ThaiSEOBoard.com

< กดยุบ (ห้องยกเลิกการใช้งาน) => Basic Information (ยกเลิกใช้) => ข้อความที่เริ่มโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 08:52:55



หัวข้อ: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 08:52:55
ทำไมจึงถูกก่อกวนเวปอยู่เลยเรื่อยค่ะ
คือว่าได้จ้างน้องคนหนึ่งในเวปทำเวปแต่ก็ยังไม่เสร็จ พอจะใช้เวปได้ก็โดนก่อกวนทุกที จาก MR LOVE ค่ะ
ไม่เข้าใจว่าใครแกล้งกันแน่ค่ะ คนทำเวปหรือคนอื่น ตอนนี้ชักสงสัยแล้วเพราะจ้างทำเวปมาเกือบสามเดือนแล้วยังใช้งานไม่ได้ เงินก็จ่ายหมดแล้ว ผลัดทุกวันว่าจะเสร็จ พอถึงวันที่จะเสร็จจริงๆ โดนแฮคก่อกวนทุกครั้งไป
จะทำอย่างไรดี ว่าจะไม่คุยกับน้องที่ทำเวปแล้ว ถ้าเพื่อนๆว่าเป็นแบบนั้นจริงๆจะแจ้งให้รู้ว่าเป็นใครค่ะ เพื่อนๆในเวปจะได้ไม่ต้องโดนเหมือนกับดิฉันค่ะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: ninebookshop ที่ 21 ธันวาคม 2010, 08:55:03
กล่าวลอยไปอะครับ บอกเว้บด้วยอะครับ แล้วโดนก่อกวนอย่างไรบ้างครับ โทรไปถามเขาหรือยังครับ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 08:58:47
www.chlorophyllshop.com (http://www.chlorophyllshop.com) ค่ะ ถามแล้วค่ะ โดนมาหลายครั้งแล้วค่ะ แต่ครั้งนี้เพิ่งโดนตอนไหนไม่รู้เมื่อคืนยังไม่โดน เพราะน้องเขาบอกว่าเช้ามาเวปเสร็จใช้งานได้ พอเปิดดู โดนอีกแล้ว งง ค่ะ จะโดนทุกครั้งที่เขาบอกว่าใช้งานได้แน่ๆแล้ว หลังจากโดนก็แก้ไขอีก 1 เดือน คิดว่า อีก 1 ปีก็ยังไม่ได้ใช้เวปที่สมบูรณ์แน่ๆค่ะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 09:02:53
เกิดจากสาเหตุอะไรคะ เพราะข้อมูลไม่น่าจะมาก่อกวนกันขนาดนี้ค่ะ น่าจะเกิดจากการกลั่นแกล้งใช่ไหมคะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: Tanut007 ที่ 21 ธันวาคม 2010, 09:04:22
แกล้งแล้ว งานนี้


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: Fallen ที่ 21 ธันวาคม 2010, 09:05:45
ทำเว็บ online แปปเดียว มีปัญหาการโดนแฮคเหรอ
แฮคเกอร์ยังไม่รุ้เลยว่า มีเว็บนี้ ด้วยซ้ำ :o

และคงไม่เสียเวลาหากรู้ว่าเว็บนั้น ไม่มีสิ่งที่เขาจะเอาไปทำประโยชน์ :P


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: onlyones ที่ 21 ธันวาคม 2010, 09:06:53
สรุปเรื่องราวและการวิเคราะห์ของผมคลิกเลย
อ่านบนสรุปที่นี้ :wanwan012:

ผมกลัวอย่างหนึ่งครับ

คือว่าเขา Hack เข้ามาหึ่งรอบแล้วเขาอาจจะวาง Trojan เอาไว้ก็ได้ครับผมทำให้การเข้ามาในรอบใหม่นั้นทำได้ง่ายขึ้น

หรอไม่ก็ช่องโหว่เดิมนั้นยังไมถูกอุดครับผมเขาก็เลยสบายใจเฉิบเข้ามาเยี่ยมได้เสมอ

ใช้ Script ของอะไรหรือครับผม (เขียนเองหรือว่า CMS)



หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 09:07:22
ใครแกล้งคะ คิดว่าคนอื่นหรือคนทำคะ แต่คนอื่นใครจะมาคอยแกล้งอยู่เรื่อยๆ ดิฉันเข้าใจถูกไหมคะ และควรทำอย่างไรดีคะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: ninebookshop ที่ 21 ธันวาคม 2010, 09:07:38
บอกชื่อ user ที่ทำเว้บมาเลยครับ เผื่อเป้นคนรู้จักจะได้ช่วยได้ครับ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 09:08:52
น้องเขาบอกว่าเขียนเองค่ะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: onlyones ที่ 21 ธันวาคม 2010, 09:09:20
ใครแกล้งคะ คิดว่าคนอื่นหรือคนทำคะ แต่คนอื่นใครจะมาคอยแกล้งอยู่เรื่อยๆ ดิฉันเข้าใจถูกไหมคะ และควรทำอย่างไรดีคะ

บอกได้ยากครับ

ผมคาดว่าน่าจะเป็นคนอื่นมากกว่านะครับผม

ถ้าเป็นผมรับงานไปแล้วก็อยากให้งานออกมาดูดีที่สุดครับ (อืม.. ไม่ได้มีปัญหาอะไรกับผู้สร้างใช่หรือเปล่าครับ)


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: Twenty-One ที่ 21 ธันวาคม 2010, 09:10:32
เว็บเสร็จใหม่ๆ ไม่น่าโดนแฮกง่ายๆ ขนาดนี้นะครับ

 :-X


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: ColdMoney ที่ 21 ธันวาคม 2010, 09:11:23
โดนแฮกกันง่ายขนาดนั้นเลยเหรอครับ  :P


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 09:12:08
ใครแกล้งคะ คิดว่าคนอื่นหรือคนทำคะ แต่คนอื่นใครจะมาคอยแกล้งอยู่เรื่อยๆ ดิฉันเข้าใจถูกไหมคะ และควรทำอย่างไรดีคะ

บอกได้ยากครับ

ผมคาดว่าน่าจะเป็นคนอื่นมากกว่านะครับผม

ถ้าเป็นผมรับงานไปแล้วก็อยากให้งานออกมาดูดีที่สุดครับ (อืม.. ไม่ได้มีปัญหาอะไรกับผู้สร้างใช่หรือเปล่าครับ)

เรื่องปัญหาไม่น่ามี ปัญหามีแต่ว่า เวปไม่เสร็จสักที พอจะเสร็จก็โดนแฮคทันทีค่ะ เป็นทุกครั้งค่ะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: ninebookshop ที่ 21 ธันวาคม 2010, 09:13:31
บอกชื่อไปเลยครับ รับรองมีคนมาต่อกระทู้อีกเพียบ  :wanwan019:


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 09:14:17
เอางั้นเลยหรือค่ะ papaponsak ค่ะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: Ramesh ที่ 21 ธันวาคม 2010, 09:14:43
แฮกเกอร์ที่ไหนมีเวลาว่างตามมาแฮคได้ทุกรอบ ปรกติเค๊าแฮคได้ครั้งแล้ว เค๊าก็ผ่านแล้ว


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: ninebookshop ที่ 21 ธันวาคม 2010, 09:16:56
เอางั้นเลยหรือค่ะ papaponsak ค่ะ

คนทำเว็บใช่ไหมครับ  เดี๋ยวถ้าเขาเห็นคงมาแก้ข่าวอะครับ

ไม่ทราบได้ถามเขาไหมครับ ว่าทำไมถึงมีปัญหาอยู่เรื่อยเลย


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: onlyones ที่ 21 ธันวาคม 2010, 09:18:41
แฮกเกอร์ที่ไหนมีเวลาว่างตามมาแฮคได้ทุกรอบ ปรกติเค๊าแฮคได้ครั้งแล้ว เค๊าก็ผ่านแล้ว
Script Kid มือใหม่?
หรือ
ความแค้นส่วนตัว??

แน่ใจนะเห่อๆๆ

ลองบอกน้องเขาดูนะครับตรวจสอบดีๆ หาช่องโหว่ต่างๆหรือ BackDoor ที่วางไว้
XSS, SQL inject(พิมพ์ถูกหรือเปล่าหว่า), และอื่นๆอีกมากมาย


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: 9inepiek ที่ 21 ธันวาคม 2010, 09:19:35
แฮคเกอร์  ลองวิชา

อิอิ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: onlyones ที่ 21 ธันวาคม 2010, 09:20:19
<meta name="description" content="I HACK THIS SITE EVERY DAY" />

เจตนารมชัดเจน :P :P

<meta http-equiv = refresh content=0;url=http://chlorophyllshop.com///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////banner//>


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: Normaderm ที่ 21 ธันวาคม 2010, 09:22:45
อาจเป็นที่ สคริป


