wordpresss โดนแฮ็ก ลบข้อมูลข่าวหายเกลั้ยงเลย

เริ่มโดย picasso, 02 กันยายน 2016, 21:26:08

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

picasso

ตามหัวข้อครับ มีท่านใดเคยเจอไหม
ข่าวเกือบหมื่นกว่าเรื่องหายหมดเลย
ท่านใดมีประสบการณ์ช่วยแชร์หน่อยครับ

:wanwan004: :wanwan004: :wanwan004: :wanwan010: :wanwan010:

JeffyPluS

WP มีการอัพเดท บ้างไหม รวมถึง plugins + themes
[direct=https://evo.in.th/aff.php?aff=1][/direct]
เว็บ[direct=https://evohosting.in.th]โฮสติ้ง[/direct]แรง เร็ว เสถียร พร้อมดูแลทุกท่านคุณภาพการบริการเริ่มต้นเพียง 500.-/ปี
█ Tel 0810066690 | [direct=https://evo.in.th/store/vps-ssd]EVO VPS[/direct] | [direct=https://evo.in.th/store/extra-hosting]EVO Hosting[/direct]
█ [direct=https://evo.in.th/store/vps-hosting]VPS[/direct]Hosting ประสิทธิภาพสูง แรง เร็ว เสถียร
LineOA : @hosting

nong4534

ให้ host ที่ดูแลเซิร์ฟเวอร์ ดำเนินการกู้คืน Backup ได้ครับ 

Rangforever แจกโค้ดตัวอย่างโปรเจคPHPฟรี(เขียนโปรแกรมphp java C#)
PHP Future เขียนโปรแกรมภาษาphp (แจกโปรเจคฟรี แหล่งเรียนรู้ไอที เทคโนโลยี)

nuonly

[direct=https://www.duduang.in.th]ดูดวง[/direct][direct=https://www.duduang.in.th]duduang[/direct] [direct=https://www.ddbaanteedin.com]ขายที่ดิน[/direct] [direct=https://www.ddbaanteedin.com/]ขายบ้าน[/direct]

picasso

ขอบคุณทุกความเห็นครับ
มีไฟล์แบลคอัพครับ

แต่ไม่ได้คืนทั้งหมด
อยากรุ้ถึงสาเหตุ+แนวทาแก้ไข+ป้องกันในอนาคตครับ
ขอบคุณครับ



:wanwan004: :wanwan004: :wanwan004: :wanwan017: :wanwan017:

chor_th

[direct=https://www.9developer.com]9Developer | รับพัฒนา PHP, Android Cordova, IBM Notes XPages[/direct]
[direct=https://www.dofollow.in.th]SEO เบื้องต้น[/direct]

EyeShild21

อ้างถึงจาก: JeffyPluS ใน 02 กันยายน 2016, 21:34:25
WP มีการอัพเดท บ้างไหม รวมถึง plugins + themes

ตามนี้เลยครับแนวทางการแก้ไข หรือหลีกเลี้ยง Nulled script  :wanwan044: :wanwan044:

darkas


Pornlaa


picasso


nong4534

#10
วิธีแก้ไข
1.ให้เจ้าของ host ที่ฝากอยู่  ดำเนินการสแกนไวรัส มัลแวร์ทั้งหมดใน เว็บไซต์เรา   พร้อมตรวจเช็คสคลิปแปลกปลอมที่ฝั่งอยู่
2.ดำเนินการ เรียก backup file web และ file sql ของเดิมกลับขึ้นมา
3.ดำเนินสแกนไวรัส ค้นหาสคลิปอีกรอบ ที่อาจจะฝั่งอยุ่ก่อนจะโดนแฮก

