ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free ScriptWordpress โดน Hack ครับ ช่วยด้วยครับ ใครเคยโดนบ้างครับ
หน้า: 1 [2]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: Wordpress โดน Hack ครับ ช่วยด้วยครับ ใครเคยโดนบ้างครับ  (อ่าน 5337 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
nutlove
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 111
ออฟไลน์ ออฟไลน์

กระทู้: 1,629



ดูรายละเอียด เว็บไซต์
« ตอบ #20 เมื่อ: 12 ธันวาคม 2012, 20:53:17 »

รู้สึกว่า hacker เขาใช้โปรแกรมสำเร็จรูปที่ ทำการแสวงหา รอยโหว่ ต่างๆ ใน hosting ผ่าน ระบบ bypass user sql แล้วทำการเช็คข้อมูลภายใน ของเราได้ ไม่ว่าจะ user ภายในโฮสติ้ง ที่ได้สมัคร กับเราหรือใช้รวมโฮสกับคุณ โดนหมด เพราะว่าโฮสติ้งผมที่เปิดบริการอยู่นั่นโดนเจาะโดย hacker unlimited ทีม ขั้นต้นผมพยายามหาทางป้องกันแล้ว ก็สำเร็จไปขั้นนึง แนะนำว่าค่อยตรวจดูไฟล์ ของคุณที่อัฟลง โฮสให้ดี ดูสิทธิ์ การอัฟ โหลด apache UID ไว้ ถ้า เว็บ 1 โดน เว็บในเครือข่ายนั่นก็อาจจะมาสิทธิ์เสี่ยงโดนด้วย เท่ากับคุณ ทำให้ ทั้ง hosting มีความเสี่ยงไป ด้วย โดนมากับตัว เลยรู้ว่า เป็นยังไง รู้สึกช่วงนี้ ของเขาจะแรงขึ้น แฮก บ่อยขึ้นเพราะว่า เขากำลังเร่งทำอันดับ ทีม Hacker ของโลก "สายมืด" เลย โดน hack กันเยอะครับ ^^
บันทึกการเข้า

VPS , Colocation , Dedicated รับเขียนเว็บไซต์
ChangHost.co /Cloud VPS SSD เพียงวันละ 10บาท   คลิก 
VPS เริ่มต้นที่ 260 บาท ถูกที่สุดในไทย (CPU4CoreRAM5GB)  คลิก 
รับทำเว็บราคาถูก.com
aiayeza
ก๊วนเสียว
*

พลังน้ำใจ: 19
ออฟไลน์ ออฟไลน์

กระทู้: 294



ดูรายละเอียด เว็บไซต์
« ตอบ #21 เมื่อ: 12 ธันวาคม 2012, 21:16:37 »

เคยเป็นเหมือนกันติดมาจากtheme นี่ละ- -*
บันทึกการเข้า

havename
ก๊วนเสียว
*

พลังน้ำใจ: 27
ออฟไลน์ ออฟไลน์

กระทู้: 291



ดูรายละเอียด
« ตอบ #22 เมื่อ: 12 ธันวาคม 2012, 23:39:31 »

admin ของ wp ล็อคอินได้ไหม
หากไม่ได้ให้ไปแก้ DB

ลบธีมที่ใช้ผ่าน ftp ออกแล้วเอาของเดิมๆใส่ มันหายไหม


บันทึกการเข้า
nutlove
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 111
ออฟไลน์ ออฟไลน์

กระทู้: 1,629



ดูรายละเอียด เว็บไซต์
« ตอบ #23 เมื่อ: 13 ธันวาคม 2012, 00:07:52 »

admin ของ wp ล็อคอินได้ไหม
หากไม่ได้ให้ไปแก้ DB

ลบธีมที่ใช้ผ่าน ftp ออกแล้วเอาของเดิมๆใส่ มันหายไหม




ลองถาม ทางโฮสติ้งที่คุณใช้ดูครับ เขาอาจจะแก้ไขได้ ^^
บันทึกการเข้า

VPS , Colocation , Dedicated รับเขียนเว็บไซต์
ChangHost.co /Cloud VPS SSD เพียงวันละ 10บาท   คลิก 
VPS เริ่มต้นที่ 260 บาท ถูกที่สุดในไทย (CPU4CoreRAM5GB)  คลิก 
รับทำเว็บราคาถูก.com
tongboss
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 108
ออฟไลน์ ออฟไลน์

กระทู้: 1,882



ดูรายละเอียด
« ตอบ #24 เมื่อ: 13 ธันวาคม 2012, 03:25:50 »

ธีมฟรีมั้งมีของแถม และ พาสตั้งให้ยากๆ หน่อย อย่าตั้งง่ายๆเกิน
ไวรัสสแกนบ่อยๆ แต่ที่กล่าวมาล้วนแลว้แต่ขี้เกียจทำ

ธีม เมื่อเราไม่มีได้ทำเองเราก็ไม่รู้ว่าเขาฝั่งอะไรไว้บ้าง แอบดักอะไรไว้ได้บ้าง
พาส ก็ตั้งยาก อย่าตั้งเลย admin1234 , 1234567 , thailand