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: onlyones ที่ 21 ธันวาคม 2010, 09:24:28
ขออนุญาติทดสอบช่องโหว่นะครับ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: papaponsak ที่ 21 ธันวาคม 2010, 09:25:37
ทำไมจึงถูกก่อกวนเวปอยู่เลยเรื่อยค่ะ
คือว่าได้จ้างน้องคนหนึ่งในเวปทำเวปแต่ก็ยังไม่เสร็จ พอจะใช้เวปได้ก็โดนก่อกวนทุกที จาก MR LOVE ค่ะ
ไม่เข้าใจว่าใครแกล้งกันแน่ค่ะ คนทำเวปหรือคนอื่น ตอนนี้ชักสงสัยแล้วเพราะจ้างทำเวปมาเกือบสามเดือนแล้วยังใช้งานไม่ได้ เงินก็จ่ายหมดแล้ว ผลัดทุกวันว่าจะเสร็จ พอถึงวันที่จะเสร็จจริงๆ โดนแฮคก่อกวนทุกครั้งไป
จะทำอย่างไรดี ว่าจะไม่คุยกับน้องที่ทำเวปแล้ว ถ้าเพื่อนๆว่าเป็นแบบนั้นจริงๆจะแจ้งให้รู้ว่าเป็นใครค่ะ เพื่อนๆในเวปจะได้ไม่ต้องโดนเหมือนกับดิฉันค่ะ


อ่อนเเรง อ่อนใจเลยครับ เมื่อคืนนี้ทำไว้เสร้จเเล้ว เมื่อคืนหอพักก้มีเรื่องกัน จนนอนไม่หลับ ตื่นเข้ามา เจออีกเเล้ว มาเจ้าเดิมจากครั้งก่อนที่ผมโดนผมมาโพส

http://www.thaiseoboard.com/index.php?topic=158502.msg%msg_id%

มาครั้งนี้เอาอีกหละครับ มันมีไรนักหนากะเว้บนี้เเค่เว็บธรรมดา เเค่เว็บเล็กๆ

ผมยอมรับนะครับ ผมบริสุทธิ์ใจ ไม่มีใครหรอกครับ ทำเว็บเเล้วอยากให้มันออกมาเละเเบบนี้ โดนเเบบนี้ เป็นใคร ใครก็รู้ว่ามันเหนื่อย ทำเสร้จกะจะ ให้ลูกค้าเห็นว่ามันสวย อ่อนเเรงหมดเลยครับ โดนเเฮกใช่ว่าผมสบายใจนะ  โดนผมก้ไม่สบายใจเหมือนกัน เเละมากๆด้วย

ขอบคุณไทยเสียวที่เป็นเเหล่งงาน
ผมก็สงสัยเหมือนกันทำไมพอจะใช้งานผมโดนทุกที ผมก้เหนื่อยเหมือนกันกะ HACK MR love ใครที่คิดว่าเก่งก้อย่ามาเอาความรู้มาทำลายคนอื่นเลยครับ คนนอื่นเดือดร้อน


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: sellcode ที่ 21 ธันวาคม 2010, 09:27:03
ทางที่ดีควรเปลี่ยน พาสบ่อยๆครับ

และต้องดู พวก code ให้ดีๆด้วย ว่ามีช่องโหว่ตรงไหนบ้าง

อันนี้ต้องเช็คละเอียดหน่อยครับ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 09:27:03
ขออนุญาติทดสอบช่องโหว่นะครับ

ได้ค่ะ ขอบคุณค่ะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: onlyones ที่ 21 ธันวาคม 2010, 09:29:17

อ่อนเเรง อ่อนใจเลยครับ เมื่อคืนนี้ทำไว้เสร้จเเล้ว เมื่อคืนหอพักก้มีเรื่องกัน จนนอนไม่หลับ ตื่นเข้ามา เจออีกเเล้ว มาเจ้าเดิมจากครั้งก่อนที่ผมโดนผมมาโพส

[url]http://www.thaiseoboard.com/index.php?topic=158502.msg%msg_id%[/url]

มาครั้งนี้เอาอีกหละครับ มันมีไรนักหนากะเว้บนี้เเค่เว็บธรรมดา เเค่เว็บเล็กๆ

ผมยอมรับนะครับ ผมบริสุทธิ์ใจ ไม่มีใครหรอกครับ ทำเว็บเเล้วอยากให้มันออกมาเละเเบบนี้ โดนเเบบนี้ เป็นใคร ใครก็รู้ว่ามันเหนื่อย ทำเสร้จกะจะ ให้ลูกค้าเห็นว่ามันสวย อ่อนเเรงหมดเลยครับ โดนเเฮกใช่ว่าผมสบายใจนะ  โดนผมก้ไม่สบายใจเหมือนกัน เเละมากๆด้วย

