ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comความรู้ทั่วไปGeneral (ถามคุยวิชาการ IM)ใครใช้ SMF ระวังโดน Hack เว็บนะครับ
หน้า: [1] 2 3 4   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ใครใช้ SMF ระวังโดน Hack เว็บนะครับ  (อ่าน 8395 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
gilbert
สมุนแก๊งเสียว
*

พลังน้ำใจ: 587
ออฟไลน์ ออฟไลน์

กระทู้: 713



ดูรายละเอียด
« เมื่อ: 12 ธันวาคม 2012, 19:15:54 »

เตือนเพื่อนๆ ที่ใช้ SMF ทำเป็นเว็บเพียวๆ นะครับ วันนี้ผมโดน Hacker มาสร้างไฟล์ index เปลี่ยนหน้าเว็บ เลยลองมาดูว่ามันมีช่องโหว่ตรงใหน ดูแล้วคือ SMF มันจะไม่มีไฟล์ index.html ท่านอาจจะโดนเหมือนผมคือโดนสคริปมาสร้างไฟล์ตัวนี้ไว้ในระบบทำให้น้าเว็บเราเปลี่ยนไป

สำหรับวิธีแก้ไขเบื่องต้นคือสร้างไฟล์ index.html แล้ว redirect หน้าเว็บหลักของเรา แล้วตั้ง permission เป็น 666 เพื่ออ่านไฟล์ได้อย่างเดียว


บันทึกการเข้า
GoOeaZy
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 929
ออฟไลน์ ออฟไลน์

กระทู้: 1,467



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 12 ธันวาคม 2012, 19:18:09 »

ขอบคุณค่ะที่แนะนำ  wanwan017
บันทึกการเข้า

tdelphi
Global Moderator
หัวหน้าแก๊งเสียว
*****

พลังน้ำใจ: 308
ออฟไลน์ ออฟไลน์

กระทู้: 1,601



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 12 ธันวาคม 2012, 19:24:15 »

read only ต้อง 444 ครับ

บันทึกการเข้า

boardseo
Global Moderator
เจ้าพ่อบอร์ดเสียว
*****

พลังน้ำใจ: 324
ออฟไลน์ ออฟไลน์

กระทู้: 4,653



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 12 ธันวาคม 2012, 19:26:22 »

ขอบคุณครับ wanwan003
บันทึกการเข้า

gilbert
สมุนแก๊งเสียว
*

พลังน้ำใจ: 587
ออฟไลน์ ออฟไลน์

กระทู้: 713



ดูรายละเอียด
« ตอบ #4 เมื่อ: 12 ธันวาคม 2012, 19:29:23 »

read only ต้อง 444 ครับ



ขอบคุณครับ อิอิ
บันทึกการเข้า
jira2712
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 175
ออฟไลน์ ออฟไลน์

กระทู้: 1,626



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 12 ธันวาคม 2012, 19:30:54 »

ขอบคุณครับ ท่าน
บันทึกการเข้า

หัวน้ำหอม ขายส่งหัวน้ำหอม ขายหัวน้ำหอม หัวเชื้อน้ำหอม ขายส่งหัวเชื้อน้ำหอม zateers.com
หัวน้ำหอม
สารกำจัดเชื้อรา สารกำจัดโรคพืช สารป้องกันโรคพืช zateers.com/greens/
สารกำจัดเชื้อรา
herewego
คนรักเสียว
*

พลังน้ำใจ: 14
ออฟไลน์ ออฟไลน์

กระทู้: 198



ดูรายละเอียด เว็บไซต์
« ตอบ #6 เมื่อ: 12 ธันวาคม 2012, 19:52:27 »

ความรู้แท้
บันทึกการเข้า

Accord G9, New Accord 2013, ห้องคนขับ คุยกันเรื่องรถ แลกเปลี่ยนความรู้ ประสบการณ์ ปัญหา ข้อสงสัย การดูแลรักษาเครื่องยนต์ Accord G9
http://www.accordg9.com/
tdelphi
Global Moderator
หัวหน้าแก๊งเสียว
*****

พลังน้ำใจ: 308
ออฟไลน์ ออฟไลน์

กระทู้: 1,601



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 12 ธันวาคม 2012, 20:00:44 »

basic permission file

rwx rwx rwx = 111 111 111 (ฐาน 2) = 777 (ฐาน 10)

r = read
w = write
x = execute (file) or change directory (folder)

คำถามคือ 777 กับ 666 สำหรับไฟล์ มันเหมือนกันไหม คำตอบผมคือ เหมือนกัน เพราะ
666 = rw- rw- rw- (110 110 110)
ดังนั้น hacker จะยังเขียนไฟล์มันมาทับของเราได้เหมือนเดิม

