爆速で月10万円を稼ぎたい人へ

1日たった10アクセスで
月10万円稼ぐ
おススメせずに次々売れてしまう記事の書き方
メルマガを読むとマスターできるよ!

 

WordPress

【緊急・必ず読んで!】プラグインAd Invalid Click Protector (AICP) を使っている人は要注意!

目安時間 9分
miniOrange's Google Authenticator – WordPress Two Factor Authentication
  • コピーしました
当ブログではプロモーション広告を利用しています。

MEGA式アフィリエイトを実践中の生徒さんが、ハッキングされました!

 

プラグインAd Invalid Click Protector (AICP)が原因で侵入されていることがわかりました。

 

※MEGA式のマニュアルでは、Ad Invalid Click Protector (AICP)は推奨していないのですが、誤って設定してしまったとのことです。

 

Ad Invalid Click Protector (AICP)の最新バージョン1.2.9に悪意のあるプログラムが仕込まれており、管理者権限を持つユーザーが自動で作成され、パスワード(ログイン情報)を第三者に送信されていました。

 

Ad Invalid Click Protector (AICP)を設定している方は、今すぐ確認してください。(アドセンス運用の方に多いかもしれません)

 

こちらの動画にもまとめていますので、ご確認ください!!

 

 

 

要注意!Ad Invalid Click Protector (AICP)

うちの生徒さんの場合、ご自身のブログにログインしてみたら、ご本人以外には居ないはずの「管理者権限のユーザー」が2名も、知らないうちに追加されていたそうです。(めちゃ怖すぎる!)

 

また、上記のプラグインを通して、テーマのfunctions.phpファイルに「add_footer_script」という関数名の難読化スクリプト(悪意のあるプログラム)が追加されていいる可能性があるので、functions.phpファイルを確認し、手動での削除が必要です。

「WordPress.org プラグイン審査チーム」からのメッセージ

以下、WordPress.org プラグイン審査チームから、生徒さん宛てに届いたメッセージを転載します。

 

コミュニティから「Ad Invalid Click Protector (AICP)」プラグインが侵害されたとの報告がありました。

 

私たちが調査したところ、このプラグインは最近のアップデート(バージョン 1.2.9)で管理者権限を持つユーザーを作成し、そのパスワードを第三者に送信していたことが確認できました。

 

これは重大なセキュリティ問題である可能性があるため、私たちはこのプラグインを引き継ぎ、そのようなアクションを実行するコードを削除し、そのコードによってこのサイトに作成されたユーザーのパスワードを自動的にリセットしました。

 

このプロセスで作成されたユーザーがこのサイトで発見されたため、このメッセージを表示しています。

 

また、テーマのfunctions.phpファイルに「add_footer_script」という関数名の難読化スクリプトが追加されている可能性があります。これは自動的には削除されず、手動での削除が必要です。

 

 

ハッカーに侵入された場合の対応策

万が一、ご自身や契約している外注さん以外の「許可していないユーザー」が登録されていたら?

 

  1. 不要なユーザーは即刻削除
  2. ブログ(WordPress)のログインパスワードを変更(パスワードジェネレータなどで、難易度の高いランダムな文字列のパスワードを推奨します)
  3. プラグイン「SiteGuard WP Plugin」にてログインURLを任意の文字列のURLに変更
  4. 二要素ログイン用プラグインの導入

 

など、すぐに対策を取ってください!

 

ログインパスを書き換えられてしまったら、あなたがログインできなくなってしまうので、迅速な対応が必要です。

 

二要素ログイン用プラグインのすすめ

ハッキング対策には、二要素ログインプラグイン「miniOrange 2 Factor Authentication」の設定をおすすめします。

 

「二要素ログイン」は「二段階ログイン」と異なり、ログインに「2つの要素」が必要になります。

miniOrange 2 Factor Authenticationを設定することで、

 

  1. WordPressのログインメアドとパスワード
  2. スマートフォンアプリで表示される承認コード

 

上記2点がないと、ログインができなくなります。

 

WordPressのメアドとパスワードを突破できても、スマートフォンアプリが必要ですので、あなた以外には、「承認コード」を発行できないため、非常に強力なセキュリティとなります。

 

手順は、

 

1)プラグイン、miniOrange 2 Factor Authenticationをインストール・有効化

2)二要素(承認コードの発行ツール)の設定
ダッシュボード左メニュー→設定→miniOrange 2 Factor Authentication→「Google Authenticator」を選んで設定

 

 

3)スマホにAppストア・GooglePlayからGoogle Authenticatorアプリをダウンロード

 

