ビビった。ある日エックスサーバーから1通のメールが届いた。
ただならぬヤバ感!まずメールの送信元が本当にサーバーからか確かめ、内容に目を通します。
こ、これがウイルス感染なのか!復旧できるのか俺のブログ?
エックスサーバーの話によると、「利用中のプログラムにセキュリティ上致命的なバグ(脆弱性)が存在し、当該脆弱性を第3者に悪用されてしまった可能性が非常に高い」とのこと。
なのでサポートとして緊急措置を取りました、の事後報告。
急に言われても、なにそれ?
要は、ウイルスに感染しててやばいのでサイトを止めました、との旨でした。
早速サイトを開いてみるといつものお魚たくさん脳天気なブログは影を潜め、白バックに見慣れないプログラム?のような文字列が・・・
焦ってその画面の写真撮るの忘れてたのでお見せできませんが、普通にアクセスしたサイトがあの状態だと二度と訪れないかもしれません。
WordPressの管理画面にも入れません。
サーバーには入れるな、でも何やればいいんだ?
メールを読み進めていくと
WordPressのパスワードが流出したのか、FTP情報が流出したのか、なにかプラグインの脆弱性を突かれたのか?
とりあえず諸々を最新にアップデートしよう。そんで?
とにかくウイルスが入ってるから駆除してくださいと。
しかもいっぱい入ってるから一覧を添付ファイルにしたのでご確認を、と。
添付を開いてみると、あらたくさん!
画像は加工しましたが、こんな感じでリストアップされています。
これが3ページくらいありまして(泣)
とりあえずフロに入りました。
ブログの復旧に向けて作業開始だ!でもウイルスってどうやって駆除すんの?
さっぱりわからんのでサポートにメール。
わりとすぐ返信が来て、丁寧に教えてくれました。
パーミッション000のファイルを削除せよ!
プログラムとかはっきり言ってチンプンカンプンなので必至で調べたり再度質問したりして、結局「パーミッションを000に変更してあるものがウイルスだから、それを一つづつ削除する」ということはわかりました。
サーバーのファイル管理画面から捜索していく
サポートの指示のままに、サーバーの入ったことない場所に侵入していきます。
ウイルスはリストアップされているので1行づつ確認しながら、階層の奥深くまで潜っていくと、ありますあります!
比較的浅い階層に潜んでいるものもあれば、かなり深くまで侵入されているものもあります。
それらを一つづつ、丁寧に駆除していきます。
ちなみにこの作業をサポートにやらせようとしましたが断られたので自力でやります(>_<)
一個づつ、確実に駆除。駆除。駆除。
途方もない作業。
このウイルスたち、一体だれが?何のために?
俺のブログぐらい攻撃しても何の得にもならんだろうに・・・
気が遠くなりかけた頃、すべてのウイルスを駆除完了!
そしてサーバーのパスワードを変更。
しかしこれでブログが復旧するわけではなかった( ゚Д゚)
まじかよ。やりとりしたメールを読み返していくと、バックアップを取ったりクリーンなファイルをアップロードしたり、何かいろいろ書いてあるな、むむ~全然わからん。誰かやってくれないかな?
そうだ外注しよう!
というわけでココナラでブログのウイルス駆除をうたっているクリエイターを見つけてコンタクト。
ココナラ不発で別業者を探す
翌日になっても返信がないので置いといて、別の人を探していると「ワードプレスレスキュー」なるものがいろいろ存在しているじゃないですか!
そのうちの1社にコンタクトすると翌朝お電話が。
サーバー情報などをお伝えして診断していただくと、ウイルスは駆除しても見えない場所に存在してる場合もあるし、サーバーなどもろもろクリーンにしても再発する可能性がある、復旧は不可能ではないが100万円程度の費用が必要、それでも再発の可能性もあるのでそこまでしてやるのかどうか?
・・的なことを診断されたので一気に冷めてしまい、ブログを卒業しようと思ったのでした。
皆さんの話を総合すると
・FTP情報が流出したわけではなさそうなのでサーバーは大丈夫だろう
・Wordpressは最新にしているし、パスワードもそんなに単純ではない(はず)なのでたぶん大丈夫
・PCのウイルスチェックでは何も検出されなかった
・アドビなどは最新になっている
・プラグインで何か古いバージョンのものがないか
・・・あ!思い出した。PHPがわざと1つ古い。
ブログの目次が2重に表示される問題があってダウンデートしたのを忘れてた!
しかも半年ほど前だから、もしかしてさらに古くなってるかも。
速攻でエックスサーバーの管理画面からPHPのバージョンを最新に更新!
同じサーバーに入れている他のドメインもチェックしてすべて更新。
てなとこで、もう俺にできることはないかな~
一旦ブログのことは忘れよう。
数日後、ウイルスからブログが劇的に復旧!
ココナラのクリエイターからは返信がないまま時が過ぎ、レスキューの業者はキャンセルし、ブログが見れなくなってからおよそ2週間が経過し途方に暮れていた頃、お名前.comからLINEが!
なぜサーバーではなく?
「ドメイン登録完了のお知らせ」というLINEが届き、「( ,,`・ω・´)ンンン?」と思い、内容はどうってことなかったけど何となくブログを開いてみるとなんと見れました!
いつものお魚たちの写真が!
えーっ!?一体どうなってるのかはわかりませんがとにかく見れています。
パスワードを変更
何かの間違いで1瞬だけ見れているのかもしれないし、速攻でパスワード変更しよう。
サーバーと、やっと入れたWoedpressのパスワードも変更。
よしよし、でもウイルスわかんないしな~
何も起こらなきゃいいんだけど。これでローカルのデータとかPC壊れたら悲惨だな、と思いながら早4日が経ちました。
今のとこ何も起こっていませんが、いつまた何が起こるかわかりません。
もしこのサイトが見れなくなっていたら、それはきっとウイルスの再発です。
やっておくこと
WordPressもプラグインも最新に更新しておくこと、セキュリティソフトなどを導入すること、バックアップを確実に。
以上です。
では皆さま、くれぐれもウイルスにはお気を付けくださいm(__)m