※その他全25項目に及ぶセキュリティー向上機能を無料でご利用いただけます。(ログインロックダウン、ログインキャプチャ、パスワードリセットキャプチャ、ログインログ、オーサー保護、ログインページURL変更、ワードプレスのバージョンの漏洩を防止、重要ファイルの保護、サーバー情報の保護、wlwmanifest.xmlファイルへのアクセス禁止、Indexリストの表示を禁止、WPSCANの禁止、XMLRPC,wp-loginへのブルートフォースアタックIPのアクセス禁止、パーミッション(ファイルの書き込み権限)の検査、テーマの編集とプラグインの編集を禁止、Pingback の禁止、REST APIを禁止、Trace & Trackを禁止、プロクシ経由のコメント投稿の禁止、Includeファイルの直接アクセス禁止、UploadフォルダのPHPアクセス禁止機能、危険なクエリの送信禁止機能,コメントフォームキャプチャ、スパムボットのコメント投稿の禁止、IPブロック、ワードプレスの内部検索結果が存在しない場合404ステータスを返しnoindex化する機能)
マルウェアの検出機能に加え、検出したマルウェア・ウィルスをワードプレスの管理画面から駆除・削除・自動駆除することができます。
この機能は、マルウェアの削除だけでなく、ワードプレスの正規ファイルに寄生するタイプのマルウェアをピンポイントで簡単に管理画面から駆除する際のファイル編集機能も搭載しています。
マルウェアや改ざんの自動駆除機能では感染ファイルをワードプレスの公式サイトより配布されている同一バージョンのファイルと置き換えし復元します。(公式ディレクトリに存在しないファイルは削除されます)
※マルウェア駆除の際はプラグインの画面に表示される「マルウェア駆除の際の注意事項」を必ずご確認ください
この検査では最も危険な脆弱性(CVSS 7.5ポイント~)があるか調べます。
※CVSSとは、情報システムの脆弱性に対するオープンで包括的、汎用的な評価手法であり、7.5ポイント以上はサイトの外部から、認証無しにデータベースの書き換えや、ファイルの改ざん等ができる極めて危険な活動をサイト上で可能とする脆弱性です。
脆弱性は、国際機関であるNISTのデータベースに元ずくデータより検出しています。
ワードプレスドクター マルウェアスキャナー&セキュリティーには、世界初となるマルウェア感染前にハッキングをブロックする機能があります。
ハッカーは一旦脆弱性を発見するとバックドアを埋め込むなどしてマルウェアを排除してもすぐにサイトを再度改ざんしてくることがございます。 この機能を利用いただくと、ハッカーがマルウェアコードを送り込んだ瞬間をとらえてブロックし、IPを含むログをとることができます。
※この機能は最新のマルウェアパターンの購読をいただくことで有効にできます。
マルウェア駆除方法や、セキュリティー機能を動画でご覧いただけます
ファイル以上を1日に検査可能な高速スキャナー
のマルウェア(改ざん)パターンを検出
の危険な脆弱性を検査
サイト様がプラグインを利用いただいています
マルウェアスキャナの自動スキャンは、ワードプレスの自動実行機能を利用しています。この機能はサイトにアクセスがあったときにトリガされます。
アクセスが設定時間帯にない場合は、自動スキャンの実行が遅れる場合がございます。
マルウェアスキャナの実行時間はファイル数に左右されます。ファイル数が多いと、スキャン終了までに数分から10分以上かかる場合がございます。
スキャンがその時点で停止されますが、その時点までのファイルは正しくスキャンされて記録されますので画面を変えられても問題ございません。再度スキャンを実行されるか、自動実行のスキャンが完了するまでお待ちください。
Jetpackのシングルサインオン機能や、キャッシュ系プラグインの併用によって、キャプチャのないキャッシュされたログイン画面や古いキャプチャを含むログイン画面(安全性確保のためキャプチャはログイン画面へのアクセス毎に生成されます)が表示される場合がございます。この場合下記のようにURLを作成の上アクセスされてみてください。
http://ワードプレスのURL/変更されたログインURL?jetpack-sso-show-default-form=1
http://ワードプレスのURL/ログインURL?aaa=aaa
スキャンでマルウェアが発見されたとき、パターンマッチだけの場合は誤検出の可能性があります。コードのレビューが行われるまでご対応を待たれることもご検討ください。
個別ファイルの確定診断の結果もマルウェアと判定されているファイルはサイトが改ざんを受けているとお考え下さい。
マルウェアの排除には、専門的な知識が必要です。専門家による対応をお勧めしますが、ご自身で行われる場合は下記の点に特にお気を付けください。
●ワードプレスに元々含まれているファイルに寄生しているタイプのマルウェアの場合は、改ざん部分だけを慎重に削除いただく必要がございます。
●ワードプレスの正規ファイルでない場合は、そのファイル毎削除されても問題は起こりにくいと思いますが、稀にその改ざんファイルをさらに別の改ざんファイルが読み込んでいることがございます。
この場合、改ざんファイルを削除すると呼び出し元にエラーが発生し最悪サイトが表示されないなどの不具合が起こる可能性がございます。エラーが起こりましたら呼び出し元ファイルの調査とそのファイルの改ざんも削除する必要があります。
ご意見ご感想、ご質問等お気軽にお送りください。
当プラグインは、サイトを保有する企業様または個人の方は多くの機能を無償でご利用いただけますが、当プラグインを利用(弊社サーバーから配信されるマルウェアパターンの利用)して他社(他者)に有料でマルウェア検査・駆除等のサービスを利用することは禁止されております。
弊社とパートナーシップ契約をしていただいた企業様は、当プラグインの機能を利用して有料でのマルウェア検査・駆除等を御社保守サービス等を介して自由にエンドユーザー向けにご提供いただけます。またプラグインを割引価格で御社の顧客にご提供することも可能となります。
パートナーシップ契約はこちらから
クーポンコードを発行して、プラグインの有料契約のアフェリエイトを行うことも可能です。 プラグインの利用者拡大を通して、世界で最も普及しているCMSであるワードプレスサイトをより安全にする当社ミッションに何卒ご協力ください。
プラグインのアフェリエイトを行う