WordPress 感染から学ぶ初動対応

改ざん検知からの復旧手順、再発防止の WAF・更新運用まで、現場で使えるチェックリスト。

WordPress の感染対応では、まず「被害範囲の切り分け」が重要です。

初動の流れ:
1. 該当サイトをメンテナンス表示に切り替え
2. 改ざんファイルと不正ユーザー・アクセスログを保全
3. クリーンな環境へ再デプロイ(テーマ・プラグインは最小構成から)
4. WAF ルールと更新サイクルを固定化

復旧後は「なぜ入ったか」より「同じ経路で再侵入されないか」を先に潰すのが再発防止の近道です。

Page Top