このタグの記事 1 件
サイトの侵入確認は『外から見える兆候』と『中に残る痕跡』の両方を見る。兆候=Search Console の『セキュリティの問題』、検索結果の警告、事業者からの通知、知らない管理者、スマホや検索経由だけのリダイレクト。痕跡=管理者ユーザー、コアファイルの改変(wp core verify-checksums)、ログイン履歴、authorized_keys、cron、待ち受けポート、最近変更されたファイル。当サイトの視点=『何も見つからない』は安全の証明にならない。見つけたら、掃除の前に証拠を残し、きれいな端末から認証情報を全部変え、侵入前のバックアップか作り直しで戻し、入口を塞いでから再審査を依頼する。