Bluehostアカウント停止の原因と復旧方法|無効化されたアカウントへの対処ガイド
Bluehostなどのホスティングプロバイダーは、自社サーバー上の他のウェブサイトを保護しながら、常にサイトの安定稼働を維持する責任を担っています。あるウェブサイトが他のサイトへの脅威になる可能性がある場合やポリシーに違反した場合、ホスティング事業者は厳格な措置としてアカウントを停止します。Bluehostアカウントが停止されてしまった方にとって、本記事は大きな助けとなるでしょう。ここでは、Bluehostアカウントが停止される理由、復旧方法、そして今後の停止を防ぐための対策について詳しく解説します。
Bluehostアカウントの停止とは?
Bluehostアカウントの停止とは、ウェブサイトがオフラインにされ、ユーザーがアクセスできなくなった状態を指します。アカウント停止の理由として真っ先に思い浮かぶのは「ハッキング」ですが、実際にはさまざまな要因があります。実は最も多い原因は支払いの未了です。その他にも、スパム、マルウェア、暗号通貨マイニング、リソースの過剰使用などが挙げられます。
マルウェアやハッキングによるBluehostアカウント停止
マルウェアは、Bluehostアカウント停止の2番目に多い原因です。マルウェアに感染したウェブサイトは、同一サーバー上の他のサイトに対してセキュリティ上の脅威となるため、停止処分となります。最近サイトの動作がおかしい、訪問者を別のページへ勝手にリダイレクトしている、見覚えのないポップアップが表示されているといった症状がある場合は、ハッキングされた可能性があります。
また、アカウント停止の際には、Bluehostからウェブサイト内のマルウェアに関する通知メールが届きます。感染ファイルのリストとその場所が共有されることもあれば、ルートディレクトリに「malware.txt」という名前で感染ファイル一覧がアップロードされるケースもあります。
アカウント停止の主な兆候
- ウェブサイトが突然ダウンする
- 「マルウェアが検出されたため、アカウントを無効化しました!」という内容のBluehostからのメールが届く
- サイトを開くとブラウザ上にアカウント停止のメッセージが表示される
- サイトがフィッシングページで埋め尽くされている
- ウェブシェルやバックドアが設置されている
WordPress・Magento・OpenCart・JoomlaでBluehostアカウントが停止される7つの原因
マルウェアがBluehostサイトに侵入すると、さらなる悪意ある活動(暗号通貨マイニング、スパム配信など)に利用される恐れがあります。そのため、他のサイトを守る観点から、こうしたサイトは速やかに停止されます。ここでは、マルウェア感染に間接的に関連する原因をご紹介します。
- 支払い不履行
- ポリシー違反
- リソースの過剰使用
- スパム配信
- サーバー過負荷を引き起こす暗号通貨マイニング
- マルウェア再配布
1. 支払い不履行
これはBluehostアカウント停止の最も一般的な理由の一つです。Bluehostによると、支払い期限を過ぎても入金が確認できない場合、アカウント停止の対象となります。
ただし、この停止は突然行われるものではありません。Bluehostは支払い更新を促すリマインドメールを何度か送信し、それでも対応がない場合にのみサイトを停止します。
2. ポリシー違反
Bluehostの利用規約は必ず遵守すべきものであり、規約からの逸脱はウェブサイトの停止につながります。Bluehostの利用規約では、攻撃的・わいせつなコンテンツやスパムコンテンツのホスティングが禁止されています。また、フィッシングやクローキングに関与するサイトに対しても厳格なポリシーが設けられています。これらに該当すると判断された場合、アカウント停止の処分が下されます。
3. ハッキングされたウェブサイト
サイトに偽装・悪意のあるコンテンツが含まれている、訪問者を不正なページへ誘導している、スパムを送信している、悪意ある広告やポップアップを表示しているなどの症状がある場合、ハッキングされている可能性が高いです。Bluehostはセキュリティポリシーを非常に重視しており、同一サーバー上の他サイトを守るため、ハッキングされたサイトを迅速に停止または禁止します。サイトに上記のような兆候が見られる場合や、Bluehost・検索エンジン・セキュリティベンダーから不審な挙動について警告を受けた場合は、ハッキングが原因でアカウント停止に至った可能性があります。
