ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptเว็บไซต์ magento ติด malware ทุกเว็บเลย มีใครเป็นบ้างคะ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เว็บไซต์ magento ติด malware ทุกเว็บเลย มีใครเป็นบ้างคะ  (อ่าน 1462 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
aungsi
ก๊วนเสียว
*

พลังน้ำใจ: 19
ออฟไลน์ ออฟไลน์

กระทู้: 295



ดูรายละเอียด
« เมื่อ: 17 ตุลาคม 2015, 20:23:39 »

เว็บไซต์ magento ติด malware ทุกเว็บเลย มีใครเป็นบ้างคะ เราเช็คจากวันที่อัพเดตไฟล์ ล่าสุด ของ log ftp จาก hosting แล้ว ก็ไม่มีไร ผิดปรกติเลยอะค่ะ ตอนนี้ เข้าไม่ได้เลยค่ะ แดงเถือกเลยจ้าๆๆ  Cry Cry  ใครมีวิธีแก้ไขแล้ว มั่งอะคะ รบกวนช่วยหน่อยค่ะ  wanwan031 wanwan031
บันทึกการเข้า


รับแก้ไขปัญหา cms
mean
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 121
ออฟไลน์ ออฟไลน์

กระทู้: 1,009



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 17 ตุลาคม 2015, 21:14:28 »

การติดเป็นไปได้ 4 กรณีครับ

1. ติดจากเครื่องคอมพิวเตอร์ของผู้ใช้ FTP หรือผู้ที่อัพโหลด
เช่นการถูกฝั่ง Code หรือ Injection File ก่อนทำการอัพโหลดไฟล์ที่ถูกฝั่ง code ไปบนเซิร์ฟเวอร์
โดยมากกรณีนี้ คอมพิวเตอร์ผู้ใช้อาจติดไวรัส โทรจัน โดยมากมากับโปรแกรมละเมิดลิขสิทธิ์ Crack, Keygen

2. ติดจากช่องโหว่ของ Mod/Plugin/Template หรือการดาว์โหลดมาจากแหล่งที่มาไม่ปลอดภัย

3. การติดตั้งรหัสผ่านที่คาดเดาได้ง่าย

4. ติดจากเซิร์ฟเวอร์ผู้ให้บริการ (มีโอกาสเป็นไปได้น้อย)

เปลี่ยนรหัสผ่าน FTP , Scan Virus เครื่องคอมพิวเตอร์ (ร่มแดงก็ได้)
วิธีการแก้ไขดำเนินการอัพโหลดไฟล์ Magento ที่ Clean ขึ้นไปทับ
ให้ทางผู้ให้บริการเซิร์ฟเวอร์, Hosting ช่วย Scan List File ที่ถูก Injection ไฟล์

^_^
« แก้ไขครั้งสุดท้าย: 17 ตุลาคม 2015, 21:15:05 โดย mean » บันทึกการเข้า

aungsi
ก๊วนเสียว
*

พลังน้ำใจ: 19
ออฟไลน์ ออฟไลน์

กระทู้: 295



ดูรายละเอียด
« ตอบ #2 เมื่อ: 17 ตุลาคม 2015, 22:29:24 »

ขอบคุณค่ะ กำลังไล่เช็คและแกไขอยู่จ้าๆๆ  wanwan017 wanwan017
บันทึกการเข้า


รับแก้ไขปัญหา cms
mostzaa
สมุนแก๊งเสียว
*

พลังน้ำใจ: 69
ออฟไลน์ ออฟไลน์

กระทู้: 710



ดูรายละเอียด
« ตอบ #3 เมื่อ: 17 ตุลาคม 2015, 23:33:06 »

Magento มีบัคนะครับแนะนำให้อัพเวอร์ชั่นที่เตือนด้วย
บันทึกการเข้า

Upnoc Solution Data Driven Agency Service
Upnoc
BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 18 ตุลาคม 2015, 07:49:16 »

restore ไปก่อนที่จะโดนเจาะแล้ว อัพเดทครับ
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
verawat
Newbie
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 21



ดูรายละเอียด
« ตอบ #5 เมื่อ: 25 ตุลาคม 2015, 14:43:36 »

ผมกำลังสนใจ Magento อยู่พอดี เลยหาข้อมูลอบ่างหนักในช่วงนี้

ผมเข้า google ค้นหาคำว่า ... ช่องโหว่ magento

ล่าสุดปลายเดือนกันยายนก็เจอครับ

อ้างถึง
ช่องโหว่บน Magento และ Shopify
มีการค้นพบช่องโหว่ Persistent File Name บนทั้ง 2 ระบบนี้ และทำให้ผู้โจมตีสามารถแทรกโค้ดที่ใช้ทำการโจมตีไปยังฝั่ง Application ได้ผ่านการ Upload ไฟล์ ไม่ว่าจะเป็นการทำ Session Hijacking, Persistent Phishing, Persistent Redirect และอื่นๆ อีกมากมาย รวมถึงยังการค้นพบ Cross Site Request Forgery และ Cross-site Scripting บน Magento อีกด้วย

