-
WordPressテーマのマルウェアスキャンと駆除の完全ガイド|感染検出から再発防止まで
WordPressテーマをマルウェアスキャンした結果、「感染なし」という判定が出れば理想的です。 クリーナーを探して何時間も費やす必要はなく、数百ドルの駆除費用を払うこともありません。 しかし残念ながら、現実はそう甘くないことがほとんどです。今あなたが直面しているのは、おそらく次の2つのシナリオのどちらかでしょう。 セキュリティプラグインやホスティング会社によって、サイトにインストール済みのテーマが「悪意のあるファイル」として検知された新しくインストールしようとしているテーマに、マルウェアが仕込まれている疑いがある いずれの場合も、まずテーマをスキャンして本当に感染しているのか確認したいはずで
-
SEOスパムとは?WordPressサイトからスパムを検出・削除する完全ガイド
SEOスパムの注入攻撃は、サイト運営者にとって悪夢のような存在です。 その最大の特徴は、巧妙に偽装され、一見しただけでは発見できないことにあります。そして、サイトに残っている時間が長いほど、被害は拡大していきます。検出が非常に難しいため、多くのサイト運営者は手遅れになるまで気づかないのが実情です。 しかし、あなたは幸運な部類に入ります。セキュリティスキャナーが検知したのか、あるいはGoogle Search ConsoleやSEOツールが「激安グッチのバッグ」などのキーワードであなたのサイトがランクインしていることを表示したのかもしれません。 とはいえ、SEOスパムの発見と駆除は容易ではありま
-
ヌル化(海賊版)WordPressテーマ・プラグインを使っても大丈夫?リスクと安全な代替策を徹底解説
ヌル化(nulled)されたWordPressテーマやプラグインを安全に使えるのか、気になっていませんか?サイトに被害を与えずに海賊版ソフトウェアを利用する方法を探している方もいるかもしれません。WordPressの世界では、ヌル化されたテーマやプラグインの扱いには少し特殊な事情があり、本記事ではその詳細も解説します。プレミアム機能を無料で利用できるため、ヌル化ソフトウェアの誘惑にかられる気持ちはよく分かります。しかし、ヌル化されたWordPressプラグインやテーマにはマルウェアが仕込まれているケースが非常に多いのが実情です。これらをサイトにインストールすると、ハッカーに侵入されるリスクが極
-
WordPressのログイン・管理画面に表示される「保護されていません」警告を解消する方法
ハッキングの心配をせずに済んだら、どんなに安心でしょう。 ハッキングへの不安に悩まされず、ビジネスの成長だけに集中できる——そんな状態を想像してみてください。SSL証明書は、まさにそれを実現してくれるものです。一度導入すれば、ハッカーによるデータ悪用を心配する必要はなくなります。あとはアクセルを踏み込んで、ビジネスを拡大していくだけです。 しかし、ちょっと待ってください…… …実は、あなたのサイトの一部が、まだGoogle Chromeで「保護されていません」と表示されているかもしれません。 しかも警告が出ているのは、どこでもないログインページです。管理画面に表示されている方もいるでしょう。ロ
-
ウェブサイト改ざん被害の復旧方法|手動クリーンアップはNG!正しい対処手順を徹底解説
ウェブサイト改ざん攻撃を受けるほど最悪な出来事はありません。ハッキングされただけでなく、ハッカーは「このサイトにはもう来るな」と世界に向けてネオンサインを掲げたようなものです。さらに悪いことに、サイトを破壊するハッカーはあなたが何もできないだろうと思っています。あなたがこの記事を読んでいる理由は、おそらく次のどちらかでしょう。ハッキングの痕跡が非常に目立つ。ハッカーがサイトを完全に破壊してしまった。セキュリティプラグインがウェブサイト改ざんの脅威の可能性を検知した。どちらの場合でも、迅速な解決策が必要です。幸い、WordPressサイトをお使いであれば、問題を解決する方法があります。シンプルに
-
WordPressサイトがダウンして表示されない?原因別の復旧方法と再発防止策を完全解説
訪問者に壊れたウェブサイトを見せてしまった経験はありませんか? 私たちに言わせれば、あの感覚は決して気持ちのいいものではありません。訪問者には常にベストな状態でお迎えしたいものです。プラグインはそのための強力な味方ですが、まさかそのプラグインが原因でサイトがクラッシュするなんて、思ってもみなかったでしょう。 多くの方は、WordPress本体やテーマのアップデート後にクラッシュを経験しているはずです。中には、アップデートが原因かどうかも分からず、ある朝サイトを開いたら真っ白だった、またはエラーが表示されていたという方もいるでしょう。 この状態は決して好ましくありません。訪問者は真っ白なページを
-
Cloudwaysの新ボット保護機能で、ワンクリックだけで悪意のあるトラフィックをブロック
ご存知でしたか?実は、あなたのサイトに届くトラフィックの40%以上がボットなのです。驚きですよね。具体例を見てみましょう。これはあるサイトへの流入トラフィックを示したスクリーンショットです。一見すると、8月7日に3,000人以上の訪問者があったように思えます。しかし、これは大きく誤解を招く数字です。トラフィックを分析してみると、自動化されたボットがサイトに不要なリクエストを大量に送りつけていたことが判明しました。では、なぜボットはサイトを攻撃するのでしょうか?そして、それはあなたのサイトにどのような影響を与えるのでしょうか?ボットには2種類あるまず理解しておくべきことは、ボットには2種類存在す
