เว็บไซต์ magento ติด malware ทุกเว็บเลย มีใครเป็นบ้างคะ

เริ่มโดย aungsi, 17 ตุลาคม 2015, 20:23:39

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

aungsi

เว็บไซต์ magento ติด malware ทุกเว็บเลย มีใครเป็นบ้างคะ เราเช็คจากวันที่อัพเดตไฟล์ ล่าสุด ของ log ftp จาก hosting แล้ว ก็ไม่มีไร ผิดปรกติเลยอะค่ะ ตอนนี้ เข้าไม่ได้เลยค่ะ แดงเถือกเลยจ้าๆๆ  :'( :'(  ใครมีวิธีแก้ไขแล้ว มั่งอะคะ รบกวนช่วยหน่อยค่ะ  :wanwan031: :wanwan031:
[direct=http://support.hostneverdie.com/aff.php?aff=514][/direct]
รับแก้ไขปัญหา cms

mean

การติดเป็นไปได้ 4 กรณีครับ

1. ติดจากเครื่องคอมพิวเตอร์ของผู้ใช้ FTP หรือผู้ที่อัพโหลด
เช่นการถูกฝั่ง Code หรือ Injection File ก่อนทำการอัพโหลดไฟล์ที่ถูกฝั่ง code ไปบนเซิร์ฟเวอร์
โดยมากกรณีนี้ คอมพิวเตอร์ผู้ใช้อาจติดไวรัส โทรจัน โดยมากมากับโปรแกรมละเมิดลิขสิทธิ์ Crack, Keygen

2. ติดจากช่องโหว่ของ Mod/Plugin/Template หรือการดาว์โหลดมาจากแหล่งที่มาไม่ปลอดภัย

3. การติดตั้งรหัสผ่านที่คาดเดาได้ง่าย

4. ติดจากเซิร์ฟเวอร์ผู้ให้บริการ (มีโอกาสเป็นไปได้น้อย)

เปลี่ยนรหัสผ่าน FTP , Scan Virus เครื่องคอมพิวเตอร์ (ร่มแดงก็ได้)
วิธีการแก้ไขดำเนินการอัพโหลดไฟล์ Magento ที่ Clean ขึ้นไปทับ
ให้ทางผู้ให้บริการเซิร์ฟเวอร์, Hosting ช่วย Scan List File ที่ถูก Injection ไฟล์

^_^


[direct=https://www.ireallyhost.com/]บริการโดเมน, เว็บโฮสติ้ง, SSL Certificate[/direct]
[direct=https://www.ireallyhost.com/ssl]บริการ SSL Certificate , HTTPS สำหรับเว็บไซต์[/direct]
[direct=https://www.ireallyhost.com/]บริการ Web Hosting Free! Domain name ตลอดอายุบริการ [/direct]
[direct=https://www.ireallyhost.com/domain]บริการ จดโดเมน, Free DNS Service, Domain Forwarding, จัดการโดเมนได้เอง Domain Control Panel[/direct

aungsi

ขอบคุณค่ะ กำลังไล่เช็คและแกไขอยู่จ้าๆๆ  :wanwan017: :wanwan017:
[direct=http://support.hostneverdie.com/aff.php?aff=514][/direct]
รับแก้ไขปัญหา cms

mostzaa

Magento มีบัคนะครับแนะนำให้อัพเวอร์ชั่นที่เตือนด้วย
Upnoc Solution Data Driven Agency Service
[direct=http://www.upnoc.com]Upnoc[/direct]

BrainFreeze

restore ไปก่อนที่จะโดนเจาะแล้ว อัพเดทครับ
# จัดไป Promo Code ลด 11% : THAISEOBOARD
# [direct=https://www.hostatom.com]hostatom.com[/direct] |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# [direct=https://www.hostatom.com/web-hosting]Web Hosting[/direct] | [direct=https://www.hostatom.com/cloud-vps]Cloud VPS[/direct] | [direct=https://www.hostatom.com/reseller-hosting]Reseller Hosting[/direct] | [direct=https://www.hostatom.com/domain-name]Domain Name[/direct]
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466

