【WordPress】画像リンクやHTMLタグが勝手に書き換えられた共通点(~.pagespeed)
記事公開日:2018年5月11日
先日、当ブログのSSL化(http→https)を完了させました。で、その後アクセスの方も順調に戻って来てる感じです。で、SSL化の導入後は極力ページチェックを目視で行っているのですが...
なぜか過去記事の画像が所々非表示でエラーになっている箇所を発見!
たまたま今回SSL化の導入後に発見しただけで以前のワードプレス移転時に起きていたリンクエラーかもしれません。
Sponsored Link
で、そのリンクエラー(htmlタグ)に共通がある事からWPの脆弱性から何かしらの攻撃を受けた可能性があるように思えた。
現在は全てのリンクエラーを修復しましたが、いくつかの書き換えられたと思われる具体的な例を備忘録としてBLOGに残しておきます。
※書き換えられた箇所を赤文字で表示
【実例①】
https://warashibe76.com/wp-content/uploads/2016/06/550x733xIMG_20160517_140132a_Rs.jpg.pagespeed.ic.1K55joeEox.webp
↓(修正)
https://warashibe76.com/wp-content/uploads/2016/06/IMG_20160517_140132a_R.jpg
【実例②】
https://warashibe76.com/wp-content/uploads/2016/04/273x177xseki.jpg.pagespeed.ic.MJhPi0Vwl8.jpg
↓(修正)
https://warashibe76.com/wp-content/uploads/2016/04/seki.jpg
【実例③】
https://warashibe76.com/wp-content/uploads/2016/11/1283x480xIMG_20161116_111059z1.png.pagespeed.ic.SsBTFDopsS.webp
↓(修正)
https://warashibe76.com/wp-content/uploads/2016/11/IMG_20161116_111059z1.png
【実例④】
https://warashibe76.com/wp-content/uploads/2017/10/268x249xpostcode4.jpg.pagespeed.ic.xqA1Okd5Tk.jpg
↓(修正)
https://warashibe76.com/wp-content/uploads/2017/10/postcode4.jpg
【実例⑤】
https://warashibe76.com/wp-content/uploads/2013/07/kadoma5az.pagespeed.ce_.Jj3k72EpKJ1.png
↓(修正)
https://warashibe76.com/wp-content/uploads/2013/07/kadoma5.png
【実例⑥】
https://warashibe76.com/wp-content/uploads/2016/04/xavatar4.png.pagespeed.ic.mZ_aoWIdbd.jpg
↓(修正)
https://warashibe76.com/wp-content/uploads/2016/04/avatar4.png
ファイル名やhtmlタグを書き換えられた箇所の見つけ方と改善方法
上記の実例から書き換えられたと思われるhtmlタグやファイル名には『.pagespeed』が付け加えられている共通点がありました。
そんなワケであとはそのファイル名に『.pagespeed』が付け加えられている箇所をあぶり出す出して修正するだけです。
ワードプレスのプラグイン【Search Regex】で『.pagespeed』が付け加えられている箇所をブログ内から抽出します。
あとは抽出されて来た箇所を手作業でコツコツと修正していくだけです。
人によっては『.pagespeed』でなく他の文字かもしれませんが何らかの共通点を探し出し【Search Regex】を用いてエラー箇所のあぶり出しする方法は同じです。
コメントフォーム