シェルの起動のような感じでphpを起動しまくる。と言うかsakurasさんの他のレンタルユーザーさんにこうやってアクセスできるのだろうか。
内緒のファイルをため込んでいれば、かなり心配だ。
発見次第この起動リストに追加されるらしく、残念ながら我がレンタルディレクトリもリストされていた。
但し、ユーザー名+よくある経験上クラックファイルのリストでたまたま我がwordpressは一段深いdirectoryにあったことから、すんでのところで攻撃をかわしていた。当たったのが、ルート直下の lib ディレクトリだったわけである。
ところで、windows上でtar展開したので、/が\になっている。いつのまにかwindows でtar.gz も展開できるようになっているのがびっくりだ。
SEO的被害状況
googleさんとか検索サイトさんもこぞって、検索リストは削除となった。さくらインターネットさんからの過負荷のメールから数日だったと思う。元々googleさんは継続的にリンク切れ等サイトを調べてくれていたから、気付いたのは直ぐだったはず。
ダウンタイムは短いほうが良いと思う。
このサイトは趣味と実験場だったので、ほったらかしになってたけどね。
なお、まだSEO対策は何もしていないが、3日もたたないうちにさくらインターネットの access log によると google さんを始めチラチラとアクセスし始めていて site: でもボチボチ結果が出始めている。
業者の方ならとにかくサイトの復旧を急いで search console 様の言う通りにしたほうが良いよね。