平素はお名前.comをご利用いただき、誠にありがとうございます。
現在、お客様のホームページにアクセスされた方を悪意のあるプログラムに
感染させることを目的として、マルウェアや悪質なコードなどが、お客様の
サイト内に埋め込まれてしまいサイトの内容が改ざんされる被害報告が、
世界中で確認されております。
悪意のある第3者の改ざんの手法としては、
・お客様のFTP接続情報をPCなどから取得されてしまい、ご利用のサーバー内に
不正なファイルをアップロードしたり特定のファイルに記述を加える方法
・CMSなどの脆弱性をついて不正なプログラムをアップロードする方法
などが見受けられます。
大変お手数をおかけしますが、以下のセキュリティ対策について、実施をお願い
いたします。
■各種パスワードの変更
CMSツール(WordPress等)の管理者パスワードを複雑なパスワードに設定変更して
ください。
■不正ファイルの確認および削除
サーバー内に不正ファイルが設置されていないかご確認ください。
なお、原因となるファイルや記述を生成する別のプログラム等が設置されている
可能性もございますので、サーバー内全てのファイルのご確認、削除をお願い
いたします。
※ファイルの特定が困難な場合にはサーバー上ファイルの全削除をご検討ください。
■アプリケーションのバージョンアップ
CMSなどウェブアプリケーションやプラグインなどにセキュリティに関連するアップ
デートが含まれている場合がございますので、可能な限り最新のバージョンをご利用
ください。
■ご利用の端末(パソコンなど)のセキュリティーチェック
定期的にウィルスソフト・セキュリティーソフトでのチェックを行ってください。
また、お客様に安全に安心してサービスをご利用いただくために、
弊社側で、FTP(管理者)パスワードの変更を実施させていただきました。
※FTPパスワードとコントロールパネルのログインパスワードが連動しているため、
併せて変更されております。
※FTPパスワードの変更に伴い、以下の設定についても、併せてご変更いただく
必要がございます。
・ご利用のFTPソフトに設定されているパスワード
・「サイトクリエイションJr.」に設定されているFTPパスワード
・「SiteLock」に設定されているFTPパスワード
大変お手数をおかけしますが、変更後のFTPパスワードにつきましては、
以下の手順に沿って、ご確認くださいますようお願いいたします。
----------------------------------------------------------------------
1.「お名前.com Navi」にログインしてください。
https://navi.onamae.com/
※「お名前.com Navi」へのログインについては、以下ガイドをご確認ください。
https://guide.onamae-server.com/servernavi/1_1_1_70_3/
2.ログイン後、画面中部のご利用状況内「共用サーバー」をクリックして
ください。
3.画面中部に、ご利用のプランが表示されますので「ログイン」をクリック
してください。
4.共用サーバーSDの「コントロールパネル」にログインされますので、
画面中央「Web設定」内の「FTP・SSHアカウント」をクリックしてください。
※「FTPパスワード」については、以下ガイドをご確認ください。
https://guide.onamae-server.com/sd/4_18_27_52/
5.「管理者アカウント接続情報」内に表示される「パスワード」が、
お客様の変更後の「FTPパスワード」です。
----------------------------------------------------------------------
今後ともお名前.comをよろしくお願いいたします。