4. リソースの過剰使用
Bluehostは共有サーバーであるため、各ウェブサイトに公平にリソースを提供する責任を負っています。しかし、あなたのサイトが帯域幅などを不当に大量に消費し始めると、同一サーバー上の他サイトのパフォーマンスに支障が出るため、Bluehostはアカウントを停止することがあります。
とはいえ、リソースの過剰使用が理由であっても、すぐに停止されるわけではありません。まず使用量の増加が通知され、消費を抑えるよう求められます。それでも改善されない場合に初めて、サイトが停止されます。
5. スパム配信
乗っ取られたウェブサイトは、スパム再配布の踏み台に利用されることがあります。通常、大量のスパムを送信するIPアドレスを記録したブラックリストが複数運用されています。スパマーは日々新しいIPアドレスを必要とするため、数百ものサイトを擁するBluehostのようなプラットフォームは格好の標的となります。スパム配信元として特定されたサイトはスパムデータベースに登録されるだけでなく、最悪の場合、サーバー全体がブラックリスト入りすることもあります。そのため、Bluehostはこうしたサイトを極めて緊急性が高いものとして停止します。
6. サーバー過負荷を引き起こす暗号通貨マイニング
攻撃者はBluehostサイトに侵入することで、相当量の計算リソースを奪い、暗号通貨のマイニングに悪用できます。典型的にはMonero(XMR)のマイニングが好まれます。かつて人気だったマイニングサービスCoinHiveは終了しましたが、攻撃者は依然として多様な手法でマイニングを行っています。こうした行為はサーバーに重大な負荷をもたらし、これもBluehostサイト停止の一因となります。
Bluehostから届く通知には「サーバー過負荷による停止」と記載されている場合がありますが、これも多くの場合、マルウェア感染の間接的な結果です。さらに、乗っ取られたサイトが海賊版映画やソフトウェアの配布に利用され、サーバー負荷が増大するケースもあります。したがって、停止の真の原因を特定するのは意外と難しいのです。
7. マルウェア再配布
攻撃者はハッキングしたBluehostサイトをマルウェアの保管庫として利用することもあります。その結果、同じサーバー上またはWebスペースを共有する他のサイトへ感染が波及します。サブネット分割が適切に行われていない環境では、感染が一気に広がる恐れがあります。Bluehostのシステムはこうしたサイトを検出できるため、複数の感染サイトがまとめて停止されることもあります。
以下は、Bluehostが示すマルウェア感染ファイルのサンプルです。
Bluehost用マルウェアスキャナーでサイトを守りたい方は、チャットウィジェットからお気軽にご相談ください。専門チームが修正をお手伝いします。今すぐBluehostサイトをスキャンしましょう。
Bluehostアカウント停止の検出と修復手順
攻撃者のアクセスを遮断する
マルウェア攻撃の種類を調査する際は、まずサイト全体を一時的にオフラインにすることをおすすめします。そうすることで、マルウェアスキャナーをより効率的に活用できます。オフライン化が難しい場合は、少なくともデータベースと管理画面のパスワードを変更して攻撃者を締め出しましょう。データベースが侵害された疑いがある場合は、以下の手順でパスワードをリセットできます。
- ステップ1: Bluehostアカウントのコントロールパネル(cPanel)にログインします。
- ステップ2: cPanelの「データベース」セクションにあるMySQLパスワードのリセット機能を開きます。
- ステップ3: 表示されているユーザー名を確認し、見覚えのない不審なユーザー名がないかチェックします。
- ステップ4: 「新規パスワード」欄に新しいパスワードを入力し、確認用の欄にも同じパスワードを入力します。
- ステップ5: 最後に「MySQLパスワード設定」ボタンをクリックします。「パスワードが正常に更新されました」というメッセージが表示されることを確認してください。
悪意のあるコードを検出して削除する
初心者の方は、怪しいコードを「#」記号でコメントアウトしたうえで、専門家に詳細な解析を依頼するか、マルウェアスキャナーを使用するのが安全です。中級者の方は、悪意あるコードに加えて難読化されたコードにも注意が必要です。典型的な難読化手法はBase64形式で、次のシンプルなコマンドで該当ファイルを見つけられます。