2)で設定した、「miniOrange 2 Factor Authentication」のQRコードを、スマホの「Google Authenticatorアプリ」で読み込んで(下図)、「Google Authenticatorアプリ」に表示されている認証コードを、「miniOrange 2 Factor Authentication」に入力(下図③)すれば、紐づけ完了。

 

 

 

 

ログイン時に、通常通り、メアド、パスワードを入れたのち、「miniOrange 2 Factor Authentication」から、承認コードを要求され、あなたのスマホの「Google Authenticatorアプリ」に表示された承認コードがなければ、先に進めずログインができなくなります。

 

ハッカーの侵入を確実に食い止めたい方は、「miniOrange 2 Factor Authentication」の二要素ログインをぜひ導入してみてください。

 

注意

「miniOrange 2 Factor Authentication」を「SiteGuard WP Plugin」と同時に使用すると、不具合が起き、ログインできない無限ループに陥りました。(汗)

 

「miniOrange 2 Factor Authentication」での二要素ログインを設定したら、必ず「SiteGuard WP Plugin」は無効化(OFF)にしておきましょう。

 

不具合が起きた場合、私ではサポートできませんので、仕組みをよく理解して、自己責任にてお取組みください。

 

以上、セキュリティを強化し、ハッカーから大切なブログを守りましょう!

 

 

 

 

 

 

————メルマガ購読しませんか?—————-

 

■アドセンスより楽々!爆速で大きく稼げるブログアフィリエイトの方法がこちら!

少ないアクセスでも、大きく稼げるMEGA式アフィリエイトの全てをメルマガで無料公開中!

下記バナーをクリックしてメルマガご登録いただいた方全員に、成約がバンバン取れるMEGA式記事作成テンプレート、キーワード選定まるわかり動画を無料でプレゼントしています。

メルマガご購読は下記バナーをクリック
↓↓↓

スマホのキャリアメールアドレスおよびoutlook、hotmailでのご登録は、メルマガがお届けできません!

確実に受け取りたい方は「Gmail」でのご登録を強くお勧めします。

  • コピーしました

   WordPress   0

コメントフォーム

名前  (必須)

メールアドレス (公開されません) (必須)

コメント

CAPTCHA


トラックバックURL: 
サイト内検索

MEGAです。

2014年からアフィリエイトをはじめ、2017年に月7桁報酬を達成し会社を退職。

現在はアフィリエイト・マーケティング・コンサル・アフィリ塾講師等々、パソコン抱えて全国を飛び歩いてます。

挫折経験、超豊富。笑

だからこそ、稼げない人の痛みが分かります。

相手の悩みに寄り添った丁寧なアドバイスが得意。

 アフィリのコンシェルジュMEGAがあなたの稼ぎ、爆伸びさせます!

 詳しい自己紹介はこちら

メルマガ登録でプレゼント中!

”7Days” 1週間でマスター!「MEGA式 SEO×ライティング」短期集中アフィリエイト講座オンライン講座(合計8時間以上)と講座資料を無料でプレゼントします。

MEGA塾
ブログブートキャンプ参加受付中!

塾なのに、マンツーマン?!
ワクワク楽しみながら気が付いたら稼げてる!
最高のノウハウを最高の塾環境で!
「あり得ない価格」で提供中。
↓↓↓

ブログランキングに参加中

クリックで応援、お願いします^^
ブログランキングに参加中

カテゴリーから探す
MEGA Twitter(X)
MEGA ちゃんねる(YouTube)

アフィリで収益化する考え方、コツ、ヒントをYouTubeで配信してます♪

MEGAちゃんねる

↓↓↓

サーバー選びはコレ

◆WordPressやるならエックスサーバー一択

そのサイト離脱・・エックスサーバーなら防げるかも。
高速・安定性・低価格
サーバーの最高峰
↓↓↓



新着記事
タグから探す
検索順位チェックツールGRC

あなたのブログ、今何位?

サイト成績表をひと目でチェックできる神ツール
↓↓↓
検索順位チェックツールGRC
GRC

WordPressテーマおすすめはこの3本!
書庫
売れなかったサイト(ブログ)を高額で売却

■Googleアップデートで飛んでしまった!!
■頑張って、書いたけどアクセスいまいち!
■なかなか収益化ができない(><)

そんなブログでも、高額で売却が可能。
ブログ(サイト)売却が今、激アツです。
↓↓↓
ラッコM&A

お問い合わせ・メッセージはこちらから

 

megablog~別館です。料理レシピ他