HPの乗っ取りにあったようです
-
WPから〇月×日に『サイト「A(仮名)」の新規ユーザー登録:ユーザー名: vernasodeliメール: **メールアドレス**』とあり、続いて『ユーザー vernasodeli さんのパスワードを変更しました』とありました。〇月△日にリンク先から「A(仮名)のHPが中国の怪しげな販売サイトになっている」との連絡を受けました。どうも持っとられたようです。対処法をご教示ください。
-
サイトアドレスを伏せられては、状況がわかりません。
リンク先とは?ユーザーvernasodeliの権限とは?この情報も必要です。
乗っ取られたと判断された理由も書かれていません。おそらく『サイト「A(仮名)」とは、レンタルサーバーにインストールしたWordPress.orgのWordPressで運営されているサイトでしょう。
基本的に契約しているレンタルサーバーに連絡し、バックアップからユーザー登録される前の状態に戻すことです。
レンタルサーバーのサポートに相談しましょう。このフォーラムは、米国のAutomattic社が運営するWordPress.comレンタルブログのサポートフォーラムです。このフォーラムでは wordpress.orgや他社のレンタルサーバーのサポートは行なっていません。
-
@kobaya4tsw 様、個人情報になりますので、当初の投稿からメールアドレスを消去させていただきました。
なお、状況を理解するために、サイトアドレス情報は必要となります。弊社 WordPress.com で作成されたサイトに関してかどうかも確認いたしますので、問題となっているサイトのURLを教えていただければと思います。@orzprostration 様の上記投稿をご確認の上、必要に応じて返信いただければと思います。
-
原文は、WPから〇月×日(実は6月12日)に『サイト「A(仮名)」の新規ユーザー登録:ユーザー名: vernasodeli: メール: **メールアドレス2**』とあり、続いて『ユーザー vernasodeli さんのパスワードを変更しました』とありました。〇月△日(実は6月24日)にリンク先から「A(仮名)のHPが中国の怪しげな販売サイトになっている」との連絡を受けました。どうも持っとられたようです。対処法をご教示ください。
現在あらたっめてメールを精査したところ6月3日に『サイト「A(仮称)」の新規ユーザー登録:ユーザー名: claimtrainnnメール: **メールアドレス3**』とありました。この時何か対応が必要だったかもしれないと思います。 -
なお、状況を理解するために、サイトアドレス情報は必要となります。弊社 WordPress.com で作成されたサイトに関してかどうかも確認いたしますので、問題となっているサイトのURLを教えていただければと思います。
サイトアドレスを伏せたままでは調べようがないので、サイトアドレス(URL)を書いていただけますか?
-
改めて@orzprostration さんの投稿を読み、対処がこの場ではなく、サーバー管理者にお願いする必要がわかりました。不慣れな初心者以下のものですのでお聞きしてしまいました。(「そんな人がHPづくりに近づくな」といわれそうですが、)一般的な、原因(全く身に覚えない。PS漏れも使いまわしも)と対処法(これは少しわかりました)が知りたかったのです。
-
-
これが、レンタルサーバーにインストールするタイプのWordPressにおいて、クラッキングされた場合の取り扱いを書いた公式文書です。
FAQ ハッキングされた場合は原因(全く身に覚えない。PS漏れも使いまわしも)と対処法(これは少しわかりました)が知りたかったのです。
それを判断し、調べるためにもサイトアドレスが必要なのです。
これは、レンタルサーバーのサポートであっても、WordPress.org日本語サポートフォーラムでも同様です。どのような設定にしているのか説明されていない(説明できない)部分を調べるのに必要な情報です。
-
サイトアドレスはhttp://www.kumamoto-sdp.com
すでに解除したリンク先はhttp://www5.sdp.or.jp/link/link.htm
です。
不思議なことにhttp://www.kumamoto-sdp.comを入力すると私たちの作ったHPが現れます(HP作成中のログインがすでになされているからでしょうか)。最初の発見は、中国系HPはすでに解除したリンク先はhttp://www5.sdp.or.jp/link/link.htm
から見ました。リンク解除したので現在は私の力では閲覧できないようです。また新たなPCでWPにログインしようとログイン画面のパスワードが認識できません。 -
見知らぬ者がユーザー登録できたのは、
http://サイトURL/wp-admin/options-general.php
においてメンバーシップの項目で、だれでもユーザー登録ができるようにするに✔が入っているからでしょう。
復元についてはlolipopのサポートに相談してください。新たなPCでWPにログインしようとログイン画面のパスワードが認識できません。
これも、WordPress.comでログインなのか、メールアドレス+パスワードでサイトアカウントへのログインなのか説明がありません。
これ以上は、WordPress.org日本語サポートフォーラムの範疇となりますので、このフォーラムではサポートできません。
-
ありがとうございました。アドバイスを基に何とかやってみます。
尚、ログインはWordPressログイン画面からユーザー名とパスワードを入力する方法です。「ユーザー名が間違っています」といいます。 -
早速、「メンバーシップの項目で、だれでもユーザー登録ができるようにするに✔が入っている」ことを確認し、☑を外し、さらにメンバーから投稿者4名を削除しました。参考に投稿者の情報はコピーしましたが・・・。
ありがとうございました。身を入れて学習します。 -
WordPress.org日本語サポートフォーラムで尋ねる質問を、WordPress.com 日本語フォーラムへ投稿しているということは、例えるなら、「衆議院議長宛の請願手続き」を参議院事務局で尋ねているようなものです。
WordPress.com と WordPress.org の違い -
たしか、自分のページから『https://wordpress.com/help/contact』へ導かれて、お尋ねしたのですが、『WordPress.com と WordPress.org の違い』を読み理解しました。すみません。
-
お忙しいとき、この二日で次のことがわかりました。申し訳ありませんでした。
リンク先(社会民主党全国連合)のリンクが『sdp-kumamoto.com』になっており、
私たちが使っているドメインは『kumamoto-sdp.com』であり、
乗っ取りではなく、単純なリンク先記載間違いでした。忙しい時間を守備範囲でもない迷い人に付き合っていただきありがとうございました。
何故、その中国系企業が『sdp-kumamoto.com』を使っているのかは不明ですし、大きな疑問ではあります。
- トピック「HPの乗っ取りにあったようです」には新しい返信をつけることはできません。