gilbert
สมุนแก๊งเสียว
พลังน้ำใจ: 587
ออฟไลน์
กระทู้: 713
|
 |
« เมื่อ: 12 ธันวาคม 2012, 19:15:54 » |
|
เตือนเพื่อนๆ ที่ใช้ SMF ทำเป็นเว็บเพียวๆ นะครับ วันนี้ผมโดน Hacker มาสร้างไฟล์ index เปลี่ยนหน้าเว็บ เลยลองมาดูว่ามันมีช่องโหว่ตรงใหน ดูแล้วคือ SMF มันจะไม่มีไฟล์ index.html ท่านอาจจะโดนเหมือนผมคือโดนสคริปมาสร้างไฟล์ตัวนี้ไว้ในระบบทำให้น้าเว็บเราเปลี่ยนไป
สำหรับวิธีแก้ไขเบื่องต้นคือสร้างไฟล์ index.html แล้ว redirect หน้าเว็บหลักของเรา แล้วตั้ง permission เป็น 666 เพื่ออ่านไฟล์ได้อย่างเดียว
|
|
|
บันทึกการเข้า
|
|
|
|
GoOeaZy
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 929
ออฟไลน์
กระทู้: 1,467
|
 |
« ตอบ #1 เมื่อ: 12 ธันวาคม 2012, 19:18:09 » |
|
ขอบคุณค่ะที่แนะนำ 
|
|
|
บันทึกการเข้า
|
|
|
|
tdelphi
|
 |
« ตอบ #2 เมื่อ: 12 ธันวาคม 2012, 19:24:15 » |
|
read only ต้อง 444 ครับ
|
|
|
บันทึกการเข้า
|
|
|
|
boardseo
|
 |
« ตอบ #3 เมื่อ: 12 ธันวาคม 2012, 19:26:22 » |
|
ขอบคุณครับ 
|
|
|
บันทึกการเข้า
|
|
|
|
gilbert
สมุนแก๊งเสียว
พลังน้ำใจ: 587
ออฟไลน์
กระทู้: 713
|
 |
« ตอบ #4 เมื่อ: 12 ธันวาคม 2012, 19:29:23 » |
|
read only ต้อง 444 ครับ
ขอบคุณครับ อิอิ
|
|
|
บันทึกการเข้า
|
|
|
|
jira2712
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 175
ออฟไลน์
กระทู้: 1,626
|
 |
« ตอบ #5 เมื่อ: 12 ธันวาคม 2012, 19:30:54 » |
|
ขอบคุณครับ ท่าน
|
|
|
บันทึกการเข้า
|
|
|
|
herewego
คนรักเสียว
พลังน้ำใจ: 14
ออฟไลน์
กระทู้: 198
|
 |
« ตอบ #6 เมื่อ: 12 ธันวาคม 2012, 19:52:27 » |
|
ความรู้แท้
|
|
|
บันทึกการเข้า
|
Accord G9, New Accord 2013, ห้องคนขับ คุยกันเรื่องรถ แลกเปลี่ยนความรู้ ประสบการณ์ ปัญหา ข้อสงสัย การดูแลรักษาเครื่องยนต์ Accord G9 http://www.accordg9.com/ 
|
|
|
tdelphi
|
 |
« ตอบ #7 เมื่อ: 12 ธันวาคม 2012, 20:00:44 » |
|
basic permission file
rwx rwx rwx = 111 111 111 (ฐาน 2) = 777 (ฐาน 10)
r = read w = write x = execute (file) or change directory (folder)
คำถามคือ 777 กับ 666 สำหรับไฟล์ มันเหมือนกันไหม คำตอบผมคือ เหมือนกัน เพราะ 666 = rw- rw- rw- (110 110 110) ดังนั้น hacker จะยังเขียนไฟล์มันมาทับของเราได้เหมือนเดิม
444 = r-- r-- r-- (100 100 100) read only ครับ ปลอดภัยสุด
smf ส่วนใหญ่ จะโดน hack จาก การเปิด attachments (ไฟล์แนบ)ทำให้ hacker สามารถโยน script เข้ามาฝังไว้ได้ และแอบรันเพื่อทำการ scan ระบบ
thaiseo ไม่เปิดให้ใช้ attachments จึงอยู่รอดปลอดภัยมานานครับ ^^ ประหยัด hdd อีก
|
|
« แก้ไขครั้งสุดท้าย: 12 ธันวาคม 2012, 20:01:45 โดย tdelphi »
