Re: 先日から、自作HPが開けなくなりました。

2013年6月6日 at 18:20

ご連絡ありがとうございます。

バージョンは確かにconcrete/config/version.phpでも5.4.1.1.1日本語版の記載です。
ご指示頂きましたconcrete/models/page.phpを確認しましたところ、
2196行目以降に以下の内容が追加されていました。如何でしょうか?
※比較は、以下(Mergely)を使用しました。
http://mergely.com/

ここが2196とすると




#0c0896#


#/0c0896#

ここまで(2205空白まで)

タグ:

Re: 先日から、自作HPが開けなくなりました。

2013年6月6日 at 19:29
なるほど、それはサーバー上のファイルが改ざんされた可能性が高いと思います。
復旧方法について、ちょうど今日こちらのスレッドに書きましたので、参考にしてください。
http://concrete5-japan.org/community/forums/beginner/post-6413/
 

Re: 先日から、自作HPが開けなくなりました。

2013年6月6日 at 19:48
早速ご連絡ありがとうございます。
スレッド確認していました。

■4の上書きの段階の話ですが、
FTPなどで直接concreteフォルダを上書きすればよいのでしょうか?

■5必ずアドオンやテーマの上書きもしておいた方がよいのでしょうか?

以上2点、あつかましい質問ですが、
よろしくお願いします。
 

Re: 先日から、自作HPが開けなくなりました。

2013年6月6日 at 19:53
サイトが改ざんされる原因は色いろあるのですが、ファイルのみということであれば、マルウェアにお使いのパソコンが感染し、FTPアカウントが攻撃者の手に渡り、それで書き換えられていることが多いです。特定のファイルということではなく、サーバー上のPHPのほとんどが書き換えられていると思ったほうが良いです。
 

Re: 先日から、自作HPが開けなくなりました。

2013年6月6日 at 19:55
というか、これは確定ですね。先にGoogle Safebrowsingツールで調べておくべきでした。
http://www.google.com/safebrowsing/diagnostic?hl=ja&site=http://utsubostudio.heteml.jp/
 

Re: Re: 先日から、自作HPが開けなくなりました。

2013年6月6日 at 20:29
とりあえず、サーバーやFTP、データベースなどパスワードを一通り変更しました。
同時にPCのスキャンをかけなおしています。

グーグルからも「マルウェアに感染しています」とのメールがきました。アドワーズもとまっています。

データベースやPHPの状態がシロート作業で不安なので、
サイトログインが出来る状態もどして、目視とテキストデータ程度のデータで、
サーバーも移して、サイトを再度最新版にてつくりなおすほうが間違いないでしょうか?
 

Re: 先日から、自作HPが開けなくなりました。

2013年6月6日 at 20:54
サーバー上のファイルを戻して正常に動く(データベースに全く影響が無かった)という場合は、やはりFTPパスワードが流出するなどが原因でサーバーに侵入されたと考えられると思います。Adobe Readerなども最新版にアップデートしましょう。サーバーを変更することはあまり影響はないかと思います
 

Re: Re: 先日から、自作HPが開けなくなりました。

2013年6月7日 at 21:17
サーバー上にファイルを戻したのですが、データベースにアクセスできないとのコメントが
concrete5の画面で出たのですが、どのような問題が考えられますか?
 

Re: Re: Re: 先日から、自作HPが開けなくなりました。

2013年6月8日 at 6:12
config/site.php に
define('DB_PASSWORD', '任意のパスワード');
と記載されています。
'任意のパスワード' 部分を 新しく設定したデータベースパスワードに変更してください
 

Re: 先日から、自作HPが開けなくなりました。

2013年6月8日 at 14:06
サイトが復活しました。
テキストなどのバックUPがなかったので、
助かりました。
大変お騒がせしました。
他にも改ざんされている箇所があるかもしれないので、
最新版concrete5でつくりなおしたいと思います。

本当にありがとうございました。