録"nagajisの日不定記。
本日のアクセス数:0|昨日のアクセス数:0
ad
bdb.kyudou.orgにアクセスすると変な詐欺サイトに飛ばされるようになって困っていたのだがようやく解決した。結論から言えば使ってない古いwp-codeプラグインを放置していたのを狙われたようだ。確かマップを表示させようと思って試してたのを停止して削除せずに置いてたと思う。削除しているはずなのにプラグインフォルダにはihaf関係のフォルダ残ってるし新規インストールし直したのに日付古いし。プラグインを再インストールしても一覧に出てこない辺り、そのへんもいじられていた可能性がある。こいつが悪さしている可能性はWpdefenceのメールが教えてくれた。入れてるつもりのないwp-codeのアップデートを求められたから。
(1)FTPで該当プラグインフォルダを削除 (2)データベースのwp_optionについてvalueがcodeを含むものを探し出し、wp_user_roles以外のエントリを削除(wp_user_rolesは削除するとログインできんくなるでよ) (3)wp_postsにも%code%検索で「無題のスニペット」がヒットする。こいつを削除 (4)その他気持ち悪いのでwp_optionやwp_postmeta等でwp_code絡みのエントリを全削除
今回のは.htaccessの書き換えのような単純なのではなく、ChromeのF12でネットワーク監視も効かなかった(wp-codeで動的にコード挿入して飛ばしてるんだと思う)。飛ばされる先のURL検索してもデータベース内には出てこなかった。難読化しとるんだろうな。
びっぐしっと!