MENU
  • 無料サイト健康診断のご案内
  • コンテンツ
    • 講座内容のご紹介
  • コラム
  • お問合せ
プロンプト×実務で自分らしい働き方を叶える
  • 無料サイト健康診断のご案内
  • コンテンツ
    • 講座内容のご紹介
  • コラム
  • お問合せ
  • 無料サイト健康診断のご案内
  • コンテンツ
  • コラム
  • お問合せ
プロンプト×実務で自分らしい働き方を叶える
  • 無料サイト健康診断のご案内
  • コンテンツ
    • 講座内容のご紹介
  • コラム
  • お問合せ
  1. ホーム
  2. IT
  3. Webサイト不正アクセス被害からの復旧までの道のりとその損害費(2)

Webサイト不正アクセス被害からの復旧までの道のりとその損害費(2)

2025 12/16
IT Website 運用・保守
2025年11月5日2025年12月16日

前回まではこちら

あわせて読みたい
Webサイト不正アクセス被害からの復旧までの道のり(1) はじめに 不遇期がようやく終わったさそり座のゆきこです。笑 この10年ずっとレンタルサーバーを借りてWebサイトを運営してきました。 この度初めて不正アクセスの被害...
目次

本格的な復旧作業【4日目〜2週間】

Phase 1: クリーンアップ(4〜5日目)

実施した作業:

・ウィルス感染したすべてのファイルを削除

・サーバー上のすべてのファイルを一旦削除

・データベースのバックアップを取得後、リセット

・クリーンな状態からの再構築

・最新版のCMSをクリーンインストール

・信頼できるバックアップからコンテンツを復元

・すべてのファイルのハッシュ値を記録

・データベースの精査

・不正なレコードの削除

・不審なユーザーアカウントの削除

・wp_optionsテーブルの全件チェック(WordPressの場合)

Phase 2: セキュリティ強化(6〜10日目)

サーバーレベルの対策:

・ファイルパーミッションの最適化(644/755)

・.htaccessでの管理画面アクセス制限

・PHPのバージョンアップ

・ウイルス対策ソフトの導入

・アプリケーションレベルの対策:

・CMSとすべてのプラグインを最新版に更新

・不要なプラグイン・テーマの完全削除

・セキュリティプラグインの導入

・WAF(Webアプリケーションファイアウォール)の設定

・管理画面のURL変更

・ログイン試行回数の制限

アクセス管理:

二段階認証の導入(全管理者)

IPアドレスによる管理画面アクセス制限

SSH鍵認証の設定(パスワード認証の無効化)

管理者権限の見直しと最小化

Phase 3: 監視体制の構築(11〜14日目)

導入したツール:

・ファイル改ざん検知システム

・アクセスログ監視

・リアルタイムアラート設定

・定期的な脆弱性スキャン

サイト再開【2週間後】

再開前のチェックリスト

確認項目:

✓ すべてのセキュリティ対策の実装完了

✓ 外部セキュリティスキャンで問題なし

✓ すべてのページの動作確認

✓ バックアップシステムの稼働確認

✓ 監視システムの動作確認

段階的な再開

限定公開(1〜2日)

社内・関係者のみにアクセス許可

最終的な動作確認

一般公開

告知文の掲載

再開の報告

継続的な対策

日常的なメンテナンスとその内容

週次タスク

・アクセスログの確認

・エラーログのチェック

・バックアップの動作確認

月次タスク

CMS・プラグインのアップデート確認と適用

セキュリティスキャンの実施

パスワードの変更(定期的に)

四半期タスク

サーバー環境の見直し

アクセス権限の棚卸し

セキュリティポリシーの見直し

自動化すると良い項目

CMS・プラグインの更新通知

毎日のバックアップ(世代管理)

不正なログイン試行の検知とブロック

ファイル改ざんの検知とアラート

かかる費用と時間

金銭的コスト

直接的コスト:

・セキュリティプラグイン(有料版): 約10,000円/年

・WAFサービス: 約2,000円/月

・SSL証明書(更新): 約5,000円/年

・セキュリティ診断: 約50,000円

機会損失:

・サイト停止期間の損失: 推定100,000円

・信頼回復のための広告費: 約50,000円

合計: 約217,000円(初年度)

時間的コスト

初動対応: 約6時間

原因究明: 約10時間

復旧作業: 約40時間

セキュリティ強化: 約30時間

合計: 約86時間

IT Website 運用・保守
  • AI×X発信で人生が変わる!みちぽっぽさんに学んだ「自己理解マネタイズ術」
  • AIが本気を出してきた!問い合わせフォーム自動化で嬉しい相互リンクのオファーが!

関連記事

  • Webデザイナーが暗号とセキュリティを軽視してはいけない理由
    2026年1月7日
  • 8年前に作ったBootstrapサイトをポートフォリオに!
    2025年12月21日
  • localStorageの基礎知識と使い方-JavaScriptで作るWebサイト-
    2025年12月16日
  • 9匹のにゃんこで今日の運勢占い!JavaScriptの実装解説
    2025年12月13日
  • 会社を守るセキュリティサポートのご案内 -セキュリティリスクについて考えることの重要性-
    2025年12月9日
  • Webサイト不正アクセス被害からの復旧までの道のり(1)
    2025年10月28日
  • ある日突然サーバー内のフォルダに恐怖の鍵マークが!事件
    2025年9月11日
  • GA4を見ても改善できない?LPの問い合わせを増やす3つの分析ポイント
    2025年8月28日

コメント

コメントする コメントをキャンセル

© プロンプト×実務で自分らしい働き方を叶える.

目次