WordPressプラグインの「Fancybox」の脆弱性で不正サイトへ誘導

WordPress本体は、自動的にセキュリティのバージョンアップはされますがプラグインまでは提供されておりません。

ワードプレス本体は安全でも実際に使っているプラグインを狙った攻撃が意外と多いので実際に攻撃を食らって不正サイトへの誘導コードを埋め込まれてショックでした。

どこにどのようなものを埋め込まれたのが被害にあった人のために対処方法を残しておきます。

 

不正コードを踏めこまれた時にどうなったか

PCでは動作しない。

スマートフォン(iPhone、Android)、タブレットは自動的に不正サイトへジャンプする。

続きを読む WordPressプラグインの「Fancybox」の脆弱性で不正サイトへ誘導

【WordPressプラグイン】カミングスーンを設定するプラグイン

ホームページ制作時やサイト閉鎖時にホームページ上で閲覧していただいた方にメッセージをお知らせしたい場合があるかと思います。そんな時に便利なプラグインをご紹介致します。

 

プラグイン情報

プラグイン名:Ultimate Coming Soon Page

 

インストール方法

(1)WordPressの管理画面に入り「プラグイン」をクリックし、「Ultimate Coming Soon Page」を検索します。

(2)「いますぐインストール」をクリックします。

coming1

 

(3)「プラグインを有効化」をクリックします。

coming2

 

(4)「設定」>「ComingSoon」をクリックします。

coming3

 

(5)下記のような感じで設定します。

coming5

 

 

(6)これから開始する場合にもよく使いますあ閉鎖するときも大事なので閉鎖の場合を例としてあげてみました。サイト閉鎖する場合は、運営者の判断もありますが、「検索エンジンがサイトをインデックスしないようにする」にチェックをいれて、インデックスをなくしていくようにするのみよいです。

 

↓ホームページの閉鎖の例

coming4

 

 

管理者としてログインしている場合は「ComingSoonModeActive」とログインユーザーの名前の脇に表示されます。また、ログインしているときは通常通りのHPで見ることができるのでホームページ開設時も非常に便利なツールです。

coming6