วิธีป้องกัน WP โดนแฮก : ตอนที่ 1

เริ่มโดย Xara, 28 ธันวาคม 2012, 15:50:01

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

Xara

สวัสดีครับเพื่อนๆชาว TSB สืบเนื่องมาจากส่งท้ายปี 2555 เห็นหลายกระทู้ขอความช่วยเหลือหลังจากที่เว็บโดนแฮกกันไปเยอะพอสมควร วันนี้ผมเลยอยากมาแนะนำสำหรับเพื่อนๆที่ใช้งาน Wordpress ให้ตั้งค่าไฟล์ Config ให้ถูกต้อง เืพื่อป้องกันการโดนแฮกได้อีกทางหนึ่ง ก่อนอื่นหลังจากอัพโหลดไฟล์ของ Wordpress ขึ้นสู่โฮสสมบูรณ์แล้วให้ตั้งค่าดังนี้
1. ไปที่ไฟล์ wp-config.php เปิดไฟล์ขึ้นมา
2. ตั้งค่า DB_NAME , DB_USER , DB_PASSWORD ให้ครบถ้วน
3. สำคัญมาก หาคำว่า Authentication Unique Keys and Salts ในไฟล์ wp-config.php
4. เข้าไปที่เว็บ https://api.wordpress.org/secret-key/1.1/salt/ หรือมองหา URL ในไฟล์นั้นก็มี เพื่อหา KEY มาใส่
5. Copy Key จากเว็บด้านบนมาใส่ไว้ในไฟล์ (เว็บจะ Random Key มาให้ เพราะฉนั้นไม่มีทางซ้ำกันเด็ดขาด)
6. Save ไฟล์ให้เรียบร้อย อัพโหลดขึ้นโฮส เพียงเท่านี้ก็เพิ่มเกราะป้องกันให้กับ Wordpress ของเพื่อนๆแล้วครับ



* หมายเหตุ * ติดปัญหาตรงไหนสามารถสอบถามได้นะครับ จะช่วยตอบให้ครับ  
รับสร้างเว็บไซด์ ออกแบบแก้ไขธีม สร้างธีมเพื่อการใช้งานด้าน ADS และอื่นๆอีกมากมาย สนใจ PM มาคุยได้ครับ

online7

รับทำเว็บด้วย Wordpress
- รับติดตั้งและลงเว็บ Wordperss เริ่มต้น 200 บาท
- รับปรับแต่งและแก้ไขธีม Wordpress,SMF เริ่มต้น 400 บาท
- รับโมธีม Wordpress เริ่มต้น 700 บาท จำกัด 1 โดเมน : ไม่จำกัดโดเมน 1500 บาท

treehost

|(。◕‿‿◕。)| [direct=https://www.ihotvps.com]VPS SSD Raid-5[/direct] จัดโปรใจปล้ำ!.. ลด 20% แถมแรม 4GB ฟรี เริ่มต้นเพียง 700บาท
|(。◕‿‿◕。)| Line: @airwave |  [direct=https://www.facebook.com/ihotVPS]ihotVPS[/direct]

jittapan

ขอบคุณมากครับ

โดนประจำ    :'(

[direct=http://wackycentral.com/AmazSpringBlogs/?e=jitkps]Themes Amazon สุดสวยไม่แพง[/direct]


[direct=https://vpsdime.com/aff.php?aff=732]vps ดี ราคาถูก[/direct]

~บอล~

ป้องกันไว้ดีที่สุดครับ

adjobb


magka


chaiyo555


sayoui

#8
ขอบคุณครับ  :wanwan017:

arunnafel

รับติดตั้ง - สอนการลง Discuz , SMF พร้อมสอนวิธีการติดตั้ง Mod อย่างละเอียด จนชำนาญ!!
รับจ้างโพสต์รูปภาพ SEXY ตามเว็บบอร์ด มีบริการฝังลายน้ำ กระทู้ขั้นต่ำละ 2 บาท 1 กระทู้ มี 20 รูป

placarp

เก็บความรู้ ได้ประโยชน์มากครับ

ขอบคุณมากครับ

Juststarted

#11
ผมแนะนำเพิ่มเติมนะครับเพื่อนๆ  มี plugin ดีที่ทำหน้าที่ให้เราโดยไม่ต้อง config อะไรเลยครับ แค่ Activate ก็เป็นอันใช้ได้ครับ
plugin จะ config auto เช่นเดียวกันกับ จขกท. แนะนำเลยครับ ซึ่งง่ายมาก แค่ activate ครับ หรือถ้าต้องการ config เพิ่มเติม ก็ไปแก้ที่ editor ของ plugin เพิ่มเติมได้ครับ