find . -name "*.php" -exec grep "base64"'{}'; -print &> hiddencode.txt
このコマンドを実行すると、base64エンコードされたコードを含む箇所がすべて検索され、hiddencode.txtファイルに保存されます。エンコードされた文字列はオンラインツールでデコードできます。base64以外にも、FOPO難読化が攻撃者の間でよく使われている点にも注意しましょう。初心者でもphpMyAdminツールを使えば、データベース内の悪意あるコードを調査できます。参考画像を以下に示します。
Bluehostに審査と停止解除を依頼する
マルウェアの駆除が完了したら、痕跡が一切残っていないことを再度確認してください。完全に清掃できたと確信できたら、Bluehostにサイトの審査を依頼し、停止解除を申請します。
連絡方法は、メールでの送信、Bluehostサポートとのライブチャット、またはアカウント停止通知メールへの返信のいずれかです。
AstraでBluehostウェブサイトを保護する
マルウェアのシグネチャは数千種類以上存在し、手作業ですべてを検出することは不可能です。そのため、自動型のマルウェアスキャナーが最良の選択肢となります。しかし市場には多数の製品があるため、選択は容易ではありません。ここでは、導入前に検討すべきポイントとおすすめのツールをご紹介します。
AstraのBluehostマルウェアスキャナー
Astraは、Bluehostサイトに最適なマルウェアスキャナーを提供しています。Astraを選ぶべき理由をいくつかご紹介します。
- 簡単操作: Astraは初心者を想定して設計されています。シンプルなダッシュボードにより、初心者でもBluehostでホストするサイトを簡単に保護できます。
- 手頃な価格: 高い拡張性を備えており、小規模なブログから大企業まで柔軟に対応します。
- ファイアウォール: 堅牢なWAFファイアウォールが搭載されており、攻撃者による繰り返しの侵入試行をブロックします。
- 充実のサポート: インストールから運用まで、Astraのエンジニアが丁寧に支援します。加えて、定期アップデート情報をメールでお届けします。
追加のセキュリティ対策チェックリスト
- cPanelやMySQLなど、複数のコンポーネントで同じパスワードを使い回さず、ランダムで強固なパスワードを必ず設定する
- Bluehost上のCMSは常に最新バージョンに更新する
- サイトのセキュリティ監査を定期的に実施する
- 機密ファイルやエラーメッセージを非表示にする
- 安全なコーディング規約に従って開発を行う
- サイトにHTTPSを導入する
- マルウェアスキャナーでサイトを定期的にスキャンする
Bluehostサイトをサイバー攻撃から確実に守りたい方は、ぜひAstraのBluehostマルウェアスキャナーを導入して、安心安全なサイト運営を実現しましょう。
-
Google検索結果に日本語キーワードが表示される?日本語キーワードハック(日本語SEOスパム)の原因と対処法
ウェブサイトの検索結果に見覚えのない日本語テキストが表示されていませんか?もしそうであれば、あなたのサイトは「日本語SEOスパム」、いわゆる「日本語キーワードハック」の被害を受けている可能性があります。この種の攻撃について不安を抱くサイト運営者から、私たちは数多くのご相談を受けています。本記事では、この攻撃の仕組みと具体的な修復方法を詳しく解説します。 日本語キーワードハック(日本語SEOスパム)とは? 日本語キーワードハックとは、サイト上に自動生成された日本語テキストが表示され始める攻撃です。このブラックハットSEO手法では、感染したページのタイトルやディスクリプションに日本語の単語を表示さ
-
App StoreとiTunesでアカウントが無効になったときの直し方【完全解説】
「App StoreとiTunesでアカウントが無効になっています(Your account has been disabled in the App Store and iTunes)」——App StoreやiTunesを利用中に、このようなエラーメッセージが表示されたことはありませんか?このエラーは、アプリの購入やアップデートをしようとしたタイミングで発生することが多く、解決するまでダウンロードも購入も一切できなくなってしまいます。「アカウントが無効になっている」とはどういう意味?iTunes、iMessage、Apple Pay、FaceTimeなど、Appleの各種サービスはすべてA