ขอบคุณไทยเสียวที่เป็นเเหล่งงาน
ผมก็สงสัยเหมือนกันทำไมพอจะใช้งานผมโดนทุกที ผมก้เหนื่อยเหมือนกันกะ HACK MR love ใครที่คิดว่าเก่งก้อย่ามาเอาความรู้มาทำลายคนอื่นเลยครับ คนนอื่นเดือดร้อน

มาๆๆเรามาช่วยกันหาช่องโหว่ก่อนดีกว่า
ตอนนี้ผมสงสัยเรื่องของอัดฉีด SQL นะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 09:31:12
ขอบคุณมากค่ะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: onlyones ที่ 21 ธันวาคม 2010, 09:36:25
เออขออนุญาตนะครับ

ช่วยเข้าไปลบบรรทัดนี้ของ Hacker ให้หน่อยได้ไหมครับ
   <div style="text-align:center;"><h1><span style="font-family:arial black;font-size:32px;">hacked by MR-LOVE</span></h1>
<h1><img src="./editor/attached/20101221041246_91753.gif" title="hacked" alt="hacked" border="0" /></h1>
</div>
<meta http-equiv = refresh content=0;url=http://chlorophyllshop.com///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////banner//>

พอดีว่าตรวจสอบไม่ถนัดครับผม


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: gootum ที่ 21 ธันวาคม 2010, 09:40:15
ก็ไม่เห็นยากเลยแก้ hack เค้า hack ได้ก็แสดงว่าแก้ได้
เจ้าของเว็บต้องดูสองส่วน  server ที่คุณเอาไปฝากและเว็บที่คุณจ้างเขียน ไม่เป็นที่ server ก็เป็นที่โปรแกรม สองอย่างเอง ถ้าคิดว่าโปรแกรมไม่ดีก็ทำใหม่ เช่นทำหน้าว่างๆด่ามัน ถ้ามัน hack ได้ก็ไม่ใช่โปรแกรม หลังจากนั้นย้ายไป host ใหม่

เขียนด่ามันเลย เช่น http://bit.ly/efN4a2 อีกรอบ ถ้าถ้ามัน hack ไม่ได้ก็แสดงว่าเป็นที่ server ถ้ามัน hack ได้อีกล่ะทำไง ก็ไล่แก้ใหม่ (แต่คงไม่น่าได้แน่ๆ)

มันต้องไล่ทีล่ะส่วนครับ ตั้งแต่ user/pass หน้าแอดมินหน้า phpmyadmin หน้าสคริปต่างๆ โปรแกรมที่เขียน หน้า CP จัดการเว็บ พวก mysql อะไรต่างๆนาๆ
ไล่ดู permission ของไฟล์ว่าเป็นอะไรก็หาทางแก้ ก็คงไม่มีไรแล้วนะ แก้ไปจนกว่ามัน hack ไม่ได้ ปัจจุบันนี้คนที่เก่งจริงๆ เค้าไม่ทำครับ จะมีแต่พวก newbie ลองโหลดสคิปเค้ามาทำ เก่งจริงเค้าเขียนโปรแกรมทำอะไรเองแล้วพอทำได้ ส่งเมล์หรือ hack แค่ครั้งเดียวแค่นั้นแหล่ะ ถ้าเก่งจริงก็ hack เว็บใหญ่ๆสิ หรือมา hack gootum.com ก็ได้นะผมโดนจนชินล่ะ hack ได้แต่อย่ายิงเพราะมันจะล่ม อิอิ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: Tanut007 ที่ 21 ธันวาคม 2010, 09:40:56
 <div style="text-align:center;"><h1><span style="font-family:arial black;font-size:32px;">hacked by MR-LOVE</span></h1>
<h1><img src="./editor/attached/20101221041246_91753.gif" title="hacked" alt="hacked" border="0" /></h1>
</div>
<meta http-equiv = refresh content=0;url=http://chlorophyllshop.com///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////banner//>

