WordPressをやめて1年以上経ちました。やめた時の記事から経緯についてたどれるようにしています。
「WordPress siteの閉鎖を実行」(2025年8月26日記事)
未だにワードプレスの初期値のURI構造に対する探索アクセスが来ているので、インターネット上に広く攻撃対象を探る手口が見られます。
HTTP/HTTPSのアクセス性、TCPポート番号(80/443)が開いていればとりあえずトップページへアクセスしてきている感じです。アクセスできたらwordpressやら環境変数やら幅広く使われている標準的なものに対してリストを基に自動でアクセスしている感じです。
この感じだと、Webサイトの検索ランキングやドメインなどとは無関係に探索が行われていて、脆弱性や設定ミスが残っていれば侵害されてしまうことになります。管理者ページへのログイン試行、Webへのファイルアップロードを利用した改ざん狙いが多い感じです。
ログ量から推定した限りでは探索アクセスに規則性は特にないようです。大量の探索アクセスに関してはIPアドレス単位に403を返すように制御していますがしばらくするとまたアクセスしてきているので応答結果を考慮せずに探索しているようです。
WordPressは稼働を停止し、システムからアンインストール済ですからいくら探索が来ても、管理者ログインの試行があっても安心です。WordPressをやめて本当に良かったです。
