⚠️備忘録・告知・ひとり言⚠️

【完全復活】ここ2日ほどサイトが開けなかった理由と、安全に楽しんでいただくためのセキュリティ強化のお話

【完全復活】ここ2日ほどサイトが開けなかった理由と、安全に楽しんでいただくためのセキュリティ強化のお話

ここ2日ほど、「サイトが開かない」「アクセスできない」「激重やんけ・・・」状態になっていてご迷惑をおかけしました。

実はサーバー側で不審な動きを検知したため、念のためサイトを止めて、サーバーの隅々まで徹底的に調査とセキュリティ強化を行っていました。

日曜日にサーバー会社からの最終チェックも無事に完了し、「不正なファイルや問題は一切なし」という完全な安全確認が取れましたので、本日より通常通り稼働を再開しています。

ご心配をおかけしましたが、今まで以上に安心して楽しんでもらえる環境にパワーアップしましたので、ぜひゆっくり体験談を楽しんでいってください。

ある日突然やってくる・・・記事更新できなくね?状態

記事更新できないトラブル

近頃は当サイトの投稿をお休みしておりましたが、それでも最低限の管理ぐらいはしていました。もうかれこれ20年近くになりますから、当サイトも。2009年からだから17年か。青春を共にした戦友でもありますし。

異変に気が付きレンタルサーバーで確認。すると見た事もないエラーメッセージがズラリ。これは・・・・と思い裏の管理人に連絡。ここで言うのも何ですが、私は表の管理人で、裏にそれ系に強い管理人がいるのです。

そのエラーを見せたら一気に動きが・・・

そのエラーを見せたら一気に動きが・・・
  • wordpressの最新バージョンで日本語と英語が混在
  • サーバーの制限が入りプラグインなど更新できず
  • サーバーのメモリが100%を継続
  • IPをホワイトリスト設定しても弾かれる

初めは海外の悪質Bot、もしくはAIクローラーによる高負荷か、海外からの攻撃Bot(ブルートフォース・スキャン)の巡回網に引っかかった?みたいな感覚だったらしい。人間のアクセスではないと見ていたようで。

そこで悪質Botを弾くよう.htaccessをカスタム。「Dragonfly」という海外Botや中国系Bot(Baiduspider)も裏で動いているのも確認したという。「Baidu(百度)」のBotですかね。

ClaudeBotによる超高速・高頻度の連打もあったとか。わずか27秒ほどの間に100件以上の重いリクエストを送り込んできていたというから驚き。私は事後報告だったので「ほ~」って態度でしたが、裏の管理人さんはキリキリ舞いだったと思う。調べれば調べるほどに出てくるから。

.htaccess で ClaudeBot をIP/User-Agentごと拒否

.htaccess で ClaudeBot をIP/User-Agentごと拒否

ClaudeBot をはじめ、Web上のコンテンツを無差別に強烈な頻度で収集する代表的なAIボット(Bytespider = ByteDance/TikTok系、CCBot = Common Crawl系など)を一括指定。対象のボットがアクセスしてきたら、PHPを起動させることなく即座に 403 Forbidden(拒否) を返して通信を終了させる。

この後、サーバー側から制限を受け始めるのです。講じた対策が裏目に出たのか?とヒヤヒヤしたという。ログインはできる、でも更新ができない。そしてホワイトリスト設定しても弾かれる。もしかしてIPv6の影響か?などめっちゃ悩んだらしい。

これはもうお手上げだとサーバー側に連絡。今までした対処をまとめてメールすると、「一連の不審な挙動の原因として不正アクセスを受けている可能性が考えられます」との返信が。ガクブルで御座いますわな。

不正改ざん疑いの原因コード発見

不正改ざん疑いの原因コード発見

サーバー会社のセキュリティに「不正改ざんされた疑いがある」と誤検知された原因のコードを見つけました。全部は書かないけど以下のようなモノ。

(py|exe|php|PHP|Php|P~~~~hP|php5|suspected)$'>Or~~~~om all<FilesMatch '^(inde~~~~~~~5m.php|byi67z.php~~~~|wp-sx~~9.php|wp-sx-g

