โดนแฮก wordpress รอบที่ 1894 ช่วยทีครับ

เริ่มโดย canova, 19 มกราคม 2015, 23:58:52

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

thaimarketpress

#20
ใช้ server ส่วนตัว หรือว่าเช่า hosting ในไทย หรือเปล่าครับ

ถ้าเช่า hosting ของไทยๆ ไม่ต้องไปแก้ให้เหนื่อย หลังไมค์มาเลยครับผมจะอธิบาย
หาซื้อเว็บไซต์มีรายได้แนวเว็บบอร์ด/ชมรม/คลับ ที่ไม่ผิดกฏหมาย งบ 100k ลองเสนอมานะครับ

VadiForte

อันนี้ไป cmod 777 ทุกไฟล์หรือเปล่าครับ ถ้าใช่ ก็ไปแก้สะครับ แล้วเลือกเอาเฉพาะไฟล์ที่ต้องการแก้ไขจริงๆครับ

แต่ถ้าไม่ใช่ก็จบครับ เชิญท่านต่อไปครัช

:wanwan017:
[direct=http://mux.in.th]เรื่องเล่าไร้สาระของผมเอง[/direct]

canova

#22
ล่าสุด jetpack ใช้ไม่ได้นะครับ ขึ้น error 404  :wanwan044:
และก็อย่างที่ตอบไปอะครับ เรื่อง pesmission 744 ไม่น่าเกี่ยวครับ เพราะของผมเป็น 644 บอกไปแล้วนิครับ   :wanwan044:

สำหรับ server ผมใช้ hostgator dedicated server ครับ  :P

jarsil

น่ากลัวจริงๆเลย กลัวเจอแฮกบ้าง

thaimarketpress

อ้างถึงจาก: canova ใน 20 มกราคม 2015, 16:30:43
ล่าสุด jetpack ใช้ไม่ได้นะครับ ขึ้น error 404  :wanwan044:
และก็อย่างที่ตอบไปอะครับ เรื่อง pesmission 744 ไม่น่าเกี่ยวครับ เพราะของผมเป็น 644 บอกไปแล้วนิครับ   :wanwan044:

สำหรับ server ผมใช้ hostgator dedicated server ครับ  :P


ถ้าโฮสนอก คงไม่ใช่ที่ผมสงสัย รอฟังผู้รู้อื่นๆ ครับผม
หาซื้อเว็บไซต์มีรายได้แนวเว็บบอร์ด/ชมรม/คลับ ที่ไม่ผิดกฏหมาย งบ 100k ลองเสนอมานะครับ

plamii

มารอดูดครับเก็บไว้เป็นความรู้
ดูหนังออนไลน์ ฟรี ที่ เจ๋งเป้งดอทเน็ต jengpeng.net
[direct=http://www.jengpeng.net]ดูหนังออนไลน์ฟรี[/direct]

xvlnw.com

ตัวอย่างโค๊ดที่โดนฝัง LIMIT POST ตามโค๊ด .htacccess เค้าก็ POST ไม่ได้แล้วครับ
[direct=https://cloudhost.in.th/wordpress-hosting]ツ ⓌⓄⓇⒹⓅⓇⒺⓈⓈ ⒽⓄⓈⓉⒾⓃⒼ [/direct] :wanwan014:  :D
[direct=https://cloudhost.in.th/cloudhosting.html]Cloud Hosting[/direct] [direct=https://cloudhost.in.th/cloudvps.html]Cloud Server[/direct] [direct=https://cloudhost.in.th/vpshosting.html]Cloud VPS Hosting[/direct] [direct=https://cloudhost.in.th/windowsvps.html]Cloud Windows[/direct] Tel: 080-348-0843 LINE: ixvlnw

bellzaa

[direct=https://www.lawnumbrellas.com]โรงงานผลิตร่มสนาม ร่มชายหาด ร่มแม่ค้า ร่มใหญ่  Lawnumbrellas[/direct]
[direct=https://www.bagcolor.com]บริการรับทำกระเป๋าผ้า ขายส่งกระเป๋าผ้า ครบในที่เดียวกับ Bagcolor[/direct]
[direct=https://www.facebook.com/lawnumbrellas]Lawnumbrellas รับทำร่มสนาม พร้อมฟรีงานสกรีนโลโก้ ตามแบบ ผลิตทุกขนาด[/direct]

canova

ตัวอย่างโค๊ดที่โดนฝัง LIMIT POST อ่านแล้วงง
เป็นโค๊ดยังไงครับ เดียวผมจะได้นำไปแปะ ขอละเอียดนิดนึงครับ

