に投稿

「xmlrpc.php」ファイルを標的とした不正アクセスへの対応について

平素はメゾフォルテデザインをご利用いただき誠にありがとうございます。

表題の件につきまして、下記の通り対応を行いますのでお知らせいたします。

対象の方

ホームページ保守サービスをご利用中の皆様

「xmlrpc.php」ファイルへの不正アクセス状況

最近増加傾向にあり、弊店ホームページ保守サービスをご利用中のサイトにも不正にアクセスを試みようとする攻撃を受けております。

「xmlrpc.php」ファイルへの不正アクセスによる影響

xmlrpc.phpに大量アクセスをして、サーバーをダウンさせられる可能性があります。(Dos攻撃)
また、総当たりにログイン認証を試みてWordPressに不正にログインし、乗っ取りをされる可能性があります。(ブルートフォースアタック)

対応内容

「xmlrpc.php」ファイルへのアクセスを遮断いたします。

影響を受ける機能

投稿へのピンバックやトラックバック機能
Microsoftの文書編集アプリ Word からWordPressに直接投稿する機能
JetPackとWordPressのアプリを使ってWordPressにリモートで投稿する機能

お客様への対応

本お知らせの投稿時点で上記の「影響を受ける機能」の項目の機能を利用されていらっしゃる方はおりませんが、もし今後利用をされるようでしたら「xmlrpc.php」ファイルへのアクセスを行えるように修正を行います。
(ただし弊店では非推奨とさせていただきます。)

対応時期

2023年2月25日より適用させていただきます。

備考

今後新規にホームページ保守サービスを利用されるお客様につきましては、「xmlrpc.php」ファイルへのアクセスを遮断する事をデフォルトとさせていただきます。

ご案内につきましては、以上となります。
弊店ではお客様に安心してご利用いただけるよう、セキュリティ対策を随時アップデートしてまいります。
今後ともどうぞよろしくお願いいたします。

※本件についてご不明な点などございましたらメゾフォルテデザインホームページのコンタクトフォームよりお気軽にお問い合わせください。

コンタクトフォーム

に投稿

【完了】WEBサーバーメンテナンスのお知らせ

平素はメゾフォルテデザインをご利用いただきありがとうございます。
この度、下記の日程にてホームページをホスティングしているWEBサーバーのメンテナンスを行いますのでお知らせをさせていただきます。

対象

メゾフォルテデザイン(当サイト) URL:https://www.mezzofortedesign.com

日程

2018年1月4日(木) 6:00~8:00頃までの間(24時間表記)

影響

対象サイトをホスティングしているWEBサーバーに於いて数秒から1分程度のウェブサーバーの停止を伴うシステムメンテナンスが行われる予定です。
WEBサーバーのシステムメンテナンス中は対象のサイトのご利用が出来なくなります。
※ホームページ保守サービスをご利用中のお客さまのサイトにつきましては今回のメンテナンスの対象外となっておりますので影響はございません。
※システムメンテナンスの状況により日程や影響範囲が変更・中止・延長となる可能性がございます。

お客さまに於かれましてはご不便・ご迷惑をお掛けし大変申し訳ございませんが、何卒ご理解をいただけますようお願い申し上げます。

なお、本件に関しましてご不明な点などございましたらメゾフォルテデザインホームページのコンタクトフォームよりお気軽にお問い合わせください。
https://www.mezzofortedesign.com/contact/

今後ともお引き立てのほど、よろしくお願い申し上げます。

(1/4 9:17追記)
メンテナンスは正常に完了しました。

7:00頃~7:35頃までの間に
1分程度のWEBサーバー停止が発生しておりました。

ご迷惑をおかけして申し訳ございませんでした。
ご協力ありがとうございました。