ต้องรีบ update นะครับ เป็นกำลังใจให้ครับ สู้ๆ

แต่เท่าที่ข้อมูลผมมี (อันน้อยนิด) ผมพบว่า magento มีความเสถียรอยู่ในลำดับต้นๆ ติด top 3
และมีความเป็นมิตรอย่างมากกับ google พอๆกับ woo บางเว็บบอกนำหน้า woo นิดนึง

แต่ด้วยความหนักของตัวมันเอง หากไม่เทพแท้ ไม่จูนระบบให้ดี หรือไม่หาที่ปรึกษาให้ดี
หรือระบบ ecommerce ตัวเราไม่ใหญ่มากนัก ยังไม่ต้อง magentp ก็ได้

เดี๋ยวผมจะไปปรึกษาพี่ๆเพื่อนๆใน board นี้ดูอีกที ว่าผมควรเปลี่ยนมาใช้ woo หรือ magento ดี
บันทึกการเข้า
iamcgi
Newbie
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 28



ดูรายละเอียด
« ตอบ #6 เมื่อ: 25 ตุลาคม 2015, 18:44:57 »

ถ้าเราเปิดใช้ SSL จะป้องกัน session hijacking ได้มั้ยครับ เพราะคุกกี้จะถูกเข้ารหัสระหว่างทาง

แล้วโดยตัวภาษาของ PHP มีวิธีการป้องกันยังไงบ้างครับ การเรียกใช้ตัวแปร $_SESSION ตรงๆ แบบนี้ยังปลอดภัยมั้ยครับ
บันทึกการเข้า
gotrees
สมุนแก๊งเสียว
*

พลังน้ำใจ: 16
ออฟไลน์ ออฟไลน์

กระทู้: 522



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 26 ตุลาคม 2015, 09:13:47 »

เข้ามาฟังปัญหาด้วยครับ  wanwan017
บันทึกการเข้า

aungsi
ก๊วนเสียว
*

พลังน้ำใจ: 19
ออฟไลน์ ออฟไลน์

กระทู้: 295



ดูรายละเอียด
« ตอบ #8 เมื่อ: 26 ตุลาคม 2015, 09:52:46 »

เข้ามาแจ้งวิธีการแก้ไขปัญหาจ้ะ

ที่เกิดปัญหา ครั้งนี้ จะมี ไฟล์ถูกแทรกอยู่ในโฟลเดอร์  media ค่ะ โฟลเดอร์นี้ปรกติแล้ว จะเอาไว้ใส่รูปอย่างเดียวจ้ะ วิธีแก้ไขให้ทำตามขั้นตอนนี้ด้านล่างนี้จ้ะ
เราเลย เอา script ป้องกันการ run ไฟล์ไปใส่ วิธีการคือ
1. สร้างไฟล์ชื่อ .htaccess (ข้างหน้ามีจุด)
2. ใส่ code นี้ลงไป
<Files *.php>
deny from all
</Files>
<Files *.phtml>
deny from all
</Files>
<Files *.html>
deny from all
</Files>
<Files *.htm>
deny from all
</Files>

3. save ไฟล์

4. หลังจากนั้น ใน database จะมี script ที่ถูกแทรกอยู่ ให้เราเข้าไปที่ database ดูที่ table core_config_data  ให้ลบค่าตรง value ออกตามไฟล์แนบจ้ะ



5. ในโฟลเดอร์ เว็บไซต์เรา ชื่อ var จะมีโฟลเดอร์ชื่อ cache อยู่ให้เข้าไปลบไฟล์ cache ข้างในออกให้หมดจ้ะ

6. หลังจากนั้น ให้เราไปแจ้ง เว็บไซต์ กับ google webmastertool เรียกให้ bot มาเก็บข้อมูลใหม่จ้ะ

 wanwan008 wanwan008 wanwan008 wanwan008
« แก้ไขครั้งสุดท้าย: 15 พฤศจิกายน 2015, 10:07:11 โดย aungsi » บันทึกการเข้า


รับแก้ไขปัญหา cms
thaigopher
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 144
ออฟไลน์ ออฟไลน์

กระทู้: 1,063



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 26 ตุลาคม 2015, 12:26:09 »

ขอบคุณสำหรับวิธีแก้ครับ
บันทึกการเข้า

รับปรึกษา เรื่องสตรีมมิ่ง
รับปรึกษาเรื่องถ่ายทอดสด
ให้เช่าเซิฟเวอร์ถ่ายทอดสด
บริการ WowzaStreaming แบบรายเดือนพร้อมเซิฟเวอร์
สามารถขอทดลองใช้ได้
ติดต่อ id line:gopherth
โทร:0954984333
หน้า: [1]   ขึ้นบน
พิมพ์