นี่แหละ ลบไปเลย เช็คคอม ไฟร์วอล รหัสความยากระดับ 10 คีย์ล็อกเกอร์


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: modify ที่ 21 ธันวาคม 2010, 09:47:55
คนเขียนไม่มี ไฟล์ เบคอัพไว้หลอครับ ที่บอกว่าเสร็จแล้ว ถ้าอยากแสดงความบริสุทธิใจก็ต้องอัพงานที่เสร็จแล้วให้ลูกค้าดู เพราะผมว่ายังไงคนทำเว็บก็ต้องมีไฟล์ที่ทำไว้อยู่ในเครื่องแน่นอน อัพขึ้นไปเอาให้ลูกค้าเห็น ถ้าโดนแฮคกันจริงก็ต้องมาดูเรื่อง password พวก ftp ,cp, อะไรพวกนั้นทีหลังได้

ความเห็นส่วนตัวนะครับ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 09:48:08
ขอบคุณทุกๆท่านมากเลยค่ะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: itportal ที่ 21 ธันวาคม 2010, 09:50:05
ลองปรึกษากับผู้ให้บริการ web hosting ด้วยก็ดีนะครับ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: onlyones ที่ 21 ธันวาคม 2010, 10:01:11
คนเขียนเขามีความจำเป็นอะไรที่ต้องมาเล่นงานเว็บที่ จ้างวานมาหรือครับผม

ถ้าเป็นผมไม่ทำเด็ดขาด

เสีย Credit, เสียเวลาไปเยอะ

สู้อุตสาห์เขียนเว็บมาจนเกือบเสร็จแล้วมาวาง Metatag เอาไว้ให้เด้งไป

สู้ไม่ทำให้เสร็จแล้วไปนอนไม่ดีกว่าหรือครับ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 10:11:04
คนเขียนเขามีความจำเป็นอะไรที่ต้องมาเล่นงานเว็บที่ จ้างวานมาหรือครับผม

ถ้าเป็นผมไม่ทำเด็ดขาด

เสีย Credit, เสียเวลาไปเยอะ

สู้อุตสาห์เขียนเว็บมาจนเกือบเสร็จแล้วมาวาง Metatag เอาไว้ให้เด้งไป

สู้ไม่ทำให้เสร็จแล้วไปนอนไม่ดีกว่าหรือครับ

ก็อาจจะเป็นไปได้ที่งานบางส่วนยังไม่สมบูรณ์ และรับปากว่าจะทำให้สมบูรณ์ แต่พอจะใช้ได้ก็แฮคเพื่อเลื่อนเวลาไปอีกไงคะ
เพราะเมื่อก่อนพอโทรแจ้งว่าโดนแฮค ก็แก้ไขให้ใช้งานได้ แต่พอจะทำข้อมูลต่อช่วงที่รอข้อมูลบางอย่างให้เวปสมบูรณ์ก็ไม่โดนแฮคนะคะ ดูได้นานเลย เขาเลยบอกว่าเวปสมบูรณ์วันที่ 20 พอเมื่อวานโทรไปตามนัดก็อัพข้อมูลให้นิดหน่อย แล้วบอกว่าเช้านี้ใช้ได้แน่นอน พอเช้ามาก็โดนแฮคอย่างเห็นนี่แหละคะ มันหมายความว่าอย่างไร
เพราะพอจบอกว่าเวปจะเสร็จสมบูรณ์ก็โดนแฮคแล้วขอเวลาออกไปอีกเป็นเดือน แต่ช่วงที่รอแก้ไขกลับไม่โดนแฮค


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: onlyones ที่ 21 ธันวาคม 2010, 10:18:38

ก็อาจจะเป็นไปได้ที่งานบางส่วนยังไม่สมบูรณ์ และรับปากว่าจะทำให้สมบูรณ์ แต่พอจะใช้ได้ก็แฮคเพื่อเลื่อนเวลาไปอีกไงคะ
เพราะเมื่อก่อนพอโทรแจ้งว่าโดนแฮค ก็แก้ไขให้ใช้งานได้ แต่พอจะทำข้อมูลต่อช่วงที่รอข้อมูลบางอย่างให้เวปสมบูรณ์ก็ไม่โดนแฮคนะคะ ดูได้นานเลย เขาเลยบอกว่าเวปสมบูรณ์วันที่ 20 พอเมื่อวานโทรไปตามนัดก็อัพข้อมูลให้นิดหน่อย แล้วบอกว่าเช้านี้ใช้ได้แน่นอน พอเช้ามาก็โดนแฮคอย่างเห็นนี่แหละคะ มันหมายความว่าอย่างไร
เพราะพอจบอกว่าเวปจะเสร็จสมบูรณ์ก็โดนแฮคแล้วขอเวลาออกไปอีกเป็นเดือน แต่ช่วงที่รอแก้ไขกลับไม่โดนแฮค

