Jaideejung007™
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 123
ออฟไลน์
กระทู้: 1,409
|
 |
« เมื่อ: 30 เมษายน 2015, 16:01:41 » |
|
 ผมใช้ปลั๊กอินนี้ครับ Limit Login Attempts คือผมตั้งระบบไว้ว่า หากมีการเข้าสู่ระบบ (Admin) ผิดเกิน 4 ครั้งให้ แจ้งเตือนมาอีเมลผม แม่เจ้า! มันแจ้งเตือนมาทุกวัน วันหนึ่งจำนวนล็อกอินผิดไม่ต่ำกว่า 5-6 ครั้ง มารอบนี้ 12 ครั้ง  คือพวก Hacker ครับ คุณจะเข้ามาแฮกอะไรเหรอ ว่างมากหรือไง (คือเว็บที่ผมทำ ผมเปิดเป็น Multi-Wordpress สำหรับบุคลากรในวิทยาลัย) บางทีก็ขนลุกกับพวกนี้นะ ส่วนอันนี้เป็นไฟล์ Log ครับ แม่เจ้า คือมันพยายามมาก  ผมต้องรู้สึกขอบคุณปลั๊กอินนี้จริงๆ ที่คอยดักทางพวกนี้ไว้ และก็แอบกลัวด้วยว่า ถ้ามันเดารหัสผ่านเข้ามาได้ละ ตายเยี่ยงเขียดแน่ ปล. ใครที่ยังไม่ได้ลงปลั๊กอินนี้ ขอเรียนเชิญ ลงไว้เลยครับ ไม่เสียหายครับ จัดไป ปลล. บางทีมันก็เดา username ของ admin ถูกด้วยแหะ (พอดีผมใช้ยูสเซอร์เนมของแอดมินชื่อใหม่ครับ) โอย ยิ่งขนลุกไปใหญ่ 
|
|
« แก้ไขครั้งสุดท้าย: 30 เมษายน 2015, 16:03:29 โดย Jaideejung007™ »
|
บันทึกการเข้า
|
|
|
|
sMongPed
ก๊วนเสียว
พลังน้ำใจ: 23
ออฟไลน์
กระทู้: 377
|
 |
« ตอบ #1 เมื่อ: 30 เมษายน 2015, 16:03:43 » |
|
เป็น botnet น่ะ เอา wordfence มาใช้สิ สแกนมันทุกวัน block ddos ขำๆได้อีก 
|
|
|
บันทึกการเข้า
|
|
|
|
lanama
ก๊วนเสียว
พลังน้ำใจ: 19
ออฟไลน์
กระทู้: 237
|
 |
« ตอบ #2 เมื่อ: 30 เมษายน 2015, 16:35:32 » |
|
ถ้าเปลี่ยน USER ของ admin เป็นชื่อใหม่แล้ว อย่าลืมไปแก้ user_nicename ให้เป็นชื่ออื่น ใน MySQL database ด้วยนะคะ
ไม่งั้นมันจะโชว์ใน link author อยู่ดี ทำให้พวกชอบแฮ็ค มันรู้ user ใหม่จนได้
ของเราใช้ plugin ตัวที่ จขกท. ใช้เหมือนกัน บางเว็บพยายามแฮ็คกันมาได้ สัปดาห์ละ 700 ครั้ง ด้วย user "admin"
น่ารำคาญมากๆ กำลังมองหา plugin เล็กๆ เบาๆ ที่สามารถ Block คนที่พยายาม login ด้วยชื่อ admin (ที่ไม่ใช่ wordfence) อยู่
แต่ยังหาไม่เจอเลย
ใครมีตัวไหนแนะนำ รบกวนแบ่งปันกันด้วยนะคะ
|
|
« แก้ไขครั้งสุดท้าย: 30 เมษายน 2015, 16:37:53 โดย lanama »
|
บันทึกการเข้า
|
|
|
|
zidit
Verified Seller
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 314
ออฟไลน์
กระทู้: 7,543
|
 |
« ตอบ #3 เมื่อ: 30 เมษายน 2015, 16:49:43 » |
|
เค้ารันสคิปเอาครับ ทำเปนร้อยเปนพันครั้งก็ไม่เหนื่อย แต่เรานี่เหนื่อย 
|
|
|
บันทึกการเข้า
|
|
|
|
dingdong8002
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 543
ออฟไลน์
กระทู้: 4,817
|
 |
« ตอบ #4 เมื่อ: 30 เมษายน 2015, 16:50:02 » |
|
ถ้าเปลี่ยน USER ของ admin เป็นชื่อใหม่แล้ว อย่าลืมไปแก้ user_nicename ให้เป็นชื่ออื่น ใน MySQL database ด้วยนะคะ
ไม่งั้นมันจะโชว์ใน link author อยู่ดี ทำให้พวกชอบแฮ็ค มันรู้ user ใหม่จนได้