icez

ส่วนมากที่ผมเจอ

- ตั้งรหัสผ่าน admin ง่ายไป
- เคยโดนเจาะมาแล้ว แต่ clear ไฟล์ที่โดนเจาะไม่หมด อาจโดนวาง backdoor ทิ้งไว้ แล้วเข้ามาเจาะซ้ำทาง backdoor
- เครื่องที่ใช้ (เครื่องตัวเองเลยนะ) ติดไวรัส/โทรจันขโมยข้อมูลพวกรหัสผ่านอะไรพวกนี้ออกไป
[direct=http://www.thzhost.com/]THZHost[/direct] SSD Hosting ไทย/สิงคโปร์ พร้อม firewall ป้องกันการยิงเว็บ + scan ไวรัสในเว็บ

sMongPed

ของผมมันจะป้องกันหลักๆแค่ wp-บลาๆ.php(เช่น ห้ามผู้ใช้ภายนอกใช้งานเรียก wp-config.php/wp-login.php/wp-บลาๆๆ) ในพาธเดียวกับ .htaccess น่ะครับ

ของคุณ naitan ครอบกว่านะ ครอบไปยังข้างใน .php ทุกไฟล์เลย ยกเว้น index.php ให้คนภายนอกใช้งานได้

cpanel เวลา add domain มันจะสร้าง ftp user ของโดเมนนั้นๆด้วย ตามไปลบทิ้งก็ได้นะ ถ้าใช้แต่ user หลักเข้าก็ได้(โดนดักพาสทีก็ไปทั้งเซิฟ 555)

บอกไม่ถูกเหมือนกันแฮะ ดู access log ได้ไหมว่ามีไอพีอะไรเจาะหลังบ้านเซิฟ หรือเจาะ cms หรือเจาะ ftp รึเปล่า

มันแก้ยากอ่ะไม่รู้ต้นตอที่เข้ามา

ปล. โดนดักพาส ftp รึเปล่า ถ้าเข้ามาแก้ไฟล์ได้ขนาดนั้น ลองเปลี่ยน port ftp เล้ย เห็นใช้ dedicated sv น่ะ .. ถ้าโดนเจาะอีกคงมาทาง footprint ปลั๊ก/cms ไม่ก็โดนคนเจาะ ไม่ใช่บอทเจาะแระ   :P

BrainFreeze

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# [direct=https://www.hostatom.com]hostatom.com[/direct] |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# [direct=https://www.hostatom.com/web-hosting]Web Hosting[/direct] | [direct=https://www.hostatom.com/cloud-vps]Cloud VPS[/direct] | [direct=https://www.hostatom.com/reseller-hosting]Reseller Hosting[/direct] | [direct=https://www.hostatom.com/domain-name]Domain Name[/direct]
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466

tommy009

ผมคิดว่าเครื่องคอมอาจมี trojan อยู่ อาจจะเป็น keylogger อาจมาจากโปรแกรมหรือวินโดทีโมดิฟาย หรืออาจมาจากวง network ที่คุณใช้อยู่อาจมีคน sniff ข้อมูลคุณเวลาคุณส่งข้อมูลที่ไม่เข้ารหัส เพราะเท่าที่ดูแล้วก็ระวังเรื่องระบบรักษาความปลอดภัยบน server อยู่ ถ้าจะเจาะระบบ server ตรงๆ ของ server แต่ละแห่งมันไม่รวดเร็วและง่ายหรอกครับ
[direct=http://www.lokiyarok.com/]E-Books English learning[/direct] | [direct=http://americanfootballfin.blogspot.com/]Football[/direct] | [direct=http://www.google.com/]I love Google[/direct] |[direct=http://superstarcute.blogspot.com/]Super star[/direct]

zidit

ปัญหาหลักๆ เกิดจากที่ hacker เค้า login เข้า wp-admin ได้ครับ แล้วก็สามารถแก้ไข theme ตรง theme editor เพื่อใส่ code บางอย่างของ hacker ถ้าใส่ได้ ก็เสร็จเลยครับ ไฟล์แฮกอื่นๆ ก็จะตามมาอย่างสะดวกโยธิน ทางแก้เบื้องต่้นคงต้องเปลี่ยนพาสเวิด และอาจจะลองใส่บรรทัดนี้ลงไปใน wp-config.php ครับ

define( 'DISALLOW_FILE_EDIT', true );

เป็นการระงับไม่ให้แก้ไขไฟล์ผ่าน wp-admin