|
บันทึกการเข้า
|
|
|
|
Blackdarkside
สมุนแก๊งเสียว
พลังน้ำใจ: 175
ออฟไลน์
กระทู้: 647
|
 |
« ตอบ #8 เมื่อ: 12 ธันวาคม 2012, 20:10:47 » |
|
read only ต้อง 444 ครับ
เพิ่มเติม ดู permission ls -l chmod ครับ chmod 700 Only you can read, write to, or execute chmod 777 Everybody can read, write to, or execute chmod 744 Only you can read, write to, or execute Everybody can read ; chmod 444 You can only read , as everyone else. ส่วน chmod 666 file – all can read and write
|
|
« แก้ไขครั้งสุดท้าย: 12 ธันวาคม 2012, 20:14:55 โดย Blackdarkside »
|
บันทึกการเข้า
|
|
|
|
jira2712
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 175
ออฟไลน์
กระทู้: 1,626
|
 |
« ตอบ #9 เมื่อ: 12 ธันวาคม 2012, 20:12:21 » |
|
basic permission file
rwx rwx rwx = 111 111 111 (ฐาน 2) = 777 (ฐาน 10)
r = read w = write x = execute (file) or change directory (folder)
คำถามคือ 777 กับ 666 สำหรับไฟล์ มันเหมือนกันไหม คำตอบผมคือ เหมือนกัน เพราะ 666 = rw- rw- rw- (110 110 110) ดังนั้น hacker จะยังเขียนไฟล์มันมาทับของเราได้เหมือนเดิม
444 = r-- r-- r-- (100 100 100) read only ครับ ปลอดภัยสุด
smf ส่วนใหญ่ จะโดน hack จาก การเปิด attachments (ไฟล์แนบ)ทำให้ hacker สามารถโยน script เข้ามาฝังไว้ได้ และแอบรันเพื่อทำการ scan ระบบ
thaiseo ไม่เปิดให้ใช้ attachments จึงอยู่รอดปลอดภัยมานานครับ ^^ ประหยัด hdd อีก
ขอขอบคุณนะครับ+1งามๆสำหรับน้ำใจนะท่าน
|
|
|
บันทึกการเข้า
|
|
|
|
top18753
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 260
ออฟไลน์
กระทู้: 3,682
|
 |
« ตอบ #10 เมื่อ: 12 ธันวาคม 2012, 20:20:29 » |
|
basic permission file
rwx rwx rwx = 111 111 111 (ฐาน 2) = 777 (ฐาน 10)
r = read w = write x = execute (file) or change directory (folder)
คำถามคือ 777 กับ 666 สำหรับไฟล์ มันเหมือนกันไหม คำตอบผมคือ เหมือนกัน เพราะ 666 = rw- rw- rw- (110 110 110) ดังนั้น hacker จะยังเขียนไฟล์มันมาทับของเราได้เหมือนเดิม
444 = r-- r-- r-- (100 100 100) read only ครับ ปลอดภัยสุด
smf ส่วนใหญ่ จะโดน hack จาก การเปิด attachments (ไฟล์แนบ)ทำให้ hacker สามารถโยน script เข้ามาฝังไว้ได้ และแอบรันเพื่อทำการ scan ระบบ
thaiseo ไม่เปิดให้ใช้ attachments จึงอยู่รอดปลอดภัยมานานครับ ^^ ประหยัด hdd อีก
โห ใจมากคับ รู้ลึกมาก
|
|
|
บันทึกการเข้า
|
ปิดรับบริการ ชั่วคราว อย่างไม่มีกำหนดนะครับ
|
|
|
mymo
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 302
ออฟไลน์
กระทู้: 3,163
|
 |
« ตอบ #11 เมื่อ: 12 ธันวาคม 2012, 20:22:55 » |