สแกนไวรัสในเครื่องเราบ่อยๆ แม้จะไม่เจอก็ตาม แต่อย่างน้อยได้ทำบ้าง
หากมันอืดเวลาสแกน ก็ทำตอนไม่ได้ใช้คอมฯ
บันทึกการเข้า
nocturne in the moonlight
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 278
ออฟไลน์ ออฟไลน์

กระทู้: 5,272



ดูรายละเอียด
« ตอบ #25 เมื่อ: 13 ธันวาคม 2012, 08:49:23 »

backup db ออกมาก่อนครับ แล้วก็ไฟล์รูปภาพใน wp-content/uploads แล้วก็ลบทิ้งไปเลย แลล้วติดตั้งใหม่  อับโหลด backup กลับเข้าไป แล้วถ้ายังโดนอีกแสดงว่ารั่วตรงอื่นแล้ว ไม่ใช่ wp  แต่ถ้าใช้พวก theme แจกฟรี หรือ พวก เสียเงินแล้วเอามาแจกนี่ ก็ต้องระวังครับ
บันทึกการเข้า

javo
ก๊วนเสียว
*

พลังน้ำใจ: 7
ออฟไลน์ ออฟไลน์

กระทู้: 267



ดูรายละเอียด
« ตอบ #26 เมื่อ: 13 ธันวาคม 2012, 17:04:18 »

ลบ ทิ้งทั้งโฮส ทำใหม่ มันซะเลย  Cry เฮ้อ โลกนี้ช่างโหด ร้าย จริงๆ แต่คนไทยเสียว ยังรักกัน นะครับ อิอิ
บันทึกการเข้า

ขอบคุณไทยเสียวครับ
loidara
ก๊วนเสียว
*

พลังน้ำใจ: 16
ออฟไลน์ ออฟไลน์

กระทู้: 262



ดูรายละเอียด
« ตอบ #27 เมื่อ: 13 ธันวาคม 2012, 17:22:45 »

เอามาฝากครับ What To Do When WordPress Has Been Hacked http://wpservicemasters.com/bl...g/2011/09/23/wordpress-hacked/   wanwan013
บันทึกการเข้า
holidaytours
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 291
ออฟไลน์ ออฟไลน์

กระทู้: 7,581



ดูรายละเอียด เว็บไซต์
« ตอบ #28 เมื่อ: 13 ธันวาคม 2012, 17:37:46 »

รู้สึกว่า hacker เขาใช้โปรแกรมสำเร็จรูปที่ ทำการแสวงหา รอยโหว่ ต่างๆ ใน hosting ผ่าน ระบบ bypass user sql แล้วทำการเช็คข้อมูลภายใน ของเราได้ ไม่ว่าจะ user ภายในโฮสติ้ง ที่ได้สมัคร กับเราหรือใช้รวมโฮสกับคุณ โดนหมด เพราะว่าโฮสติ้งผมที่เปิดบริการอยู่นั่นโดนเจาะโดย hacker unlimited ทีม ขั้นต้นผมพยายามหาทางป้องกันแล้ว ก็สำเร็จไปขั้นนึง แนะนำว่าค่อยตรวจดูไฟล์ ของคุณที่อัฟลง โฮสให้ดี ดูสิทธิ์ การอัฟ โหลด apache UID ไว้ ถ้า เว็บ 1 โดน เว็บในเครือข่ายนั่นก็อาจจะมาสิทธิ์เสี่ยงโดนด้วย เท่ากับคุณ ทำให้ ทั้ง hosting มีความเสี่ยงไป ด้วย โดนมากับตัว เลยรู้ว่า เป็นยังไง รู้สึกช่วงนี้ ของเขาจะแรงขึ้น แฮก บ่อยขึ้นเพราะว่า เขากำลังเร่งทำอันดับ ทีม Hacker ของโลก "สายมืด" เลย โดน hack กันเยอะครับ ^^
แจ้งตำรวจจับเข้าคุกให้หมด
 wanwan010
บันทึกการเข้า

คนธรรมดา
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 138
ออฟไลน์ ออฟไลน์

กระทู้: 1,046



ดูรายละเอียด เว็บไซต์
« ตอบ #29 เมื่อ: 13 ธันวาคม 2012, 18:43:17 »

ทางที่ดีก็ backups ไว้หน่อยครับ
บันทึกการเข้า

javo
ก๊วนเสียว
*

พลังน้ำใจ: 7
ออฟไลน์ ออฟไลน์

กระทู้: 267



ดูรายละเอียด
« ตอบ #30 เมื่อ: 16 ธันวาคม 2012, 03:49:10 »

admin ของ wp ล็อคอินได้ไหม
หากไม่ได้ให้ไปแก้ DB

ลบธีมที่ใช้ผ่าน ftp ออกแล้วเอาของเดิมๆใส่ มันหายไหม




ยังดีที่ยังไม่ได้ มีข้อมูลอะไร บนเว็บมากครับ แค่ทำทิ้งไว้ เฉยๆ ไม่ได้ หมั่นดูแล
บันทึกการเข้า

ขอบคุณไทยเสียวครับ
หน้า: 1 [2]   ขึ้นบน
พิมพ์