© 虹乃ノラン All rights reserved.

20174/27

無差別攻撃されました?購読ユーザーの勝手に新規登録

こんにちは、虹乃ノランです。

今朝方3時半ごろから、ロリポップへ移転したワードプレスの管理メールから、ユーザーの新規登録がありました、というメールが複数とどきました。20時現在で計9通。

サイト「虹乃ノラン」の新規ユーザー登録:

ユーザー名:***

メールアドレス:***@***

こんな形です。

管理画面にログインしてみたところ、「購読」ユーザーとして該当するメールアドレスが登録されていました。

(実際にどなたかがご自身の意思で登録されたという可能性がゼロではないのですが)こちらの判断でいったん登録購読者を削除しました。(こうしている間にも9件目の登録が……)

現在WordPressのバージョンは最新の4.7.4にしてあります。

アクセス権限が「購読者」なので、実害?といえば『登録した覚えがないのに虹乃のサイトから更新通知がくる』ことだけかもですが、どちらかというと個別に狙われたということではなくて、WordPressユーザーに対して無差別攻撃(ユーザー登録の数だけメールもきますし)されたというところなのかな?

調べていたら類似事例(関連)が一件みつかりました。これは管理者権限での登録が勝手にされていた、ということのようですが、同様のクラッキング?事例、二~三日したらざくざくとネットにあがってくるかもしれませんね。

どちらかというと、サイト運営の方、いきなりユーザー登録のメールがどかどかきても焦らずにまずはサイト管理画面へいってユーザーを削除してみましょう……。さて、対策はどうするか、ちょっと考えてみます。

管理ページです。勝手に(?)ユーザーが追加されています。(情報一部伏せております)

とりいそぎまして、ご報告まで。

なお、旧サイトに新規に登録くださっているフォロワーさんがいらっしゃるのですが、どうすればよいのか考え中です💦

またサイトにてご連絡をさせていただきます。

あ、アイキャッチ画像はなんにも関係ない楓のフォトでした。なにそれ?って感じのつながりで。ではでは。

 

虹乃ノラン

関連記事

  1. この記事へのコメントはありません。

CAPTCHA


名古屋志段味図書館主催 創作ワークショップのお知らせ(5/19)

ショートストーリーを書いてみよう ~「題名」から生まれる物語~ 当日発表される「題名」から一つ選んでグループでその物語…

丸山正樹先生、無料講演会。なごやにて開催決定!

丸山正樹先生講演会開催決定!名古屋市守山図書館にて。館内ではすでに配布されていますが、図書館公式Xよりフライングで流します!(回し…

20243/16

わたしのことを、嫌いなわたし。(Lyric)

わたしはわたしが嫌いだ。 好きでいたいけれど、わたしはわたしが嫌いだ。 だから好きになる努力をずっとしてきた。 それは努…

20243/15

グラスに拾う。(Lyric)

桜の花びらを拾った。 いっぱい拾った。 明日になれば潰れてしまう花びらを拾った。 薄張りのグラスにいれると、ピンクのコー…

守山図書館主催 創作ワークショップ開催します。

 3月17日(日)午後13:30~16:00の予定で、3枚の写真から原稿用紙2枚分のショートストーリーを書いてみよう、というワークショップ…

ページ上部へ戻る