444 = r-- r-- r-- (100 100 100) read only ครับ ปลอดภัยสุด


smf ส่วนใหญ่ จะโดน hack จาก การเปิด attachments (ไฟล์แนบ)ทำให้ hacker สามารถโยน script เข้ามาฝังไว้ได้ และแอบรันเพื่อทำการ scan ระบบ

thaiseo ไม่เปิดให้ใช้ attachments จึงอยู่รอดปลอดภัยมานานครับ ^^ ประหยัด hdd อีก



« แก้ไขครั้งสุดท้าย: 12 ธันวาคม 2012, 20:01:45 โดย tdelphi » บันทึกการเข้า

Blackdarkside
สมุนแก๊งเสียว
*

พลังน้ำใจ: 175
ออฟไลน์ ออฟไลน์

กระทู้: 647



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 12 ธันวาคม 2012, 20:10:47 »

read only ต้อง 444 ครับ


เพิ่มเติม
ดู permission ls -l
chmod ครับ
chmod 700  Only you can read, write to, or execute  
chmod 777  Everybody can read, write to, or execute  
chmod 744  Only you can read, write to, or execute  Everybody can read ;  
chmod 444  You can only read , as everyone else.  

ส่วน chmod 666 file – all can read and write

« แก้ไขครั้งสุดท้าย: 12 ธันวาคม 2012, 20:14:55 โดย Blackdarkside » บันทึกการเข้า

#UK Electric generator For home# #Hostgator coupon 2014 Working Update code 'SNAPPY25CODE'#Get Cash For servey online#B L A C K # Affordable bed room set #US NFL JERSEY FOR KIDS #
jira2712
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 175
ออฟไลน์ ออฟไลน์

กระทู้: 1,626



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 12 ธันวาคม 2012, 20:12:21 »

basic permission file

rwx rwx rwx = 111 111 111 (ฐาน 2) = 777 (ฐาน 10)

r = read
w = write
x = execute (file) or change directory (folder)

คำถามคือ 777 กับ 666 สำหรับไฟล์ มันเหมือนกันไหม คำตอบผมคือ เหมือนกัน เพราะ
666 = rw- rw- rw- (110 110 110)
ดังนั้น hacker จะยังเขียนไฟล์มันมาทับของเราได้เหมือนเดิม

444 = r-- r-- r-- (100 100 100) read only ครับ ปลอดภัยสุด


smf ส่วนใหญ่ จะโดน hack จาก การเปิด attachments (ไฟล์แนบ)ทำให้ hacker สามารถโยน script เข้ามาฝังไว้ได้ และแอบรันเพื่อทำการ scan ระบบ

thaiseo ไม่เปิดให้ใช้ attachments จึงอยู่รอดปลอดภัยมานานครับ ^^ ประหยัด hdd อีก




ขอขอบคุณนะครับ+1งามๆสำหรับน้ำใจนะท่าน
บันทึกการเข้า

หัวน้ำหอม ขายส่งหัวน้ำหอม ขายหัวน้ำหอม หัวเชื้อน้ำหอม ขายส่งหัวเชื้อน้ำหอม zateers.com
หัวน้ำหอม
สารกำจัดเชื้อรา สารกำจัดโรคพืช สารป้องกันโรคพืช zateers.com/greens/
สารกำจัดเชื้อรา
top18753
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 260
ออฟไลน์ ออฟไลน์

กระทู้: 3,682



ดูรายละเอียด
« ตอบ #10 เมื่อ: 12 ธันวาคม 2012, 20:20:29 »

basic permission file

rwx rwx rwx = 111 111 111 (ฐาน 2) = 777 (ฐาน 10)

r = read
w = write
x = execute (file) or change directory (folder)

คำถามคือ 777 กับ 666 สำหรับไฟล์ มันเหมือนกันไหม คำตอบผมคือ เหมือนกัน เพราะ
666 = rw- rw- rw- (110 110 110)
ดังนั้น hacker จะยังเขียนไฟล์มันมาทับของเราได้เหมือนเดิม

444 = r-- r-- r-- (100 100 100) read only ครับ ปลอดภัยสุด


smf ส่วนใหญ่ จะโดน hack จาก การเปิด attachments (ไฟล์แนบ)ทำให้ hacker สามารถโยน script เข้ามาฝังไว้ได้ และแอบรันเพื่อทำการ scan ระบบ

thaiseo ไม่เปิดให้ใช้ attachments จึงอยู่รอดปลอดภัยมานานครับ ^^ ประหยัด hdd อีก





โห ใจมากคับ รู้ลึกมาก
บันทึกการเข้า


  
ปิดรับบริการ ชั่วคราว อย่างไม่มีกำหนดนะครับ
mymo
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 302
ออฟไลน์ ออฟไลน์