-
WordPressサイトのGoDaddyマルウェア感染を検出・駆除する完全ガイド
GoDaddyは、これまでに何度もセキュリティインシデントに見舞われてきました。7,700万以上のドメイン名を管理する巨大企業であるがゆえに、ハッカーにとって格好の標的となるのも必然と言えるでしょう。 この記事を読んでいるということは、おそらくGoDaddyでホストしているサイトのマルウェア感染を疑っているのではないでしょうか。 よくあるケースとしては、以下のような状況が挙げられます。 GoDaddyから「サイトがマルウェアに感染している」と警告を受けた GoDaddyのホスティングアカウントが停止された GoDaddyによってサイトが事実上「身代金要求」のような状態に置かれている
-
WordPressの2要素認証(2FA)完全ガイド|ログイン保護の必要性とおすすめプラグイン5選
突然ですが、質問です。 あなたは毎晩、ぐっすり眠れていますか? 奇妙な質問に聞こえるかもしれません。しかし、この記事を最後まで読めば、なぜ私たちがこう尋ねたのかが分かるはずです。 さて本題に入りましょう。 WordPressの2要素認証について知りたいと思ったきっかけとして、以下のような経験はありませんか? セキュリティプラグインから「WordPressサイトのログインページへのアクセスが急増している」というアラートを受け取ったボットがサイトへの不正アクセスを試みているという警告が届いたセキュリティプラグインから「ログイン保護が必要です」と指摘された そこでログイン保護について調べてみると、気
-
最も待ち望まれていた機能:ワンクリックでサイトを完全クリーンアップ
この2ヶ月間、私たちは昼夜を問わず開発に取り組んできました。追加した機能は以下の通りです:アクティビティログプラグイン/テーマのロック機能レポート内のカスタムワーク機能スタイリッシュな新UIさらに、1,000件以上のサポートチケットにも対応しました!これだけでも十分な作業量に思えるかもしれませんが、実はまだ本題ではありません。私たちはマルウェア駆除機能を大幅に最適化しました……なんと、ワンクリックで完了するようになったのです。当社のマルウェア駆除機能は、リリース当初から多くのお客様に高く評価されてきました。しかし、私たちが信念としているのは、「製品開発に終わりはない」ということ。常に進化し続け
-
激変するWordPress業界で存在価値を保ち続ける方法――ベテラン開発者が語る13年の歩みと未来戦略
WordPressセキュリティプラグインとしておなじみのMalCareは、このたびWordPressコミュニティで長年活躍してきたベテラン開発者、Ben Gillbanks氏にインタビューを行いました。これまでのキャリアの歩みから、変化し続けるWordPress業界の中でいかに創造的に存在価値を維持していくかまで、深く掘り下げて語ってもらっています。それでは早速始めましょう! インタビュー まずは自己紹介とキャリアの歩み Benさん、本日はお忙しい中インタビューにご協力いただきありがとうございます。WordPressに関わって13年になるとのことですが、まずはご自身の紹介と、Webデベロッパー
-
WordPressステージング環境の作り方完全ガイド|プラグイン・レンタルサーバー・手動の3つの方法を徹底解説
ウェブサイトに変更を加えたものの、後から「やっぱり失敗だった…」と後悔したことはありませんか? サイトに修正を加えてみたものの、思っていたほど良くなかったり、サイトが壊れてしまったりするのは悪夢のような体験です。変更前の状態に復旧させる方法を探すだけでなく、壊れたサイトを修理しなければならないかもしれません。さらに、変更作業にかけた時間に加えて、ロールバック(巻き戻し)にも時間を費やすことになります。 この苦痛は私たちもよく知っています。誰もが一度は経験したことがあるはずです。 本番サイトに変更を加える前に、事前にテストできたら素晴らしいと思いませんか?まさにそれを実現してくれるのが「ス
-
WordPressのセキュリティアップデート完全ガイド|安全に更新する方法を徹底解説
WordPressサイトにセキュリティアップデートを安全に適用する方法をお探しですか? セキュリティアップデートは非常に重要です。更新を怠ると、サイトがハッキングされるリスクが高まります。しかし一方で、アップデートによって互換性の問題が発生し、サイトが壊れてしまうことも少なくありません。 まさに「板挟み」の状態ですね。 幸い、サイトを壊すことなくアップデートを行う方法があります。それはステージングサイトを使ってアップデートをテストしてから、本番サイトに適用するという手法です。 この記事では、WordPressサイトを安全にアップデートするための手順を、ステップごとに詳しく解説します。
-
共有ホスティングの5大セキュリティリスクとその対策方法を徹底解説
