ある日、仕事の依頼主から、「Wordpressで運営しているサイトに訪れると全然関係ないページにリダイレクトされるようになった」という報告を受けました。色々調べていくとどうやらサイト内のwp-config.phpファイルを書き換えられていた様子。
書き換えられたファイルをバックアップしていたデータと差し替えてサーバにアップロードすることで事態は収まりました。
WordPressサイトでの改ざんが増えている昨今ですが、身近に起きてしまったので、もはや人ごとではなくなりました。
今回の事例を紹介し、対策として行ったこと/セキュリティについても気をつけたい点をいくつか紹介しようと思います。






