WordPressのサイト、作ってそのままになっていませんか?
乗っ取られるサイトにならないために。訪れる方に、迷惑をかけないために。
WordPressで作ったホームページ、作ってそのままになっていませんか。
「制作会社に任せてある」「サーバー会社が管理しているはず」。そう思っている方が多いのではないかと感じています。本業で手一杯のなか、ホームページのことまで細かく気にするのは難しいことです。それはおかしなことではありません。
ただ、ここに一つ、見落とされやすいことがあります。
「制作を頼んだ」は、「見守ってもらっている」ではない
原則として、制作会社は、保守契約がなければ制作後の対応は行わないことがほとんどです。サーバー会社はサーバーの管理はしても、その上で動くWordPressの中身までは見ません。
保守を行わなければ、サイトは作られた時のままの状態でそのまま動き続けます。誰が悪いわけでもなく、そういう仕組みになっているのです。
なぜ、気づかないうちに狙われるのか
車は納車のときに良い状態でも、その後も永久に良いということはあり得ません。定期点検をしなければ、少しずつ劣化していくものです。WordPressも同じです。作った時点では問題がなくても、新しいバージョンのものが登場したり、プラグイン(拡張機能)の脆弱性が見つかったり、新しい攻撃の手口が出てきたりします。使い続けるものには、メンテナンスが必要です。
世界中のWebサイトの40%以上がWordPressで作られているといわれています。広く使われているぶん、攻撃者にとっても狙いやすい標的となり得ます。しかも悪意のある攻撃者がプログラムを使って自動で、古いプラグインや単純なパスワードのサイトを片っ端から探し続けています。会社の規模は関係ありません。
スタジオミライが現場で見てきた被害の原因は、だいたい共通しています。
- プラグインやテーマが長い間更新されていない
- 管理画面のパスワードが簡単なもの
- バックアップが取られていない
どれも、意図してそうしたわけではなく、気づかないうちにそうなっていたことばかりです。
まず、この4つを確認してみてください
技術的な知識がなくても確認できることがあります。
- WordPressのプラグインは最近アップデートされているか?
- 管理画面のパスワードは推測されにくいものか?
- サイトのバックアップは定期的に取られているか?
- 何かあったとき、相談できる相手がいるか?
1つでも「わからない」があれば、一度確認してみてください。被害が起きると、復旧に時間がかかるだけでなく、お客様や取引先からの信頼にも影響が出ます。
もし起きてしまったら
乗っ取りや改ざんは、起きないに越したことはありません。ただ、もし起きてしまったとき、まず考えてほしいのは、今この瞬間もサイトを訪れている訪問者(エンドユーザー)のことです。改ざんされたサイトは、訪問者を知らないうちに危険なページへ誘導していることがあります。自社のサイトを訪れてくれる人のことをいちばんに考えたとき、何をすべきかが見えてくると思います。
起こるかどうかわからないものに予算を割くのは難しい。その判断は経営者として当然です。ただ、乗っ取られた状態のままサイトが公開され続けることの社会的なリスクは、保守にかかる費用とは別の次元の話です。
スタジオミライにできること
「誰かが定期的に見ている状態をつくる」だけで、リスクは大きく下がります。
既存サイトの状態確認や、保守サポートについてのご相談はお気軽にご相談ください。
一緒に、長く安心して使えるサイトをつくっていきましょう。
もし既に乗っ取り・改ざんの被害に遭ってしまった場合
時間が勝負です。被害が広がる前に、即座の対応が必要です。 当社の専門チーム「wp119 緊急レスキュー」では、WordPress復旧に特化した24時間対応体制で、 迅速な原因究明と完全復旧をサポートします。


ホームページを高品質な英語へまるっと翻訳