WORDPRESS SECURITY & RECOVERY

WordPressのマルウェア感染・
サイト改ざんから復旧。

不正ファイルを削除するだけでなく、バックドア、不正ユーザー、データベース改ざん、脆弱なコンポーネントなどを確認し、再感染リスクの低減まで対応します。

WHAT WE CHECK

WordPressだけでなく、サーバー側も含めて確認します。

感染時には、見えている改ざん箇所だけが問題とは限りません。WordPress本体、プラグイン、テーマ、uploads、データベース、管理ユーザー、Webサーバー設定、cron等を確認し、必要に応じて周辺環境まで調査します。

感染・改ざん調査

  • 不審ファイル・不正コード
  • バックドア・Web Shell
  • コアファイル改変
  • 不正な管理ユーザー
  • 不審なcron・自動実行

データ・構成確認

  • データベース内の不正挿入
  • プラグイン・テーマの状態
  • WordPress / PHPのバージョン
  • ファイル・ディレクトリ権限
  • Webサーバー設定

RECOVERY PROCESS

対応の流れ

01Investigation感染範囲と状況を調査
02Cleanup不正コード・バックドアを除去
03Recovery正常な状態へ復旧
04Hardening設定見直し・再発防止
05Report対応内容を報告

AFTER RECOVERY

復旧後の再発防止まで。

原因が古いプラグインやテーマ、推測されやすい管理画面、過剰な公開範囲、ファイル権限、サーバー設定等にある場合は、状況に応じて改善案を提示します。

被害状況やサーバー環境によって調査範囲・作業量は異なります。調査前に対応可能範囲を確認し、必要に応じて費用をご案内します。

感染・改ざんが疑われる場合

対象URL、分かっている症状、利用しているサーバー等をフォームからお知らせください。

相談する