【Q】ウィルスに感染したために、サイトが改ざんされたというニュースを読んで不安です
「××社のホームページが改ざんされ訪れた人にウィルス感染の危険」
こんな言葉でニュースになっているので、サイト管理者の皆さんは不安ですよね。
自分のPCが感染してしまう恐ろしさに加えて、自分のサイトを訪れた人にまで感染の危険があるなんて、もうとんでもなく勘弁してって感じの困ったウィルス騒ぎ・・・・・(;゜゜)
PCに詳しくないからとニュースなどを読み飛ばしてしまう初心者だからこそ、ウィルスについて真剣に考え対策しないといけないと思います。
《2016年2月補足》サイトリニューアルにあたり、旧記事を整理していますが、アクセスの多い記事は残していこうと思います。古い情報が入っていますのでご注意ください。
FTPパスワードを盗むウィルス
サイト改ざんの流れを簡単に書くとこうです
- 普通にネットサーフィンして、普通のサイト(怪しいサイト見なければ良いって問題じゃありません)を見ていたのに、下記の<対策>をしてなかったのでウィルス感染!
- ホームページ管理者さんが、感染したパソコンで、webサイトを更新すると、FTPパスワードが盗まれてしまう
- 盗まれたFTPパスワードでサイト内に勝手にリンクや、ウィルス(javascriptなどのプログラム)を埋め込まれてしまう
- そのページを見た人がまた感染・・・・
最初に感染しないためにやっておくこと
- Microsoft Update(ウィンドウズアップデート)を実行しシステムを最新の状態にする
- Adobe Reader(アクロバットリーダー)を最新版に更新する
- Adobe ReaderのAcrobat JavaScriptを無効に設定
- JRE(Java Runtime Environment)を最新版に更新する
- Flash Playerを最新版に更新する
- QuickTimeを最新版に更新する
このほかに、ウィルス対策ソフトをインストールして定義ファイルも常に最新のものに更新していることが前提ですが、ウィルスはどんどん亜種が出てくるそうで、ウィルス対策ソフトの定義が間に合わないことがあります。
ウィルスは、誰もが使うソフト、たとえばFlashを見るソフト、PDFファイルを見るソフトの弱点をついて感染させようとするので、これらのソフトを常に最新版にしておくことが大事と言われています。
ノートンさんが安全なサイトでないと警告!?
では実際、どんな状況で発覚するのでしょうか。
- ホームページを閲覧したユーザーのセキュリティソフトが「このサイトは安全ではありません」 と警告を出します。