อุป :o :o :o :o :o


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: Condothai ที่ 21 ธันวาคม 2010, 10:35:39
คนเขียนคงไม่มีเจตนาแบบนั้นหรอกครับ ทำไม่เสร็จ ก็บอกว่ายังไม่เสร็จ คุณยังบอกเลยว่าจะเสร็จก็โดนแฮกอีก ลองเช็คทีละส่วนดูน่ะครับ ลองปรึกษากับทางโฮสต์ดูด้วยว่าโดนแบบนี้ ถ้าเป็นผม ผมทำไม่เสร็จผมมีเหตุผลพอครับว่าทำไมมันไม่เสร็จ งานอาจจะเยอะ หรืองานที่ได้รับยากไปกว่าที่คาดคิดไว้ เหตุผลมีเยอะแยะครับ ไม่มีใครไม่อยากให้งานที่เรารับไว้ไม่เสร็จหรอกครับ ยิ่งเสร็จเร็วเท่าไหร่ ก็ได้รับค่าจ้างเร็วขึ้นเท่านั้น


มีเหตุผลเดียวจริงๆ ที่ไม่อยากให้งานเสร็จ คือคนทำแอบชอบคนจ้างอยู่ไงครับ เลยแกล้ง จะได้สนิทกันยิ่งขึ้น  :wanwan004:


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: mumdochata ที่ 21 ธันวาคม 2010, 10:51:24
รอดูสถานะการ ต้มน้ำรอ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: nokrong ที่ 21 ธันวาคม 2010, 11:07:57
รอดูสถานะการ ต้มน้ำรอ
:P เผื่อด้วย คร๊าบ

น่าคิดครับ ถ้าผมเป็นhacked คงไม่เสียเวลามาแฮกเว็บเดิมซ้ำๆ หรอกครับมัน


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: onlyones ที่ 21 ธันวาคม 2010, 11:12:02
เดี๋ยวผมจะมาว่าวให้ฟัง

เล่นเอาหาเป็ชาติเลย

อันนนี้ Hacker ครับผม


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: darksammer ที่ 21 ธันวาคม 2010, 11:17:10
เดี๋ยวผมจะมาว่าวให้ฟัง

เล่นเอาหาเป็ชาติเลย

อันนนี้ Hacker ครับผม

พิมพ์ผิดหรือเปล่าครับ  :wanwan004:


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: mumdochata ที่ 21 ธันวาคม 2010, 11:17:41
เดี๋ยวผมจะมาว่าวให้ฟัง

เล่นเอาหาเป็ชาติเลย

อันนนี้ Hacker ครับผม

พิมพ์ผิดหรือเปล่าครับ  :wanwan004:

 :wanwan004:


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: onlyones ที่ 21 ธันวาคม 2010, 11:18:20
ไม่ผิดหรอกครับถูกแล้วละ

ผมหาให้ละรอเจ้าของานมาชี้แจงดีกว่าผมหาให้ละ

โชคดีทุกท่าน :wanwan019:


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: chor_th ที่ 21 ธันวาคม 2010, 11:27:33
ค้ามั่นใจว่าเขียนเองนะครับ ผมเดาว่า password ง่ายเกินไป และสั้นเกินไป ควรตั้งให้ยาวอย่างน้อย 8 ตัว และไม่ใช่คำทั่วไป เช่น password, mama, 123456789 แต่ควรเป็น ,7'0tcVUdmerjv,7'gsiv เป็นต้น (ลองพิมพ์รหัสนี้โดยใช้แป้นภาษาไทยดูครับ :wanwan004:)


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: GigBoT ที่ 21 ธันวาคม 2010, 11:33:36
1.เปลี่ยนรหัส hosting และที่เกี่ยวข้องทั้งหมดรวมถึง โปรแกรม อัพโหลดที่ใช้ ดูนะครับ  :wanwan007:
2.ตรวจสอบสคริปว่ายัดโค้ดผ่านฟอร์มได้เปล่า  :wanwan035:

แค่ 2 ข้อนี้หล่ะครับ ลองตรวจสอบดู

ส่วนตัวผมว่าเว็บใหม่ และเขียนเองถ้ารัดกุมในระดับหนึ่งไม่น่าโดนง่ายขนาดนั้นนะครับ นอกจากเป็นเหตุผลอื่น...  :wanwan019:


