- 
			
	 WordPress WordPressWPでauthor redirectをさせない方法以前、WPのアタックされた際のlogを解析したときに、 まずログインidを取るために {wpのurl}/?author=1 へアクセスし、idを確認する そのidを使ってパスワードをいろいろ試す という流れがあったことを […]
- 
			
	 WordPress WordPressマルウェア表示されたサイトの修正マルウェア表示されたサイトの対応依頼が、ロリポップの件以来増えました。今回のもロリポップで運営しているサイトで、ログをみるとやはり発端は、8月末にロリポップのWordPressアタックされたとき。アタックされたことに気が […]
- 
			
	 WordPress WordPressWordPressを攻撃されたログを解析した結果WordPressを攻撃されたサーバーのログ解析をしました。その考察をシェア。 解析した内容は、 mysqlのquery log access log 特にquery logを確認できたことは本当に重要だった。どういった […]
- 
			
	WordPressWordPressを新規開設したときにすることWordPressを新規開設したときに、必ずすること、したほうがいいことをまとめる。 wp-config.phpにセキュリティキーを入れる(2.7以降) の部分を、secret-keyジェネレータからコピーしたものと差し […]