วิธีป้องกัน
1.หมั่นupdate wordpress ปล่อยๆ ตามเวอร์ชั่น เพื่ออุดช่องโหว่
2.เปลี่ยนรหัสผ่านการเข้าใช้งาน wp-admin และรหัส SQL   โดยรหัสผ่านควรมี  อักขระมากกว่า 8 ตัวอักษรขึ้นไป  ประกอบไปด้วย ตัวอักษรพิมพ์เล็กพิมพ์ใหญ่ ตัวเลข อักขระพิเศษ  ทำให้ยากเข้าไว้
3.หมั่นเปลี่ยนรหัสผ่านทุก 6เดือน
4.ตรวจเช็คเว็บไซต์ทุกวัน หากมีอะไรผิดปกติ แจ้งทาง host ให้ตรวจสอบ เช่น อาจโดน spam mail จำนวนมากเข้ามายัง host  
5.ทำการBack Upข้อมูลด้วยตัวเอง อย่างน้อย เดือนละ1ครั้ง
6.ถ้า host ที่ใช้บริการอยุ่ ซัพพอร์ทไม่ดี ไม่ให้ความร่วมมือ ไม่ช่วยเหลือ ควรเปลี่ยนเจ้าใหม่ทันที  เพราะบางครั้งการโจมตี เกิดจากการโจมตีจากทาง server โดยตรง ถ้าเจอhost ที่ไม่ใส่ใจ เว็บคุณอาจไม่ปลอดภัย

สุดท้าย เราเป็นเจ้าของต้องดูแลและตรวจเช็คให้ดี บางครั้งเราไม่สามารถป้องกันได้ครอบคลุมทั้งหมด เพราะแฮกเกอร์ก็พัฒนาการโจมตี การโจรกรรมด้วยวิธีการใหม่ๆออกมาเสมอ  เราก็ต้องตามให้ทันและระวังให้ดี

:wanwan011: :wanwan011: :wanwan011:
Rangforever แจกโค้ดตัวอย่างโปรเจคPHPฟรี(เขียนโปรแกรมphp java C#)
PHP Future เขียนโปรแกรมภาษาphp (แจกโปรเจคฟรี แหล่งเรียนรู้ไอที เทคโนโลยี)

konderntang

อ้างถึงจาก: picasso ใน 03 กันยายน 2016, 12:48:29
ขอบคุณทุกความเห็นครับ
มีไฟล์แบลคอัพครับ

แต่ไม่ได้คืนทั้งหมด
อยากรุ้ถึงสาเหตุ+แนวทาแก้ไข+ป้องกันในอนาคตครับ
ขอบคุณครับ



:wanwan004: :wanwan004: :wanwan004: :wanwan017: :wanwan017:

- อัพเดตธีม, ปลั๊กอิน เป็นระยะ
- Patch ของ Wordpress อัพเดตตลอด
- พาสเวิร์ดเปลี่ยนบ้างก็ดี
- หา Plugin เปลี่ยน url login เพื่อยากแก่การคาดเดา

- ฯลฯ
[direct=https://booking.konderntang.com]จองตั๋วเครื่องบินออนไลน์ราคาถูก[/direct]
[direct=https://booking.konderntang.com]จองโรงแรมออนไลน์ราคาถูก[/direct]
[direct=https://www.konderntang.com]คนเดินทาง[/direct]
[direct=https://www.konderntang.com/%E0%B9%80%E0%B8%97%E0%B8%B5%E0%B9%88%E0%B8%A2%E0%B8%A7%E0%B9%80%E0%B8%8A%E0%B8%B5%E0%B8%A2%E0%B8%87%E0%B9%83%E0%B8%AB%E0%B8%A1%E0%B9%88%E0%B8%AB%E0%B8%99%E0%B9%89%E0%B8%B2%E0%B8%9D%E0%B8%99/]เที่ยวเชียงใหม่หน้าฝน[/direct]

korakotz

ลงปั๊กอิน all on one security

เช็คpermission ไฟล์ โฟรเดอร์ ให้ดี

ใช้ php และ MYSQL version ล่าสุด


JeffyPluS

วิธีแก้ไข ตามที่ผมเคยแจ้งลูกค้าผมไปนะครับ

1. อัพเดท wp / plugins / themes สม่ำเสมอ
2. รหัสผ่าน ไม่ตั้ง แบบคาดเดา ง่าย
3. อย่า chmod 777 / chmod 666 แบบสุ่มสี่สุ่มห้า
4. scan virus ในเครื่อง ตัวอย่างสม่ำเสมอ

