WordPressのサイトがまっ白!404エラーも!マルウェア(ウイルス)感染 lock360.php 解決時の流れ

目次

症状

Error 403、403 Forbiddenで画面がまっ白

.htaccessに不正なディレクティブが見受けられる

<FilesMatch ".(py|exe|php)$">
 Order allow,deny
 Deny from all
</FilesMatch>
<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php|mah.php|jp.php|ext.php)$">
 Order allow,deny
 Allow from all
</FilesMatch>
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>

すべてのディレクトリに.htaccessが置かれている

不正な.htaccessを削除してもすぐ復活

更新のメンテナンスがされていないWordPressが複数散在、静的HTMLのページ、どこかから拾ってきたCGI、めっちゃたくさんのゴミファイル・フォルダが存在

対処内容

sshでサーバーに接続

mvで外部からアクセスが来ないディレクトリに移動(バックアップ)

phpMyAdminでMySQLのデータをダンプ、バックアップ

バックアップしたファイルをダウンロードして中身をチェック(不正なスクリプトなどは見受られず)

WordPressを新規でセットアップ

wp-config.phpを直接編集して既存のMySQLに接続

バックアップでダウングレードした画像ファイルの検疫(.htaccess以外に不正なプログラムは無いと判断)、新規WordPressへアップロード

バックアップでダウンロードした独自テーマの検疫(.htaccess以外で不正なプログラムは無いと判断)、themeディレクトリへアップロード

テーマのテンプレートの記述が間違っていた(誰だよこのPHP書いたの・・💢)←今回の復旧の話には直接関係ないけど

WordPressのプラグインのインストール

サーバー内に再構築したWordPressの関連ファイルをバックアップ

サーバー内のアカウント直下に、アーカイブしてバックアップを取る。

tar -zcvf archive_name.tar.gz /path/to/directory

10年集客し続けられるサイトを、ワードプレスで自作する9つのポイント プレゼント

【最後まで読んでくれたあなたに】

あなたは、24時間365日、自分の代わりに集客し続けてくれるWebサイトを作りたい!と思ったことはありませんか?

私はこれまで500以上のWebサイトの構築と運営のご相談に乗ってきましたが、Webサイトを作ってもうまく集客できない人には、ある一つの特徴があります。

それは、「先を見越してサイトを構築していないこと」です。
Webサイトで集客するためには、構築ではなく「どう運用するか」が重要です。

しかし、重要なポイントを知らずにサイトを自分で構築したり、業者に頼んで作ってもらってしまうと、あとから全く集客に向いていないサイトになっていたということがよく起こります。

そこで今回、期間限定で
『10年集客し続けられるサイトをワードプレスで自作する9つのポイント』
について、過去に相談に乗ってきた具体的な失敗事例と成功事例を元にしてお伝えします。

・ワードプレスを使いこなせるコツを知りたい!
・自分にピッタリのサーバーを撰びたい!
・無料ブログとの違いを知りたい!
・あとで悔しくならない初期設定をしておきたい!
・プラグイン選びの方法を知っておきたい!
・SEO対策をワードプレスで行うポイントを知りたい!
・自分でデザインできる方法を知りたい!

という方は今すぐ無料でダウンロードしてください。

期間限定で、無料公開しています。

※登録後に表示される利用条件に沿ってご利用ください

コメントを残す