Search Consoleでセキュリティに問題があると警告メッセージが表示された件

SEO関連の話題、Google Search Console / ウェッブマスター関連、ニュースなど
返信する
アバター
Chico
管理人
記事: 310
登録日時: 8月 14, 2017, 11:44 am
Been thanked: 4 time
連絡する:

8月18日金曜日に、本サイトを独自ドメインからブロギングライフのサブドメインに引っ越すことを決め、午前中から引っ越しの作業を行っていました。昼過ぎにファイルの移動が終わり、新しく作成したデータベースに移動前のサイトのデータベースのデータをインポートして、コンフィグの書き換えを行って、移動先のドメインにアクセスしてみました。かなり心配だったのですが、あっさりと無事に表示されました!😅

安堵しながら、表示の確認やドメイン移動による細かい設定の調整などを行いました。新しいドメインでSearch Consoleの登録を行うため、Search Consoleを開きました。Search Consoleのホームページは、登録しているサイトが一覧で表示されます。表示の順番は、サイトヘルスとアルファベット順のどちらかが選べます。私は前者を選んでいます。

Google Search Consoleでは、www付きと無し、httpとhttpsの両方を登録することを推奨しているため、基本的に1つのサイトについて4ドメイン以上登録しています。私のSearch Consoleのホームページでは、更新休止中のサイトやhttpのドメインが上位に表示されているため、稼働しているメインサイトはスクロールをしないと表示されません。特に細かく注意を払っていませんが、表示される順番は大きく変わらない印象を思っています。いつもログインすると、おなじみの画面が表示される感じです。以下は普段のSearch Consoleのホームページです。
Search Console home.png
Search Console home.png (22.79 KiB) 閲覧された回数 3468 回
ところが、その日のSearch Consoleのホームページの上位(上半分に入る位置)に普段とは違うサイトが表示されていることに気が付きました。(いつも順位が同じ感じなので、異なるサイトのサムネール画像があると直ぐに気付きます)

見てみると前日まで独自ドメインで立ち上げ作業を行っていたブログライフ BB でした。画面が青で特徴的なので直ぐに分かります。
Blog Life BB in Search Console with notes.png
Blog Life BB in Search Console with notes.png (11.54 KiB) 閲覧された回数 3468 回
上の画像では表示されていませんが、赤枠で囲った部分に、赤やオレンジが含まれたメッセージが表示されていました。深刻なセキュリティ問題が発生した可能性があるという様なメッセージでした。リンク先のメッセージには、普通ではないコードがダウンロードされたというようなものでした。そのため、現在、ブラウザでサイトを表示すると警告メッセージが表示される措置が取られています。と言うようなことも書かれていました。

詳しい説明としてリンクを開くと、マルウェアや望ましくないソフトウェアと言うタイトルのヘルプページが表示されました。該当する問題の説明を以下に引用します。
Google セーフ ブラウジングにまだ認識されていないバイナリを Chrome でダウンロードしようとした場合、そのバイナリについて、一般的にダウンロードされておらず危険を及ぼす可能性がある、という警告メッセージが表示されることがあります。このような場合、Google セーフ ブラウジングによってバイナリが無害であることが確認されると、警告は自動的に解除されて表示されなくなります。
読んでも良く分かりませんでしたが、関連する他のリンクなどを見ると、本当に深刻な問題の可能性があることについて書かれているものが多いため不安になりました。

直接的な警告メッセージは"Uncommonly downloaded" warningでした。実は、ダウンロードという点では1つ、思い当たることがありました。ドメインの引っ越しを行う時、phpBBのヘルプを読みながら行ったのですが、データベースのバックアップを取る方法として、phpBBの管理機能を利用するほうが紹介されていて、その機能を利用してデータベースをダウンロードしようとしたところ、エラーとなってしまったことです。上手く行かなかったので、データベースのバックアップは、通常通りMySQLを使用して行いました。

phpBBの管理機能でデータベースをダウンロードしようとして、エラーになったことは気になったのですが、別の方法でダウンロード(バックアップ)できていたので、その時は特に問題視しませんでした。

上で引用したものとは別のヘルプページを参照しながら、直ぐにセーフ・ブラウジングのAPIを取得して、サイトの診断を行おうとしました。しかし、404エラーが表示されて、上手くいきませんでした。また、警告を受けたサイトをブラウザで表示しても、警告メッセージなどは表示されませんでした。

引っ越しはすでに行っており、引越し後の新アドレスでのサイトの立ち上げ作業を優先すべきと考えて、(安全確認ができたわけではないので)不安は残るものの、サイトの審査を申請しました。申請したのは午後2時過ぎ頃でした。その後は、新しいドメインでのサイトの設定やコンテンツ追加などを行いました。

セキュリティん関連の問題(警告)なのでやはり非常に気になること、今までに受け取ったことのないメッセージだったので、定期的にSearch Consoleのページを見ていました。最初に見た時は、警告メッセージが表示されたブログライフ BBは、登録サイトの表示で上位5位程度だったのですが、どんどん位置が上昇していって、夜には一番上に表示されるようになっていました。否が応でも気づく場所です。心配しながらも、Search Consoleからの審査の結果を待つしかない、きっと数日中には返事が来るだろうと考えていました。

そして、重要なことは審査の結果です。問題が無ければ良し。しかし、問題があった場合は、本当に大変になるなと考えていました。

午前1時を過ぎた頃に、Search Console Teamからメールが届きました。セキュリティレビューの結果、問題はないとのことでした!気になっていましたし、心配だったので、問題がないと連絡を貰って、本当に良かったです! 😊
Review successful message from Search Console.png
Review successful message from Search Console.png (31.8 KiB) 閲覧された回数 3468 回
直ぐには連絡は来ないだろうと思っていたのですが、即日で連絡がもらえて助かりました。Search Consoleのホームページにあるブログライフ BB の表示位置も下に下り、元の場所に戻っていました。目立っていた赤やオレンジのメッセージも無くなりました。(最初の画像をご参照下さい。)

翌日には、Search Consoleを見ても普段と変わりない状態になっています。Security Issuesのページも通常の問題なしの表示に戻っています。


フォーラムサイトはセキュリティ面で特に厳しく監視されている?


7月の後半から8月にかけてフォーラムサイトの立ち上げ作業を行っていますが、レンタルサーバー会社(ミックスホスト)が利用しているセキュリティソフトから、IPアドレスを一旦ブロックされたり(直ぐに解除できました)、AdSenseのコードを設置して、サイトがダウンした直後に運営する全サイトのAdSenseの広告配信が一時的に止められたりすることがありました。

これらは、今までに一度も体験したことのないことです。フォーラムサイトは、スパムやハッカーに狙われやすいです。Googleやセキュリティ関連のサービスなどで、フォーラムサイトは厳しく監視されているのではないかと想像しています。少しでもおかしな操作や挙動があると、直ぐに緊急防止対策が作動するような仕組みになっているのかもしれません。(勝手な想像です。)

普段の生活でもそうですが、平和に暮らしているとそれが当たり前のように思いがちでs。しかし、注意してみると、世の中では色々な事が起きています。少し気をつける。ちょっと注意を払うだけでも安全性がグンと上がる(被害に遭うリスクが減る)ものです。セキュリティ関連のことに関しては、これからさらに注意を払っていこうと考えています。
返信する