ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comความรู้ทั่วไปSearch Engine Optimizationทำไมเว็บราชการโดน Hack ทุกวัน
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ทำไมเว็บราชการโดน Hack ทุกวัน  (อ่าน 1292 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
Thanan
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 224
ออฟไลน์ ออฟไลน์

กระทู้: 4,768



ดูรายละเอียด
« เมื่อ: 26 มิถุนายน 2024, 17:16:11 »

จากที่เห็นในคีย์ ฟุตบอล ทั้งหลายที่มีแต่เว็บราชการสลับสับเปลี่ยนกันไป โดน redirect ไปยังเว็บผิดกฎหมาย
Hack กันเยอะมาก จนต้องถามอย่างนี้ดีกว่า มีเว็บราชการไหนยังไม่โดน Hack

ทำไมเว็บราชการโดน Hack ทุกวัน ระบบเข้าง่ายขนาดนั้นเลยหรอครับ

 Tongue
« แก้ไขครั้งสุดท้าย: 26 มิถุนายน 2024, 17:16:56 โดย Thanan » บันทึกการเข้า
yatard
ก๊วนเสียว
*

พลังน้ำใจ: 9
ออฟไลน์ ออฟไลน์

กระทู้: 235



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 26 มิถุนายน 2024, 23:29:45 »

ตามเก็บข้อมูลด้วยครับ  wanwan017
บันทึกการเข้า

TG_Min
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 164
ออฟไลน์ ออฟไลน์

กระทู้: 1,522



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 27 มิถุนายน 2024, 08:45:59 »

เว็บราชการส่วนใหญ่เป็น php และเป็น pattern เดียวกันหมด เพราะต้องเป็นไปตามกฏกระทรวง ว่าตรงนั้นต้องอย่างนั้น ตรงนี้ต้องเป็นอย่างนี้
เป็นเว็บทำมือทั่วไป ที่ใส่อะไรเข้าไปได้ไม่มาก และมีงบอันจำกัด

เพราะงั้นมันเลยเจาะเข้าไปง่าย ๆ เพราะเป็น php ธรรมดาๆ

อีกอย่างนึงคือไม่มี admin คอยดูแล ทำเสร็จแล้วทิ้งเลย เมื่อก่อนมีกฏว่าต้องมีเว็บบอร์ด กระดานถามตอบ ตรงนี้แหละที่เป็นช่องโหว่ เมื่อไม่มีคนดูแล และปล่อยให้โพสกันกระจาย ก็ตูมมมม

ระยะหลังเหมือนจะยกเลิกระบบเว็บบอร์ด ถามตอบ แต่ก็ยังมีบางหน่วยงาน ไม่ให้ใช้จริง แต่ยังมีข้อมูลเก่าหลงเหลืออยู่ ข้อมูลสแปมก็ยังไม่หายไปไหน
บันทึกการเข้า

tenzamak
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 800
ออฟไลน์ ออฟไลน์

กระทู้: 13,984



ดูรายละเอียด
« ตอบ #3 เมื่อ: 27 มิถุนายน 2024, 08:52:37 »

เทมเพตอันเดียวกันหมด เจาะได้ 1 เท่ากับเจาะได้ทั้งประเทศ

อีกอย่างความเชื่อเรื่องแบคลิ๊งค์ราชการมันเยอะมาก ก็ไม่แปลก
บันทึกการเข้า

host ราคาเริ่มต้นที่ 500/ปี
host inter ราคาเริ่มต้นที่ 500/ปี
hosting singapore ราคาเริ่มต้นที่ 500/ปี
vps ราคาเริ่มต้นที่ 500/เดือน
suriyan2538
ก๊วนเสียว
*

พลังน้ำใจ: 11
ออฟไลน์ ออฟไลน์

กระทู้: 389



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 27 มิถุนายน 2024, 11:30:18 »

ปัญหาหลักๆ คือขาดคนดูแลเป็นเวลานานนั่นแหละครับ บวกระบบไม่ดีด้วย เพราะเว็บเก่าๆ หลายที่ก็ไม่รู้เขียนมาตั้งแต่สมัยไหน