กระทู้: 3,163



ดูรายละเอียด
« ตอบ #11 เมื่อ: 12 ธันวาคม 2012, 20:22:55 »

ขอบคุณครับ
บันทึกการเข้า

xvlnw.com
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 493
ออฟไลน์ ออฟไลน์

กระทู้: 5,905



ดูรายละเอียด เว็บไซต์
« ตอบ #12 เมื่อ: 12 ธันวาคม 2012, 20:27:11 »

ขอบคุณมากครับ
บันทึกการเข้า

FrankCC
ก๊วนเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 371



ดูรายละเอียด เว็บไซต์
« ตอบ #13 เมื่อ: 12 ธันวาคม 2012, 20:27:44 »

ขอบคุณครับ กลับไปแก้ก่อน  wanwan035
บันทึกการเข้า

supervps
ก๊วนเสียว
*

พลังน้ำใจ: 28
ออฟไลน์ ออฟไลน์

กระทู้: 250



ดูรายละเอียด
« ตอบ #14 เมื่อ: 12 ธันวาคม 2012, 20:28:18 »

ถ้าเปิดช่องให้ อัพโหลดไฟล์เข้ามาได้ ต่อให้กำหนดสิทธิเป็นอ่านอย่างเดียว ก็ไม่เหลือหรอกครับ
บันทึกการเข้า
Kalin
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 96
ออฟไลน์ ออฟไลน์

กระทู้: 1,786



ดูรายละเอียด เว็บไซต์
« ตอบ #15 เมื่อ: 12 ธันวาคม 2012, 20:54:18 »

ขอบคุณครับ wanwan011
บันทึกการเข้า

flyon29
สมุนแก๊งเสียว
*

พลังน้ำใจ: 35
ออฟไลน์ ออฟไลน์

กระทู้: 545



ดูรายละเอียด เว็บไซต์
« ตอบ #16 เมื่อ: 12 ธันวาคม 2012, 20:56:02 »

ขอบคุณมากครับ
ต้องรีบกลับไปแก้ก่อน จะแฮ็คกันไปทำไมเนี้ยยยยยยยยยย เฮ้อออออ  Sad
บันทึกการเข้า

เกมส์เกมส์.com
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 322
ออฟไลน์ ออฟไลน์

กระทู้: 4,122



ดูรายละเอียด เว็บไซต์
« ตอบ #17 เมื่อ: 12 ธันวาคม 2012, 20:59:23 »

SMF มีรูรั่วอยู่ในตัวสคริปเองครับ เป็นสคริปที่แฮกง่ายอีกตัวเลย
บันทึกการเข้า

tazan99
สมุนแก๊งเสียว
*

พลังน้ำใจ: 63
ออฟไลน์ ออฟไลน์

กระทู้: 746



ดูรายละเอียด เว็บไซต์
« ตอบ #18 เมื่อ: 12 ธันวาคม 2012, 22:15:19 »

ความรู้อีกแล้วครับ
ยอดเยี่ยมครับ  wanwan017
บันทึกการเข้า
iLhay
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 411
ออฟไลน์ ออฟไลน์

กระทู้: 4,368



ดูรายละเอียด เว็บไซต์
« ตอบ #19 เมื่อ: 12 ธันวาคม 2012, 22:20:49 »

ไปไล่ดูเอาเลยครับ ว่ามาจากทางไหน

ดูจากไฟล์ index.html ที่มันใส่มานั่นหละ ดู owner ของมันว่าเป็นอะไร

ถ้าเป็น apache apache นั่นหมายความว่ามาทางช่องทางอัพโหลดไฟล์แน่นอน

สำหรับเรื่องการโดนแฮกผ่าน smf ผมกล้ารับประกันว่า smf ไม่หลุดง่ายๆ ถ้าจะโดน ก็เหมือนที่พี่ต่อบอก

คือการอัพไฟล์ และอีกทางคือมาผ่าน theme

« แก้ไขครั้งสุดท้าย: 12 ธันวาคม 2012, 22:21:31 โดย iLhay » บันทึกการเข้า

Wordpress Hosting


Wordpress Hosting เริ่มต้นปีละ 790 บาท NVMe SSD เร็ว 9000MB/s เร็วกว่านี้ไม่มีอีกแล้ว
Cloud Server เริ่มต้นเพียงเดือนละ 159 บาท พร้อมใช้ภายใน 1 นาที ผ่านระบบอัตโนมัติมีทั้ง Linux / Windows / DirectAdmin
สอบถามข้อมูลและแจ้งปัญหา 02-105-4417 ตลอด 24 ชั่วโมง
หน้า: [1] 2 3 4   ขึ้นบน
พิมพ์