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: sevenr ที่ 21 ธันวาคม 2010, 11:42:59
ให้ผู้รับงานหาโฮตอื่นลง ไม่ก็ Test ไปที่เครื่องผู้รับงาน ไม่ก็เวลาโดนแฮ๊กก็ให้ อัพไฟล์ไปทับของเดิม ไม่เห็นจะยากนะ จะได้ตัดปัญหาเรื่องงานไม่เสร็จแล้วประวิงเวลา
จะได้ไปแก้ปัญหาอื่นต่อ โฮตแฮ๊กงานก็ย้ายโฮตไม่ก็แจ้งผู้ดูแล มืออาชีพทั้งนั้น น่าจะมีทางออก


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: onlyones ที่ 21 ธันวาคม 2010, 11:44:00
พอดีได้ติดต่อคุยกับท่าน papaponsak และได้รหัสผ่านต่างๆมา  ผมก็ได้ทำการตรวจสอบด้วยวิธีการต่างๆจนกระทั้งเรียบร้อยนี้คือสรุปผลของผมนะครับ

สิ่งที่เจอ
1. มีการ Login Dec 21, 2010 at 09:58   180.183.237.60 จาก Ip นี้เข้าไปที่ Direct Admin ได้
2. Database PHPMyAdmin บางส่วนหายไป
3. ค้นพบหน้า http://www.chlorophyllshop.com/myfile/JJSTYJSTYYJSTYJSTYJSTYJJYTJSYTJSYTYTJYTSJTYSJSJYSTJSYTJYJYJSYTJYSJHJHJS.php
4. ซึ่งด้านบนนั้นเป็นหนึ่งใน Trojan เลื่องลือในวงการมืด
5. หมายเลข IP 180.183.237.60 ได้สั่ง Run หน้า C99 นั้นขึ้นมา

สมมุติฐาน
1A. เกิดเหตุการณ์ Script รั่วทำให้ผู้ใช้สามารถ Upload ไฟล์โปรแกรม BackDoor ขึ้นมาได้
2A. และต่อมาก็ได้ทำการแก้ไข Script และก่อกวนท่านทุกวัน
3A. และ hacker นั้นได้ทำการเขียน Script ปรับแต่งอะไรบางส่วนเพื่อให้สามารถได้มาซึ่งการเข้าไปสู่สิทธิ์ Admin

1B. รหัสผ่านของ DirectAdmin ของท่านได้รั่วออกไปด้วยวิธีการต่างๆ(Trojan)
2B. แก้ Script ของท่านและยำไปจนถึง PHPMyAdmin
3B. Upload C99 ขึ้นมาเพื่อว่าเจ้าของรู้ตัวและได้เปลี่ยนรหัส Hacker จะได้เข้ามาเยี่ยมได้อยู่


วิธีการแก้ไข

1. ล้าง Virus ในเครื่องให้หมดรวมไปถึงระวังรหัสผ่านไปสู่มือบุคคลอื่นไม่ว่าจะมาจากการ แอบดู การจดไว้ที่ต่างๆ
2. ตรวจสอบหาช่องโหว่ต่างๆที่ปรากฏขึ้น
3. ดูที่เราเขียนไปว่าโดนเพิ่มอะไรไปหรือเปล่า
4. 777 บางทีก็ไม่ WOrk นะเพราะว่าใครเขียนอะไรก็ได้ลองดู 666 หรือไม่ก็อย่างอื่เพื่อความปลอดภัย
5. ลบ C99 ทิ้งไปซะ
6. เมื่อเกิดปัญหา Log File เท่านั้นคือพระเจ้า
7. คิดไม่ออกแล้ว

ส่งท้าย
สิ่งที่ผมอยากบอกคือว่าให้ระวังไว้ให้มากนะครับ hacker มีหลายหลายประเภท หลายรูปแบบ วิธีการจู่โจมนับวันยิ่งอัตรายยิ่งขึ้น ขอให้ระวังเอาไว้รู้เขารู้เรารบร้อยครั้งชนะ 100 ครั้ง :wanwan012:

และเมื่อเกิดความขัดแย้งกันขึ้นมา  ผมอยากให้รับฟังความคิดเห็นของอีกฝ่ายนะครับ มาทำความเข้าใจ พูดคุยกัน เพื่อหาทางออกที่ดีที่สุด

