Webサイトに身に覚えのないファイル、不正ファイルが設置された際の対処法

2026年1月22日

EC-CUBEやWordPress、他全てのサイトを運営しているサーバー上に不正ファイルが設置されていることを確認した場合、以下のような対処を行うことが重要です。
※信頼が失わますので、理想は即座の対応、サポート契約
どうしても月額でサポート費用を払えない場合はスポットでもサポート可能です。
相談先がない場合は一度ご相談ください。

※ただ、サイトの歴史、担当者がわからないとそれなりの費用になる事をご了承ください。
ヒューマンエラー、AIの小さなミスの場合でも意外と探すのが大変なケースも散見されています。


なぜ不正ファイルとはおこるのか?

不正ファイルは脆弱性をついて悪意を持って設置されるファイルの総称。
拡張子はphpファイルであったり、javascriptファイルであったり、jpegなどの画像であったりで、特殊な形式をしているとは限りません。パーミッションの権限であったり、人気だからこのアドオンは大丈夫だろう。という謎の心理。

これらの不正ファイルは、ウェブサイトのセキュリティが不十分な場合や、攻撃者がサイトをハッキングした場合に設置されることがあります。

不正ファイルによって、個人情報の漏洩、ページの改ざんなどのリスクがとうぜんなかがら生じます。


不正ファイルを発見した時の対処法

迅速にアクセス制限

まず、一度サイト全体をメンテナンス画面にしてアクセスできないようにすることが最善。
速やかに不正ファイルがユーザーに影響を与えないようにします。

部分的にアクセス制限を行おうとしても、不正ファイルがどこから読み込まれているか、どのような作用をするか分からなくなるためでしめ。

また、ブラウザで不正ファイルへアクセスしないでください。


バックアップは必ず取得してください。

調査で必要になりますので、ファイル全体とデータベースのバックアップを取得し、クリーンな状態に戻します。


リスクも考えず、売れてないECサイトは他のECサイト(BASEやShopify、カラーミーショップ)をご利用ください

カスタマーサポートに連絡がつかないサービスは利用を控えつつ、丁寧にサポートするサービスを選定してください。

弊社は各社の認定パートナーとなっておりますので、お困りの際はお気軽に五連絡ください。


Recent Entries

Pay ID ポイント5%大還元祭は2月6日と2月20日の18:00〜24:00限定開催!
値上がり前に!1月キャンペーンのお知らせ。サーバー半年無料や完全成果報酬など盛りだくさん!プラスアマゾンギフト券を抽選20名様にプレゼント
Webサイトに身に覚えのないファイル、不正ファイルが設置された際の対処法
EC-CUBEバージョンアップデート費用感(2026年)
WordPressマッチングサイトを作れるプラグインの脆弱性によりStripeの機密データが流出(バージョンアップで解決済み)


CONTACT

Webサイトリニューアルから新規ホームページ制作・運営・保守まで、目的達成を実現いたします。
各種Webサイト・ECサイト制作、広告代行に関するご相談、ご質問などお気軽にお問合せ下さい。

Tel : 03-5324-2318 / Email : info@reinc.jp

各種お問合せはこちらから