verawat

ผมกำลังสนใจ Magento อยู่พอดี เลยหาข้อมูลอบ่างหนักในช่วงนี้

ผมเข้า google ค้นหาคำว่า ... ช่องโหว่ magento

ล่าสุดปลายเดือนกันยายนก็เจอครับ

อ้างถึงช่องโหว่บน Magento และ Shopify
มีการค้นพบช่องโหว่ Persistent File Name บนทั้ง 2 ระบบนี้ และทำให้ผู้โจมตีสามารถแทรกโค้ดที่ใช้ทำการโจมตีไปยังฝั่ง Application ได้ผ่านการ Upload ไฟล์ ไม่ว่าจะเป็นการทำ Session Hijacking, Persistent Phishing, Persistent Redirect และอื่นๆ อีกมากมาย รวมถึงยังการค้นพบ Cross Site Request Forgery และ Cross-site Scripting บน Magento อีกด้วย

ต้องรีบ update นะครับ เป็นกำลังใจให้ครับ สู้ๆ

แต่เท่าที่ข้อมูลผมมี (อันน้อยนิด) ผมพบว่า magento มีความเสถียรอยู่ในลำดับต้นๆ ติด top 3
และมีความเป็นมิตรอย่างมากกับ google พอๆกับ woo บางเว็บบอกนำหน้า woo นิดนึง

แต่ด้วยความหนักของตัวมันเอง หากไม่เทพแท้ ไม่จูนระบบให้ดี หรือไม่หาที่ปรึกษาให้ดี
หรือระบบ ecommerce ตัวเราไม่ใหญ่มากนัก ยังไม่ต้อง magentp ก็ได้

เดี๋ยวผมจะไปปรึกษาพี่ๆเพื่อนๆใน board นี้ดูอีกที ว่าผมควรเปลี่ยนมาใช้ woo หรือ magento ดี

iamcgi

ถ้าเราเปิดใช้ SSL จะป้องกัน session hijacking ได้มั้ยครับ เพราะคุกกี้จะถูกเข้ารหัสระหว่างทาง

แล้วโดยตัวภาษาของ PHP มีวิธีการป้องกันยังไงบ้างครับ การเรียกใช้ตัวแปร $_SESSION ตรงๆ แบบนี้ยังปลอดภัยมั้ยครับ


aungsi

เข้ามาแจ้งวิธีการแก้ไขปัญหาจ้ะ

ที่เกิดปัญหา ครั้งนี้ จะมี ไฟล์ถูกแทรกอยู่ในโฟลเดอร์  media ค่ะ โฟลเดอร์นี้ปรกติแล้ว จะเอาไว้ใส่รูปอย่างเดียวจ้ะ วิธีแก้ไขให้ทำตามขั้นตอนนี้ด้านล่างนี้จ้ะ
เราเลย เอา script ป้องกันการ run ไฟล์ไปใส่ วิธีการคือ
1. สร้างไฟล์ชื่อ .htaccess (ข้างหน้ามีจุด)
2. ใส่ code นี้ลงไป
<Files *.php>
deny from all
</Files>
<Files *.phtml>
deny from all
</Files>
<Files *.html>
deny from all
</Files>
<Files *.htm>
deny from all
</Files>

3. save ไฟล์

4. หลังจากนั้น ใน database จะมี script ที่ถูกแทรกอยู่ ให้เราเข้าไปที่ database ดูที่ table core_config_data  ให้ลบค่าตรง value ออกตามไฟล์แนบจ้ะ



5. ในโฟลเดอร์ เว็บไซต์เรา ชื่อ var จะมีโฟลเดอร์ชื่อ cache อยู่ให้เข้าไปลบไฟล์ cache ข้างในออกให้หมดจ้ะ

6. หลังจากนั้น ให้เราไปแจ้ง เว็บไซต์ กับ google webmastertool เรียกให้ bot มาเก็บข้อมูลใหม่จ้ะ

:wanwan008: :wanwan008: :wanwan008: :wanwan008:
[direct=http://support.hostneverdie.com/aff.php?aff=514][/direct]
รับแก้ไขปัญหา cms

thaigopher

รับปรึกษา เรื่องสตรีมมิ่ง
รับปรึกษาเรื่องถ่ายทอดสด
ให้เช่าเซิฟเวอร์ถ่ายทอดสด
บริการ WowzaStreaming แบบรายเดือนพร้อมเซิฟเวอร์
สามารถขอทดลองใช้ได้
ติดต่อ id line:gopherth
โทร:0954984333