พวกเว็บราชการ บางเว็บที่ใช้ CMS เช่น Joomla ทำ ผมก็เห็นยังอยู่ดีนะครับ
บันทึกการเข้า

the_revs
คนรักเสียว
*

พลังน้ำใจ: 7
ออฟไลน์ ออฟไลน์

กระทู้: 172



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 27 มิถุนายน 2024, 12:48:49 »

SEO สายเทาโหดจริงๆ wanwan004
บันทึกการเข้า

ndesigns
Global Moderator
เจ้าพ่อบอร์ดเสียว
*****

พลังน้ำใจ: 171
ออฟไลน์ ออฟไลน์

กระทู้: 4,841



ดูรายละเอียด เว็บไซต์
« ตอบ #6 เมื่อ: 27 มิถุนายน 2024, 15:38:29 »

555 คนทำก็วนเวียนอยู่ในนี้นั่นละครับ   wanwan004
บันทึกการเข้า

ดูซีรีย์ ดูซีรี่ย์ แทงหวยออนไลน์ series168.net

เว็บดูหนังออนไลน์ฟรี 24 ชั่วโมง
เว็บดูหนังออนไลน์ ทราฟฟิกวันละ 3000+ ขายแบนเนอร์ 3 เดือน 4000 ครับ
tamuraki
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 31
ออฟไลน์ ออฟไลน์

กระทู้: 1,581



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 27 มิถุนายน 2024, 19:11:46 »

น่าจะเป็นเพราะว่าเว็บทำรูปแบบคล้ายกัน ทำให้โดนกันเยอะ  wanwan001
บันทึกการเข้า

peedam
ก๊วนเสียว
*

พลังน้ำใจ: 12
ออฟไลน์ ออฟไลน์

กระทู้: 381



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 29 มิถุนายน 2024, 21:33:28 »

1. ไม่มีความปลอดภัย
2. ไม่อัปเดท PHP ซอฟแวร์ต่างๆ
3. ไม่ดูแลสม่ำเสมอ
บันทึกการเข้า

CodeRider
ก๊วนเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 418



ดูรายละเอียด
« ตอบ #9 เมื่อ: 01 กรกฎาคม 2024, 08:07:45 »

อย่างที่หลายคนบอก เว็บส่วนใหญ่เป็นรูปแบบเก่า ทำเสร็จก็ทิ้งไว้ ไม่ได้ดูแลหรืออัพเดทเรื่องความปลอดภัยเลยถูกเจาะง่าย

ข้อดีอีกอย่างนอกจากเจาะง่ายคือได้อาศัย authority ของโดเมนทำให้อันดับขึ้นง่าย ออกแนว parasite อยู่นะ แต่โหดเหี้ยมกว่าเยอะ  wanwan004
บันทึกการเข้า

คลังแสง WordPress Themes & Plugins รวมทุกอย่างที่นี่

**คนไทยเลือกจ่ายได้เฉพาะ Credit Card นะครับ (PayPal จ่ายไม่ได้) ถ้ามีปัญหาเรื่องจ่ายเงินติดต่อได้ครับ
JeffyPluS
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 236
ออฟไลน์ ออฟไลน์

กระทู้: 3,135



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 01 กรกฎาคม 2024, 08:55:57 »

เว็บราชการ ส่วนใหญ่ php versions เก่า 5.x ก็ยังมีอยู่

หลายหน่วยงาน ใช้ script ชุดเดียวกัน เมื่อเจาะได้ 1 ที่ ก็เจาะได้ทั้งหมด

ส่วนใหญ่ จัดซื้อจัดจ้างกันแล้ว ส่งมอบงานแล้วก็จบ ไม่มีอัพเดทอะไรกันอีกแล้ว

เคยมีลูกค้าหน่วยงานนึงมาใช้บริการ ยังใช้ code ต้นฉบับของ maxsite อยู่เลย
บันทึกการเข้า


เว็บโฮสติ้ง แรง เร็ว เสถียร พร้อมดูแลทุกท่านคุณภาพการบริการเริ่มต้นเพียง 500.-/ปี
█ Tel 0810066690 | EVO VPS | EVO Hosting
VPS Hosting ประสิทธิภาพสูง แรง เร็ว เสถียร
LineOA : @hosting
หน้า: [1]   ขึ้นบน
พิมพ์