|
ขอบคุณครับ
|
|
|
บันทึกการเข้า
|
|
|
|
xvlnw.com
Verified Seller
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 493
ออฟไลน์
กระทู้: 5,905
|
 |
« ตอบ #12 เมื่อ: 12 ธันวาคม 2012, 20:27:11 » |
|
ขอบคุณมากครับ
|
|
|
บันทึกการเข้า
|
|
|
|
FrankCC
ก๊วนเสียว
พลังน้ำใจ: 30
ออฟไลน์
กระทู้: 371
|
 |
« ตอบ #13 เมื่อ: 12 ธันวาคม 2012, 20:27:44 » |
|
ขอบคุณครับ กลับไปแก้ก่อน 
|
|
|
บันทึกการเข้า
|
|
|
|
supervps
ก๊วนเสียว
พลังน้ำใจ: 28
ออฟไลน์
กระทู้: 250
|
 |
« ตอบ #14 เมื่อ: 12 ธันวาคม 2012, 20:28:18 » |
|
ถ้าเปิดช่องให้ อัพโหลดไฟล์เข้ามาได้ ต่อให้กำหนดสิทธิเป็นอ่านอย่างเดียว ก็ไม่เหลือหรอกครับ
|
|
|
บันทึกการเข้า
|
|
|
|
Kalin
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 96
ออฟไลน์
กระทู้: 1,786
|
 |
« ตอบ #15 เมื่อ: 12 ธันวาคม 2012, 20:54:18 » |
|
ขอบคุณครับ 
|
|
|
บันทึกการเข้า
|
|
|
|
flyon29
สมุนแก๊งเสียว
พลังน้ำใจ: 35
ออฟไลน์
กระทู้: 545
|
 |
« ตอบ #16 เมื่อ: 12 ธันวาคม 2012, 20:56:02 » |
|
ขอบคุณมากครับ ต้องรีบกลับไปแก้ก่อน จะแฮ็คกันไปทำไมเนี้ยยยยยยยยยย เฮ้อออออ 
|
|
|
บันทึกการเข้า
|
|
|
|
เกมส์เกมส์.com
Verified Seller
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 322
ออฟไลน์
กระทู้: 4,122
|
 |
« ตอบ #17 เมื่อ: 12 ธันวาคม 2012, 20:59:23 » |
|
SMF มีรูรั่วอยู่ในตัวสคริปเองครับ เป็นสคริปที่แฮกง่ายอีกตัวเลย
|
|
|
บันทึกการเข้า
|
|
|
|
tazan99
สมุนแก๊งเสียว
พลังน้ำใจ: 63
ออฟไลน์
กระทู้: 746
|
 |
« ตอบ #18 เมื่อ: 12 ธันวาคม 2012, 22:15:19 » |
|
ความรู้อีกแล้วครับ ยอดเยี่ยมครับ 
|
|
|
บันทึกการเข้า
|
|
|
|
iLhay
Verified Seller
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 411
ออฟไลน์
กระทู้: 4,368
|
 |
« ตอบ #19 เมื่อ: 12 ธันวาคม 2012, 22:20:49 » |
|
ไปไล่ดูเอาเลยครับ ว่ามาจากทางไหน
ดูจากไฟล์ index.html ที่มันใส่มานั่นหละ ดู owner ของมันว่าเป็นอะไร
ถ้าเป็น apache apache นั่นหมายความว่ามาทางช่องทางอัพโหลดไฟล์แน่นอน
สำหรับเรื่องการโดนแฮกผ่าน smf ผมกล้ารับประกันว่า smf ไม่หลุดง่ายๆ ถ้าจะโดน ก็เหมือนที่พี่ต่อบอก
คือการอัพไฟล์ และอีกทางคือมาผ่าน theme
|
|
« แก้ไขครั้งสุดท้าย: 12 ธันวาคม 2012, 22:21:31 โดย iLhay »
|
บันทึกการเข้า
|
Wordpress Hosting
 Wordpress Hosting  เริ่มต้นปีละ 790 บาท NVMe SSD เร็ว 9000MB/s เร็วกว่านี้ไม่มีอีกแล้ว Cloud Server  เริ่มต้นเพียงเดือนละ 159 บาท พร้อมใช้ภายใน 1 นาที ผ่านระบบอัตโนมัติมีทั้ง Linux / Windows / DirectAdmin สอบถามข้อมูลและแจ้งปัญหา 02-105-4417 ตลอด 24 ชั่วโมง
|
|
|
|