WordPressの /setup-config.php を探すBotアクセス|アクセスログ分析【Security Log #7】

WordPressの /setup-config.php を探すBotアクセス|アクセスログ分析【Security Log #7】

WordPressサイトを公開すると、すぐにさまざまなBotによるスキャンが始まります。 実際にサーバーログを確認すると、公開から数日間で特定のURLへのアクセスが大量に記録されていました。 その中でも特に多かったのが次 … 続きを読む

WordPress公開直後に来たxmlrpc.php POSTリクエスト|アクセスログ分析【Security Log #6】

WordPress公開直後に来たxmlrpc.php POSTリクエスト|アクセスログ分析【Security Log #6】

WordPressを公開すると、インターネット上のボットによる自動スキャンがすぐに始まります。 これまでのログシリーズでは、WordPress公開直後に来たBotのアクセスやスキャンの様子を分析してきました。 今回は、W … 続きを読む

WordPressでユーザー名がバレる理由と対策|ユーザー列挙攻撃をログから解説【Security Log #5】

WordPressでユーザー名がバレる理由|ユーザー列挙攻撃をアクセスログから解説【Security Log #5】

WordPressサイトを公開すると、検索エンジンだけでなく、さまざまなBotがアクセスしてきます。その中には、サイトの構造を調べるセキュリティスキャンBotも含まれます。 サーバーログを観察していると、WordPres … 続きを読む

WordPress公開直後に来た「/.git/config」スキャン|アクセスログ分析【Security Log #4】

WordPress公開直後に来た「/.git/config」スキャン|アクセスログ分析【Security Log #4】

WordPressサイトを公開すると、検索エンジンだけでなく様々なBotがアクセスしてきます。 以前の記事では、公開直後にBotがアクセスしてくる様子や、最初に確認されるURLについて紹介しました。 【過去の記事】 今回 … 続きを読む

WordPress公開直後に来たBotの種類を調査|アクセスログ分析【Security Log #3】

WordPress公開直後に来たBotの種類を調査|アクセスログ分析【Security Log #3】

WordPressサイトを公開すると、すぐにBotがアクセスしてきます。前回の記事では、公開直後にBotが確認するURLをアクセスログから分析しました。 【関連記事】 今回は、WordPress公開後1週間のアクセスログ … 続きを読む

WordPress公開直後にBotが最初に確認するURL|実際のアクセスログから分析【Security Log #2】

WordPress公開直後にBotが最初に確認するURL|実際のアクセスログから分析【Security Log #2】

前回の記事では、WordPress公開直後にBotがアクセスしてくる様子を紹介しました。今回はそのアクセスログを詳しく見て、Botが最初に確認しているURLを分析してみます。 WordPressサイトを公開すると、驚くほ … 続きを読む

WordPress公開直後にBotアクセス|favicon取得から分かるスキャンの特徴【Security Log #1】

WordPress公開直後にBotアクセス|favicon取得から分かるスキャンの特徴【Security Log #1】

WordPressサイトを公開した直後のサーバーログを確認してみました。 すると、公開からそれほど時間が経っていないのに、すでにアクセスが記録されていました。 公開したばかりなのに、もうアクセスがある。 「誰か見に来たの … 続きを読む

IPアドレス制限に安心していた私が気づいたこと|WordPress運営の失敗と現実

IPアドレス制限に安心していた私が気づいたこと|WordPress運営の失敗と現実

10年ほど前にWordPressを運営していたときのお話です。 ある日、アクセスログを見ていて、違和感に気づきました。 ログイン試行の形跡。見慣れないIPアドレス。海外からのアクセスらしき記録。 それがブルートフォース攻 … 続きを読む

WordPressのログインURL変更だけでは防げない理由|攻撃とスキャンの仕組み

ブルートフォース攻撃を受けて気づいた、WordPressログインURL変更の限界

以前の私は、ログインURLを変更すれば安心できると思っていました。セキュリティプラグインを入れ、wp-login.php を別のURLに変更し、「これで大丈夫」とほっとしたのを覚えています。 ですが、その数日後。またログ … 続きを読む