ブログ乗っ取り未遂?!

本日午前2時40分頃、自分宛に本ブログに新規ユーザーが追加されたという趣旨のメールが届きました。

本ブログは、世界的に定番のフリーウェア「wordpress(日本語版)」を使用しているのですが、どうやら、ユーザーが追加されたことを機械的にお知らせしてくれたようです。

どういった内容なのか、確認してみようと管理画面にログインしようとしても、ログインできません?!

思い当たるプラグインがあったので、それを一旦、外してみても同様です。

仕方ないので、ログインパスワードを再発行しようと、自分のメールアドレスを入力しても。。。

「そんなメールアドレスの登録はありません。

と、機械的な返答しか返ってきませんw

自分のハンドルネーム(ユーザー名)を入力すると、メールが送られている様子なのに、メールが届きません?

ネットを検索してみると、ソフト管理グループによるサイト「ログインパスワードを変更・再発行する」が見つかりました。

その中の「phpMyAdmin でパスワードを変更する」という項目を参照して、データベースから変更したけど、うまくいきませんww

他のサイトを参照してみたけど、どれもこれもうまくいきません(汗)

いよいよ焦ってきたけど。。。

試行錯誤しているうちに、編集したデータベースが自分の別ブログのものであることが分かり、上記サイトを参照してなんとか元に戻すことが出来ました!

結果的には、「悪意のある誰か(ロボットかも?)によって、自分のメールアドレスを勝手に変更させられていた」ことが原因でした。

ちなみに、そのメールアドレスは、現在は使われていないドメインだったようです。

「wordpress」は、定番ソフトゆえに、悪意のあるウイルスというかスパイウェアのようなものが、派生しているようです。

幸い、そのほとんどが「英語」なので、すぐに誰か第三者によるものだと分かることが救いですが。。。

正直、気持ちのイイモノではありません^^;

また、どうやら、ある程度アクセスがあるブログを狙っている(自分の他のアクセス数が少ないものは無傷なのでw)ようです。

私の管理が行き届かない間に、英語の記事が勝手にUPされていたら、それは第三者による改ざんであるということですので、できるだけ該当記事には、アクセスしないようにして下さい。

もちろん、私が見つけた場合は、すぐに削除するようにしています。

ご迷惑をおかけしますが、よろしくお願いいたします。

by セカライ

タイトルとURLをコピーしました