ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptเว็บไซต์ เหมือนโดนเจาะครับ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เว็บไซต์ เหมือนโดนเจาะครับ  (อ่าน 478 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
okaki777
คนรักเสียว
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 145



ดูรายละเอียด
« เมื่อ: 04 มกราคม 2016, 20:17:08 »

เว็บไซต์ เหมือนโดนเจาะครับ  ทางโอส แนะนำ  ให้ ทำตามนี้

เกิดจากเว็ปไซต์ในเครื่องมีช่องโหว่ทำให้โดนเจาะเข้ามาวางสคิปและโจมตีออกจนเครื่องไม่สามารถใช้งานได้ตามปกติ
วิธีการแก้ไข : ดำเนินการปิดฟังก์ชัน include_url_fopen ใน php เพื่อป้องกันการเอง udp flooding ในอนาคต
ผลกระทบ : เว็ปไซต์บางเว็ปไซต์ที่มีการใช้งาน url_fopen จะไม่สามารถใช้งานได้ตามปกติ (เว็ปไซต์ส่วนใหญ่ที่เขียนได้มาตรฐานทั่วไปจะไม่ใช้ตัวนี้ครับ จะใช้ curl แทน)


ไม่ทราบว่ามันต้องไปแก้ตรงไหนบ้าง อะครับ ผม งง    Tongue
บันทึกการเข้า
BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 04 มกราคม 2016, 20:39:34 »

ขอให้ hosting ช่วยครับ

ถ้าเค้าไม่ช่วยต้องแก้ที่ไฟล์ php.ini
วิธีหา php.ini อยู่ไหน ให้สร้าง phpinfo ขึ้นมาครับ
https://support.hostatom.com/k...tion=displayarticle&id=324

จากนั้น ssh เข้า server หรือ ใช้ winscp login scp เข้าไปด้วยสิทธิ์ user root
เปิดไฟล์ php.ini
ค้นหาบรรทัดที่เขียนว่า disable_functions = แล้วเพิ่ม function ข้างบนเข้าไปครับ

ผมแถมให้อีก 2 อันหา 2 บรรทัดนี้ครับ ถ้า on อยู่เปลี่ยนเป็น off ครับ
allow_url_fopen=Off
allow_url_include=Off
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
okaki777
คนรักเสียว
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 145



ดูรายละเอียด
« ตอบ #2 เมื่อ: 04 มกราคม 2016, 20:50:02 »

ขอบคุณครับ ผมไปลองแปบ
บันทึกการเข้า
okaki777
คนรักเสียว
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 145



ดูรายละเอียด
« ตอบ #3 เมื่อ: 04 มกราคม 2016, 22:40:33 »

 Tongue  ssh เข้า server หรือ ใช้ winscp login scp เข้าไปด้วยสิทธิ์ user root
เปิดไฟล์ php.ini
ค้นหาบรรทัดที่เขียนว่า disable_functions = แล้วเพิ่ม function ข้างบนเข้าไปครับ

มาตกม้าตาย ตกน้าครับ ไม่เป็น  แง่มๆๆ
บันทึกการเข้า
หน้า: [1]   ขึ้นบน
พิมพ์