ของเราใช้ plugin ตัวที่ จขกท. ใช้เหมือนกัน บางเว็บพยายามแฮ็คกันมาได้ สัปดาห์ละ 700 ครั้ง ด้วย user "admin"
น่ารำคาญมากๆ กำลังมองหา plugin เล็กๆ เบาๆ ที่สามารถ Block คนที่พยายาม login ด้วยชื่อ admin (ที่ไม่ใช่ wordfence) อยู่
แต่ยังหาไม่เจอเลย
ใครมีตัวไหนแนะนำ รบกวนแบ่งปันกันด้วยนะคะ
ผมใช้ ด่านแรก HC Custom WP-Admin URL เพื่อกำหนด url เองแทน /wp-admin ถ้าพิมพ์ผิดมันก็เด้งเข้าหน้าหลัก  ถ้าผ่านด่านแรกมาได้ ด่านสอง Captcha on Login เพื่อให้ใส่ Captcha ป้องกันบอท  ถ้าผ่านสองด่านไปได้ ก็ยังมี Limit Login Attempts อีกด่าน  แค่ user ก็ไม่ใช่ admin แล้ว เดาอันนี้ให้ได้ก่อนเถอะ 
|
|
« แก้ไขครั้งสุดท้าย: 30 เมษายน 2015, 16:52:31 โดย dingdong8002 »
|
บันทึกการเข้า
|
✅ โฮสเจ้านี้ ดีและถูกที่สุดแล้ว ล่มยาก ไม่จุกจิก ✓ แชร์โฮส เริ่มที่ 277บาท/ปี, VPS เริ่มที่ 290บาท/เดือน ✓ เซิร์ฟเวอร์มีทั้ง TH,SG,US สนใจ ▶︎ CLICK ◀︎
|
|
|
undream3
คนรักเสียว
พลังน้ำใจ: 9
ออฟไลน์
กระทู้: 116
|
 |
« ตอบ #5 เมื่อ: 30 เมษายน 2015, 17:00:07 » |
|
สมัยนี้ต้องระวังผมเห็นตาเล็กวินโดว โพสอยู่ว่าสมัยนี้ wp มี พวกก xss เยอะมาก
|
|
|
บันทึกการเข้า
|
เรื่องสแปมไว้ใจผม
|
|
|
Jaideejung007™
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 123
ออฟไลน์
กระทู้: 1,409
|
 |
« ตอบ #6 เมื่อ: 30 เมษายน 2015, 17:22:48 » |
|
+1 ทุกคอมเม้นท์แล้วนะครับ
ขอบคุณที่ร่วมแบ่งปันข้อมูลกันครับ
|
|
|
บันทึกการเข้า
|
|
|
|
Donny jet
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 251
ออฟไลน์
กระทู้: 1,545
|
 |
« ตอบ #7 เมื่อ: 30 เมษายน 2015, 17:32:55 » |
|
-*- น่ากลัวดี 
|
|
|
บันทึกการเข้า
|
|
|
|
bonkbonk
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 103
ออฟไลน์
กระทู้: 2,784
|
 |
« ตอบ #8 เมื่อ: 30 เมษายน 2015, 17:46:35 » |
|
เป็นบอทเหรอครับตกลง
|
|
|
บันทึกการเข้า
|
|
|
|
super18xxx
สมุนแก๊งเสียว
พลังน้ำใจ: 13
ออฟไลน์
กระทู้: 557
|
 |
« ตอบ #9 เมื่อ: 30 เมษายน 2015, 17:47:04 » |
|
ขอบคุณครับ ได้ความรู้อีกแล้ว 
|
|
|
บันทึกการเข้า
|
|
|
|
pongpiya
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 90
ออฟไลน์
กระทู้: 2,588
|
 |
« ตอบ #10 เมื่อ: 30 เมษายน 2015, 18:40:15 » |
|
ถ้าเปลี่ยน USER ของ admin เป็นชื่อใหม่แล้ว อย่าลืมไปแก้ user_nicename ให้เป็นชื่ออื่น ใน MySQL database ด้วยนะคะ
ไม่งั้นมันจะโชว์ใน link author อยู่ดี ทำให้พวกชอบแฮ็ค มันรู้ user ใหม่จนได้
ของเราใช้ plugin ตัวที่ จขกท. ใช้เหมือนกัน บางเว็บพยายามแฮ็คกันมาได้ สัปดาห์ละ 700 ครั้ง ด้วย user "admin"
น่ารำคาญมากๆ กำลังมองหา plugin เล็กๆ เบาๆ ที่สามารถ Block คนที่พยายาม login ด้วยชื่อ admin (ที่ไม่ใช่ wordfence) อยู่
แต่ยังหาไม่เจอเลย
ใครมีตัวไหนแนะนำ รบกวนแบ่งปันกันด้วยนะคะ
ตรงนี้ให้ไปแก้ที่ไฟล์ไหนครับ ทำไมผมหาไม่เจอเลยอ่ะครับ รบกวนขอคำชี้แนะด้วยนะค๊าบบบ 