- びっくりしたユーザー(HPを見た人)がサイト管理者にメール。「あなたのホームページはウィルスにかかっている可能性がありますよ!」
- ここであわてて自分のサイトを見に行くと、あなたのPCのセキュリティソフトも警告を発してることに気がつく。(ウィルスにかかった時点では、セキュリティソフトをくぐりぬけていた可能性もあります)
- 不審におもって、FTPでつないで、サーバー上ファイルをダウンロードしてくると、ローカル上のファイルが汚染されてしまうので注意しましょう。
- ガンプラーにはいろんなパターンがあるようですが、ブラウザ(※)にて、ソースを表示すると、<body>タグの直後か、</html>の閉じタグの後ろに、意味不明のコードが入っています(これはjavascriptの場合もあるし、どこかのサイトへのリンクのコードの場合もあります)。あなたはこんなものを埋め込んだ記憶はありません。
- FTPでサーバーの中を見てみると、更新した記憶のない日付でファイルが上書きされていることが確認できます。
これであなたのPCがウィルスに感染してる可能性が高くなりました。
誰かと共同でホームページを管理している場合、同じくFTPパスワードを知っていていっしょに更新しているうちの誰かのPCかもしれません。早急に下記の対策をとりましょう。
※ブラウザもインターネットエクスプローラーよりは、FirefoxやGoogleChromeなど、セキュリティが高いと言われているブラウザをつかいましょう。
web管理者のパソコンが万一感染してしまったら
パニックになってFTPパスワードを変更したり、FTPにてつないで、ファイルをダウンロードしてきて検査しようとするかもしれませんが、ちょっと待った・・・・。これらのことは感染してないパソコンでやってください。
- ウィルス感染していないPCで、FTPパスワードを変更する
FTPパスワードは、感染した状態で変更しないこと(再び盗まれることがあるそうです) - そのPCにて、サイト上にあがっているすべてのファイルを削除 (スキルのある方は各自対策してください。この方法はどうしたらいいかまったくわからない方のための方法です。いまのところ、ターゲットにされているのはhtmlファイルやphpファイルだけだとの説もありますが、ウィルスはどんどん変化してきます)
- サイトが改ざんされていた期間とそのページをお知らせする文章を掲載して、その期間にサイトを訪れた人に、ウィルススキャンと、除去の方法を案内したページをお知らせする
- 別DVDなどに保存してあるバックアップ用のサイトを、サーバーにアップし、お詫びとお知らせを出し、3番のページをトップページからリンクさせる。
※独自ドメインのサイトの場合は、 別のレンタルサーバーを借りてそちらにウェブサイトごと全部アップロードし、(もちろん改ざんされる前の状態の正常なファイルを・・・です) ドメインのネームサーバーをそちらに割り当てるほうが早かったりします。
PHPやcgiとデータベースを利用した動的コンテンツのあるサイトは簡単にはいかないので、別途対策が必要ですが、そういう方はこのページを見なくても対処できると思うので省きます。
以上のことはすべて、感染していない正常なパソコンにてやってください。 - 感染したPCは、すぐにネットにつなぐケーブルをはずしてPCを初期状態に戻す。
4番のバックアップについてですが、長くなるので別ページで説明しますね。
関連記事
-

-
ヤマト宅急便「配達時間帯」の指定枠変更のマーク
【重要なお知らせ】宅急便「配達時間帯」の指定枠変更についてというメールが、ヤマトさんを利用しているネ… ≫続きを読む
-

-
【ホームページの作り方】地域密着型のお店のホームページ作成
どの町にもある小さなお店、地域のお店…ふとん屋さん、本屋さん、ケーキ屋さん、中古車販売店。 ネットで… ≫続きを読む
-

-
【Q】ドメインの引っ越しについて何からしたら良いかわかりません。具体的には今別会社で管理しているのを私が管理したいのですが・・・
ドメインの移管は何度やってもけっこう大変というか、失敗しないように出来るかちょっと緊張します。 とい… ≫続きを読む
-

-
Labカラーモードと調整レイヤーの使い方
Adobe Stockのチュートリアルに載っていたので、Photoshopでやってみたらほぼ同じだっ… ≫続きを読む
-

-
【Q】ドメインの引っ越しについて何からしたら良いかわかりません。具体的には今別会社で管理しているのを私が管理したいのですが・・・
ドメインの移管は何度やってもけっこう大変というか、失敗しないように出来るかちょっと緊張します。 とい… ≫続きを読む
-

-
【Q】SEO対策について。初心者すぎて何からどうしたらいいか皆目わかりません(+ +;)
SEO対策とは、簡単に言うと「ホームページを検索で上位に来させる対策」と言われています。 でも・・・… ≫続きを読む
-

-
【Q】わたしのネットショップ、写真が良くないと言われたのですが・・・。
よく言われることですが、「ネットショップは写真が命」 買う人は手にとって見ることができない、匂いを嗅… ≫続きを読む
-

-
【今更聞けない】画像のサイズと解像度って?dpiって何?ピクセルって何?RGBって何!?知らないでデザインしていたらヤバイヨ~!
こんにちは、モモンガです。いまさら聞けない「解像度と画像のサイズ」について、Yotubeで番組を作り… ≫続きを読む
-

-
根羽村取材記 長野県の最南端、愛知県から信州への入り口です。
長野県根羽村をご存知でしょうか。長野県の南の町、飯田市の方に根羽村知ってる?ってきくと、知らないとい… ≫続きを読む
-

-
同じ部屋の別のWindows10とフォルダを共有したい場合
今回ものすごく苦労して、パソコンの先生に教わりながら設定したのですが、いろいろ備忘録しておきます。(… ≫続きを読む