で、それらから、WordPressの公式ファイルではなく、過去に不正アクセス(ハッキング)を受けたサイトに自動生成される典型的なマルウェア(バックドア)のファイル名を発見。というかめっちゃ大量にあったらしい。

笑えない・・・これはもう手動で削除とか無理、そんなレベルだったという。恐らくサーバーの中の人も「なんじゃこりゃ!過去にハッキングされて設置されたコードが残ってんじゃん!」て思ったのかもしれない。

その後サポートに依頼
  • 不正ファイル(バックドアやマルウェア)の検出・特定
  • 改ざんされたコアファイルの特定
  • 隔離・除菌(または削除)の報告

私がのほほんと過ごしている金曜から土曜にかけて、裏でこんな事になっていたとは思いもせず。他サイトやサーバーへの伝染を考慮してロックがかかったという事みたいです。週末の土曜日なのに中の人にはホントご迷惑をおかけして・・・・申し訳ない気持ちでいっぱいです。

様々なパスワードを変更し目視チェック

様々なパスワードを変更し目視チェック

その後はもう私もお手伝い。まずその同じサーバー内にある他のドメイン(裏の管理人さんが管理しているサイト群)の総チェックを開始。ついでにログインパスワードなどのすべてのパスを変更。

さらにサーバー側から推奨された各種の変更事項を地道に。でも助かりました。覚えている人もいるかと思いますが、いや、覚えてもいないかw 2026年の、今年の3月でしたか、サーバー移転したのです。

その時にごっそりとバックアップは取ってあります。しかも偶然にも私が「今は無理ぽ・・・」と現実逃避していたので更新していないw

最悪このバックアップがあるから大丈夫!そう思うと気がめっちゃ楽になりました。でも結果的にはサーバーにある自動バックアップで復元できたらしいです。1番古いバックアップが約14日前で、それを試したらOKだったと。

サイトの初期化・・・怖いですよねぇ・・・でも綺麗さっぱりな状態に、クリーンな状態に戻れることになりました。

そしてその後、こちらで自主的にツールなどを使い徹底的にクリーンアップした状態を確認。そしてサーバーに連絡し、システムの深部までスキャンしてもらった・・・のかな?たぶん。めっちゃ見てくれたはず。

不正ファイルの残存は・・・

不正ファイルの残存は検知されませんでした

日曜日の9時半過ぎに、「不正ファイルの残存は検知されませんでした」という公式な報告がもらえたことで、サーバー会社から完璧な安全のお墨付き(ホワイト判定)を得られた状態になりました。

この土日にここまで迅速に調査して対応してくれたシンレンタルサーバーのカスタマーサポート対応、ホントにありがたかったです。

終わったぞ・・・

ひと言だけ告げる裏の管理人、かっこよwww激おこぷんぷん丸でしたが(古) いや、マジでホントありがとうございました。やっぱりサーバーなどの知識は私には無理。今度自家製の梅酒(ウィスキーバージョン)でも差し入れしておこう。

トラブルで心に火が付く天邪鬼

トラブルで心に火が付く天邪鬼

実は、先日、某アーティストのライブに行ってきたのです。それで一気にヤル気全開になっていました。やっぱり忙しくて仕事だけに集中しすぎるのはダメですな。これといった趣味も無いので、知らぬうちにストレスが溜まりに溜まっていたのかもしれません。

とはいえ単純な性格なのか、ウツ状態にもならず健康的な日々を送っておりましたがwまぁ~性欲もあるし、早寝早起きでめっちゃ快眠だし。無いのはお金かな・・・誰かお金持ちの方、当サイトのスポンサーになって下さいw

というわけでございまして、アクセスできない状況が続いたことをお詫びします。今はめっちゃクリーンでセキュリティも強化しましたので。それから近々新しい体験談の募集&更新も再開します。

その前に先日行ってきたライブの話でも書いちゃおうかな。

最後に・・・シンレンタルサーバーのスタッフさんたち、本当にありがとうございました。次も長期契約しますので、多分!w

タイトルとURLをコピーしました