|
|
|
บันทึกการเข้า
|
|
|
|
musichost
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 220
ออฟไลน์
กระทู้: 1,861
|
 |
« ตอบ #11 เมื่อ: 30 เมษายน 2015, 18:45:29 » |
|
พระเจ้า น่ากลัว 
|
|
|
บันทึกการเข้า
|
 ## โฮสติ้ง ยุคนี้ หมดปัญหาเรื่อง Chmod 777, มี PHP 8.0/7.2 และ 5.6 - MariaDB 10 ### จดโดเมน/Hosting/VPS TH/USA/RUSSIA/ ฟรีบริการย้ายข้อมูลเว็บ คลิกดูรายละเอียด  ###
|
|
|
lanama
ก๊วนเสียว
พลังน้ำใจ: 19
ออฟไลน์
กระทู้: 237
|
 |
« ตอบ #12 เมื่อ: 30 เมษายน 2015, 19:04:47 » |
|
|
|
|
บันทึกการเข้า
|
|
|
|
zinbad
ก๊วนเสียว
พลังน้ำใจ: 65
ออฟไลน์
กระทู้: 317
|
 |
« ตอบ #13 เมื่อ: 30 เมษายน 2015, 19:16:53 » |
|
ไม่ต้องกลัวครับ ....,มีโอกาสโดนทุกคน โดนจนชินแ้ล้ว เป็นประสบการณ์ ที่ปลอดภัย คือต้อง Backup ข้อมูลตลอด
|
|
|
บันทึกการเข้า
|
|
|
|
jorjee001
Verified Seller
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 542
ออฟไลน์
กระทู้: 4,768
|
 |
« ตอบ #14 เมื่อ: 30 เมษายน 2015, 19:30:53 » |
|
แค่นี้น้อยมากครับ ไปดูพวกโฮสติ้ง - เซิฟเวอร์ว่าเขาโดน brute force attack วันนึงเท่าไร
|
|
|
บันทึกการเข้า
|
|
|
|
pongpiya
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 90
ออฟไลน์
กระทู้: 2,588
|
 |
« ตอบ #15 เมื่อ: 30 เมษายน 2015, 19:34:58 » |
|
ขอบคุณมากๆ ครับ +1 
|
|
|
บันทึกการเข้า
|
|
|
|
fangbif
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 283
ออฟไลน์
กระทู้: 2,318
|
 |
« ตอบ #16 เมื่อ: 30 เมษายน 2015, 20:00:11 » |
|
Jetpack มันก็บล็อกได้พอสมควรนะคะ 
|
|
|
บันทึกการเข้า
|
|
|
|
nonkungzacb
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 61
ออฟไลน์
กระทู้: 2,038
|
 |
« ตอบ #17 เมื่อ: 30 เมษายน 2015, 20:45:34 » |
|
มาฟังด้วยคนครับจะได้ป้องกัน
|
|
|
บันทึกการเข้า
|
|
|
|
lekrabbit
ก๊วนเสียว
พลังน้ำใจ: 38
ออฟไลน์
กระทู้: 254
|
 |
« ตอบ #18 เมื่อ: 30 เมษายน 2015, 21:43:20 » |
|
ผมเคยโดนครั้งหนึ่งครับ แล้วแก้ปัญหาดังนี้ 1. ป้องกันโดยใช้ Plugin Lockin Lock แล้วตั้งค่าโหดๆ เช่น Lock In ผิด 2ครั้ง ใน 2นาที Block IP 60000 นาที  2. ตั้ง Password ยาวๆ มีตัวใหญ่ เล็ก อักษรพิเศษและ ตัวเลข ตัวอย่าง Password ที่ใช้: ak2#Qdm1$&8d9)idkQitr%5pj;Gs9&mD^aV0jkcแล้วเก็บ Password ไว้ใน Excel อีกครั้ง (กันลืม กันหาย) 3. เปลี่ยน Password ในข้อ 2 ทุกเดือน Plug-In นี้บังคับเปลี่ยน ตอนนี้รอดปลอดภัย แต่ก็มีเตือนเข้ามาทุกวันว่ามี คนพยายาม Login เข้ามาวันละหลายสิบ IP
|
|
|
บันทึกการเข้า
|
|
|
|
CreamStrawzbery
ก๊วนเสียว
พลังน้ำใจ: 19
ออฟไลน์
กระทู้: 363
|
 |
« ตอบ #19 เมื่อ: 30 เมษายน 2015, 22:22:46 » |
|
คือผมเปลี่ยนลิ้งล็อคอินไปเลย มันจะช่วยอะไรไหมครับ ใช้วิธีนี้อยู่ 
|
|
|
บันทึกการเข้า
|
|
|
|
|