共有ホスティングプランが、WordPressサイトのセキュリティやパフォーマンスを脅かしているのではないかと不安になっていませんか? 「あなたのサイトは安全です」とお伝えできれば良いのですが、残念ながら現実には、共有ホスティングには数多くのセキュリティリスクが潜んでいます。 共有ホスティングはウェブサイトを運営する上で最も経済的なソリューションである一方、サイトのパフォーマンスとセキュリティを損なう可能性があるのです。 「共有ホスティングを使っているとサイトがハッキングされることはあるのか?」というご質問をクライアントからよく受けます。答えは「はい」です。共有ホスティングには一定のセキュ
-
WordPressの「ユーザー列挙」を防ぐ方法|初心者でもできる2つの簡単な対策
ハッカーがあなたのWordPressサイトのユーザー名を探し出そうとしている――そんな心配をしたことはありますか? おそらく、あまり気にしたことがない方がほとんどでしょう。 しかし現実は違います。サイトにアクセスしてユーザー名を探り出す行為は、ハッカーがよく使う定番の手口の一つです。 有効なユーザー名さえ分かれば、あとはパスワードを推測するだけでサイトへの侵入が可能になります。ハッカーは「ブルートフォース攻撃(総当たり攻撃)」と呼ばれる手法で、WordPressダッシュボードの正しいパスワードを機械的に試し続けます。 そしてログインに成功すれば、サイトは完全に掌握されてしまいます。データの窃取
-
WordPressサイトをファイルアップロードの脆弱性から守る方法【徹底対策ガイド】
自社サイトにファイルアップロードの脆弱性があるかもしれないと不安を感じていませんか?ハッカーに悪用され、サイトが乗っ取られるのではないかと心配になるのは当然です。 残念ながら、これは決して気にしすぎではありません。ファイルアップロードの脆弱性は非常に深刻な問題です。 ハッカーにこの脆弱性を突かれると、サイトを乗っ取られ、完全なコントロールを奪われてしまいます。ページの改ざん、ファイルの削除、データの窃取、さらには顧客へのスパムメール送信など、サイトに甚大な被害をもたらされる恐れがあります。 さらに、被害はより大きなセキュリティ問題へと雪だるま式に拡大します。Googleがハッキングを検知
-
WordPressサイトの改ざんを完全に削除して復旧する方法【原因と再発防止策を徹底解説】
想像してみてください。朝起きてコーヒーを片手に仕事に向かい、WordPressサイトを開いた瞬間、ページが書き換えられているという悪夢を目にする——。サイトのコンテンツは勝手に変更され、ウェブサイトはめちゃくちゃにされてしまっています。 サイトにはアダルトコンテンツの広告やポップアップ、キーワードスパム、偽物の商品や違法ドラッグの宣伝、SEOスパムなどが表示されているかもしれません。場合によっては、ハッカーが宗教的・政治的なプロパガンダをトップページに表示することもあります。 こうした攻撃は壊滅的な被害をもたらします。改ざんされたサイトを見た訪問者や顧客は即座に離脱するため、貴重なトラフィ
-
WP-Contentとは?WordPressで最も重要なディレクトリを徹底解説【初心者向けガイド】
自社サイトのコンテンツがどこに保存されているのか気になったことはありませんか?WordPressサイトで「wp-content」という言葉を目にして、詳しく知りたいと思った方もいるでしょう。 WordPressサイトは数多くのファイルやフォルダで構成されています。その中でも「wp-content」は最も重要なフォルダのひとつであり、サイトのコンテンツやインストール済みのテーマ・プラグインがすべて格納されています。このフォルダを誤って削除してしまうと、サイトは完全に機能しなくなります。 私たちMalCareは、ハッカーがwp-contentフォルダに不正アクセスしたことでWordPressサイト
-
クリス・バージェスが語る、WordPress開発でキャリアを築く方法
MalCareはこのほど、オーストラリア・メルボルンを拠点に活躍するWebテクノロジーコンサルタントであり、現地WordPressコミュニティのリーダー的存在でもあるクリス・バージェス氏にインタビューを行う機会に恵まれました。WordPress業界での豊富な経験談について、早速お話を伺いましょう。 1. WordPressとの出会いと、現在に至るまでの歩み まずは、WordPressとの出会いと、そこから現在のキャリアに至るまでの道のりについて教えていただけますか。 2004年、地元のWeb開発者数名とともに「Melbourne PHP User Group」を立ち上げました。定期的に集
-
Envira Photo Galleryプラグインに重大なXSS脆弱性が発見される――WordPressサイトを守るための対策方法
Envira Photo Galleryは、WordPressサイトに美しいレスポンシブ対応の写真・動画ギャラリーを数分で作成できる人気プラグインです。このプラグインを使えば、画像ギャラリーはスマートフォン、タブレット、ノートPC、デスクトップなど、あらゆるデバイスできれいに表示されます。しかし、その開発元が、同プラグインにクロスサイトスクリプティング(XSS)脆弱性が存在することを報告しました。これは、攻撃者が悪意のあるコード(主にHTMLやJavaScript)をサイトのコンテンツに注入できてしまう脆弱性です。感染したページを閲覧したすべてのユーザーが被害を受ける可能性があります。とはいえ