4 ข้อนี้ ช่วยได้เยอะครับ
[direct=https://evo.in.th/aff.php?aff=1][/direct]
เว็บ[direct=https://evohosting.in.th]โฮสติ้ง[/direct]แรง เร็ว เสถียร พร้อมดูแลทุกท่านคุณภาพการบริการเริ่มต้นเพียง 500.-/ปี
█ Tel 0810066690 | [direct=https://evo.in.th/store/vps-ssd]EVO VPS[/direct] | [direct=https://evo.in.th/store/extra-hosting]EVO Hosting[/direct]
█ [direct=https://evo.in.th/store/vps-hosting]VPS[/direct]Hosting ประสิทธิภาพสูง แรง เร็ว เสถียร
LineOA : @hosting

1ZAA

[direct=http://www.rzeer.com][/direct]
[direct=http://www.rzeer.com]อาเสี่ย ดอทคอม[/direct] [direct=http://www.6395789.com]โลโก้ฮวงจุ้ย[/direct]  [direct=http://www.logo789.com]โลโก้มงคล[/direct]  Good Idea, Good Timing, Good Price, Good Connection.

newwth01

เคยเจอแต่ของลูกค้าโดนฝังสคริป แบคอัพเองทำทุกอย่างเองหมด

zidit


picasso


picasso

อ้างถึงจาก: nong4534 ใน 08 กันยายน 2016, 10:36:59
วิธีแก้ไข
1.ให้เจ้าของ host ที่ฝากอยู่  ดำเนินการสแกนไวรัส มัลแวร์ทั้งหมดใน เว็บไซต์เรา   พร้อมตรวจเช็คสคลิปแปลกปลอมที่ฝั่งอยู่
2.ดำเนินการ เรียก backup file web และ file sql ของเดิมกลับขึ้นมา
3.ดำเนินสแกนไวรัส ค้นหาสคลิปอีกรอบ ที่อาจจะฝั่งอยุ่ก่อนจะโดนแฮก

วิธีป้องกัน
1.หมั่นupdate wordpress ปล่อยๆ ตามเวอร์ชั่น เพื่ออุดช่องโหว่
2.เปลี่ยนรหัสผ่านการเข้าใช้งาน wp-admin และรหัส SQL   โดยรหัสผ่านควรมี  อักขระมากกว่า 8 ตัวอักษรขึ้นไป  ประกอบไปด้วย ตัวอักษรพิมพ์เล็กพิมพ์ใหญ่ ตัวเลข อักขระพิเศษ  ทำให้ยากเข้าไว้
3.หมั่นเปลี่ยนรหัสผ่านทุก 6เดือน
4.ตรวจเช็คเว็บไซต์ทุกวัน หากมีอะไรผิดปกติ แจ้งทาง host ให้ตรวจสอบ เช่น อาจโดน spam mail จำนวนมากเข้ามายัง host  
5.ทำการBack Upข้อมูลด้วยตัวเอง อย่างน้อย เดือนละ1ครั้ง
6.ถ้า host ที่ใช้บริการอยุ่ ซัพพอร์ทไม่ดี ไม่ให้ความร่วมมือ ไม่ช่วยเหลือ ควรเปลี่ยนเจ้าใหม่ทันที  เพราะบางครั้งการโจมตี เกิดจากการโจมตีจากทาง server โดยตรง ถ้าเจอhost ที่ไม่ใส่ใจ เว็บคุณอาจไม่ปลอดภัย

สุดท้าย เราเป็นเจ้าของต้องดูแลและตรวจเช็คให้ดี บางครั้งเราไม่สามารถป้องกันได้ครอบคลุมทั้งหมด เพราะแฮกเกอร์ก็พัฒนาการโจมตี การโจรกรรมด้วยวิธีการใหม่ๆออกมาเสมอ  เราก็ต้องตามให้ทันและระวังให้ดี

:wanwan011: :wanwan011: :wanwan011:

+ให้ครับ
:wanwan017: :wanwan017: :wanwan017: