか?」それとも「そのまま使って、セキュリティ対策だけを強化しましたか?」**​もし作り直さなかった場合、具体的にどのような手順でブログの「クリーンアップ(不正コードの削除)」を行いましたか?​2. その後の運営について​不正アクセスを経験した後、ブログ運営中に精神的な不安は残りましたか?​その後、不正アクセスは再発しましたか?(再発を防ぐために強化した対策があれば教えてください)現在、ブログ記事をすべて非公開にし、1月からの再スタートに向けて準備を進めております。経験者の方からのアドバイスをいただけると、大変心強いです。​よろしくお願いいたします。

Word

1件の回答

回答を書く

1226310

2026-01-07 08:35

+ フォロー

あまり細かい話は書けませんが、

数ヶ月前に初めて同じような目に遭遇しました。

アカウント云々ではなく、WordPress、またはアドオンの脆弱性を突かれたようです。(WordPressを管理しているのは利用者さん)



1.

確認すると、不正スクリプトの設置&プロセスが動いており、それは止めました。

状況的には被害は極小的でしたが、ユーザさんはサイトの作り直しを検討しているようです。

(こちらとしてもそうしてもらった方が嬉しい。安心できるので)



2.

サイト自体はユーザさん管理なので「ちゃんと各種アップデートしてね(毎日チェック走らせてアナウンスしてるんだし)。最悪、サイト全体にも迷惑かかるので」というスタンス、立ち位置です。

ちなみにそのサーバの管理画面ログインは MFA、ssh 等も公開鍵認証オンリーです(もちろんそれだけではありません)。



ご参考までに。

うったえる有益だ(0シェアするブックマークする

関連質問

Copyright © 2026 AQ188.com All Rights Reserved.

博識 著作権所有