地元密着なびメールマガジンはこちら

ロリポップでブログを設置している方、問題は出ていませんか?

ワードプレスの攻撃でサーバーが不安定になり、問題が起きているよう。対策方法やユーザー名の変更について解説します。

設置している方から立て続けに、
・ブログが真っ白になった
・ホームページに変なエラーメッセージだけが表示される
・管理画面にアクセスできない
という悲鳴のようなメールが届いております。
原因は、28日深夜からロリポップサーバーに設置されている
ワードプレス(ブログソフトの一種)に大規模な攻撃がされて、
それへの対策のとばっちりでした。
※とはいえ、実際にブログを乗っ取られた・改ざんされた人が
私の友人にもちらほらと見受けられます。
大ざっぱに喩えると、ハッキング対策のために
・引越でA市からB市に転居して、郵便局に転居届を出しました。
・今まではA市の旧住所あての郵便物もB市に届けてくれていた。
・突然、旧住所あての郵便物の転送を止めてすべて不着扱いにされた。
こんな感じの事をロリポップ側が行なったのです。
※2013年8月31日追記:
上記のたとえでいえば、また「旧住所でも郵便物が届く」ように
サーバーの設定を(セキュリティ対策を維持しつつ)変えたようです。
今回、メールで問い合わせがあった方はブログの設定ファイルを
書き換えて問題を解決できました。
◆ロリポップからよそに引越した方が良いのか?
現状、大規模ハッキング行為が可能になった原因がいまひとつ
ハッキリしないため、
 「ロリポが危険でよそが安心」
と言い切って良いのかどうかも何とも。
単なる「大規模ハッキング行為の始まり」としてロリポップが
狙われただけで、続いてよそのレンタルサーバーも血祭りに
上げられるという恐れもあります。
ですので、慌ててよそに移る必要はないかと思います。
ただし、記事のバックアップは取っておきましょう。
・各種ブログサービス・ソフトで記事のバックアップを取る方法https://www.localnavi.biz/archives/post_868.html
◆ワードプレスを使っていて、ユーザー名が admin の方:
今回の件とは関わりなく危険です。ユーザー名が分かっていれば、
パスワード総当たりでいずれ管理画面にアクセスできますから。
しかも管理者の権限付きで。
変えましょう。
1.管理画面の左メニュー【ユーザー】をクリックして、今すぐ
別の名前のユーザーを【管理者】で作ってください。
2.画面の右上にある【こんにちは、●●さん】というところに
マウスの矢印を持って行き、ログアウトをクリックします。
3.あらためて新しいユーザー名とパスワードでログインします。
4.管理画面の左メニュー【ユーザー】をクリックして、ユーザー
一覧の画面を開きます。
5.一覧の中にある「admin」をクリック、【権限グループ】の
部分を【管理者】から【購読者】に変えてください。
そして、これからは必ず「新しく作ったユーザー名とパスワード」
でワードプレスの管理画面にアクセスしましょう。
 
 
 
 
 
 
 
◆シンプルすぎる要約◆
ロリポップサーバーでブログなどを運営していて、ホームページや
ブログが見られないなどトラブルが起こっている方、ご相談を。

2013年8月30日ネット上の商品・サービス

Posted by 新谷貴司