วิธีหาก็ ไปที่ addnew plugin ครับ พิมพ์ anti hack มีให้เพื่อนเลือกมากมายครับ เลือกตามใจชอบเลยครับ

ส่วนตัวผมใช้ BAW Anti-CSRF ก็โอเคครับ ไม่มีปัญหาการโดน hack ครับ ช่วยๆกันครับ สงสารเจ้าของเว็บโดนเยอะมาก ที่สำคัญเว็บคนไทยโดนกันเยอะครับ
คนที่ hack มันบอกว่า เป็นการ hack เพื่อการศึกษา ว่าไปนั่น และดันเป็นคน บ้านใกล้เรานี่เอง คือ Cambudia ครับ ลูกหลาน ฮุนเซ็น ฮ่าๆ แสบจริง

Zentana

ตอนติดตั้ง wordpress มันใส่มาให้อยู่แล้วไม่ใช่หรอครับ

ของผมขนาดมันมีอยู่แบบที่ จขกท. บอก

ยังโดนเลย - -''   :wanwan015:

ต้องหา plugin , ตรวจสอบ permission

และเช็คไฟล์สคริปต่างๆ ให้ดี อาจจะมีอะไรแอบแฝง

ประสบการณ์โดนแฮคไปช่วงปลายปีนี้ 8 ครั้งได้
[direct=http://555game.me]เกมส์[/direct] | [direct=http://downloadxe.com]ดาวน์โหลดโปรแกรมฟรี[/direct]

Juststarted

#13
อ้างถึงจาก: Zentana ใน 28 ธันวาคม 2012, 22:44:34
ตอนติดตั้ง wordpress มันใส่มาให้อยู่แล้วไม่ใช่หรอครับ

ของผมขนาดมันมีอยู่แบบที่ จขกท. บอก

ยังโดนเลย - -''   :wanwan015:

ต้องหา plugin , ตรวจสอบ permission

และเช็คไฟล์สคริปต่างๆ ให้ดี อาจจะมีอะไรแอบแฝง

ประสบการณ์โดนแฮคไปช่วงปลายปีนี้ 8 ครั้งได้

ปัญหาอาจจะอยู่ที่  cms ที่โหลดแบบ ฟรีๆมาครับ มักมีของแถม ต้องลอง preview theme ก่อน แล้ว check malware scripts ครับ ถ้า clean มันก็ช่วยได้ระดับหนึ่งครับ

Irsaro

ไปเจอปลั๊กอิน WP Security Scan มาก็เจ๋งดีนะครับ
[direct=https://www.hs3lzx.com/qrcode/]qr code[/direct]

thaigoodskin

ได้ประโยชน์มากๆเลยครับ กระทู้นี้ ขอบคุณมากๆ แทนเพื่อนๆ ที่กำลังมีปัญหาด้วยครับ  :wanwan017:
[direct=http://www.ifast.host]เว็บโฮสติ้ง คุณภาพดี ราคาเป็นมิตร อยู่กันแบบกันเอง ถ้าไม่ผิดกฏหมาย เรายินดีต้อนรับ[/direct]
[direct=http://www.ifast.host/vpshosting.php]VPS SSD RAID5+1 RAM 6GB CPU 8 Core เริ่มต้นเพียง 1,000 บาท[/direct]
[direct=http://www.ifast.host][/direct]


Kusumoto

อย่างนี้มันต้องลองสักหน่อยครับ ขอบคุณมากๆครับ  :wanwan017:
[direct=http://kusumotolab.com]Kusumoto Blog![/direct]
[direct=http://twitter.com/kusumoto_ton]My Twitter[/direct]
รับออกแบบและทำเว็บไซต์ ออกแบบระบบเครือข่าย

tofame

เก็บความรู้เข้าคลังครับ คอ wp  :wanwan003:
*รับแบนเนอร์ลงโฆษณา ราคาไม่แพงเลือกตำแหน่งได้*
-รับลงText link ราคาไม่แพง/รับส่งคน pop-up uip5000+
สนใจติดต่อ PM ได้ตลอด หรือโทรมาได้ที่เบอร์ 083-542-1534

pingenter