และที่ผมช่วยนี้นั้นไม่ต้องการอะไรทั้งสิ้นและผมยังคิดไ่ม่ออกว่าช่วยทำไม

คำพูดสุดท้ายจากผมคือ โชคดีครับทุกท่าน :wanwan017: :wanwan017:
(อ่าน Log 2 ชั่วโมงนี้มันสุดๆไปเลย ตาลาย 555+ :wanwan031: :wanwan031:)


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 11:50:50
พอดีได้ติดต่อคุยกับท่าน papaponsak และได้รหัสผ่านต่างๆมา  ผมก็ได้ทำการตรวจสอบด้วยวิธีการต่างๆจนกระทั้งเรียบร้อยนี้คือสรุปผลของผมนะครับ

สิ่งที่เจอ
1. มีการ Login Dec 21, 2010 at 09:58   180.183.237.60 จาก Ip นี้เข้าไปที่ Direct Admin ได้
2. Database PHPMyAdmin บางส่วนหายไป
3. ค้นพบหน้า [url]http://www.chlorophyllshop.com/myfile/JJSTYJSTYYJSTYJSTYJSTYJJYTJSYTJSYTYTJYTSJTYSJSJYSTJSYTJYJYJSYTJYSJHJHJS.php[/url]
4. ซึ่งด้านบนนั้นเป็นหนึ่งใน Trojan เลื่องลือในวงการมืด
5. หมายเลข IP 180.183.237.60 ได้สั่ง Run หน้า C99 นั้นขึ้นมา

สมมุติฐาน
1A. เกิดเหตุการณ์ Script รั่วทำให้ผู้ใช้สามารถ Upload ไฟล์โปรแกรม BackDoor ขึ้นมาได้
2A. และต่อมาก็ได้ทำการแก้ไข Script และก่อกวนท่านทุกวัน
3A. และ hacker นั้นได้ทำการเขียน Script ปรับแต่งอะไรบางส่วนเพื่อให้สามารถได้มาซึ่งการเข้าไปสู่สิทธิ์ Admin

1B. รหัสผ่านของ DirectAdmin ของท่านได้รั่วออกไปด้วยวิธีการต่างๆ(Trojan)
2B. แก้ Script ของท่านและยำไปจนถึง PHPMyAdmin
3B. Upload C99 ขึ้นมาเพื่อว่าเจ้าของรู้ตัวและได้เปลี่ยนรหัส Hacker จะได้เข้ามาเยี่ยมได้อยู่


วิธีการแก้ไข

1. ล้าง Virus ในเครื่องให้หมดรวมไปถึงระวังรหัสผ่านไปสู่มือบุคคลอื่นไม่ว่าจะมาจากการ แอบดู การจดไว้ที่ต่างๆ
2. ตรวจสอบหาช่องโหว่ต่างๆที่ปรากฏขึ้น
3. ดูที่เราเขียนไปว่าโดนเพิ่มอะไรไปหรือเปล่า
4. 777 บางทีก็ไม่ WOrk นะเพราะว่าใครเขียนอะไรก็ได้ลองดู 666 หรือไม่ก็อย่างอื่เพื่อความปลอดภัย
5. ลบ C99 ทิ้งไปซะ
6. เมื่อเกิดปัญหา Log File เท่านั้นคือพระเจ้า
7. คิดไม่ออกแล้ว

ส่งท้าย
สิ่งที่ผมอยากบอกคือว่าให้ระวังไว้ให้มากนะครับ hacker มีหลายหลายประเภท หลายรูปแบบ วิธีการจู่โจมนับวันยิ่งอัตรายยิ่งขึ้น ขอให้ระวังเอาไว้รู้เขารู้เรารบร้อยครั้งชนะ 100 ครั้ง :wanwan012:

และเมื่อเกิดความขัดแย้งกันขึ้นมา  ผมอยากให้รับฟังความคิดเห็นของอีกฝ่ายนะครับ มาทำความเข้าใจ พูดคุยกัน เพื่อหาทางออกที่ดีที่สุด

และที่ผมช่วยนี้นั้นไม่ต้องการอะไรทั้งสิ้นและผมยังคิดไ่ม่ออกว่าช่วยทำไม

คำพูดสุดท้ายจากผมคือ โชคดีครับทุกท่าน :wanwan017: :wanwan017:
(อ่าน Log 2 ชั่วโมงนี้มันสุดๆไปเลย ตาลาย 555+ :wanwan031: :wanwan031:)


ขอบคุณมากๆค่ะที่ช่วยแนะนำและติดต่อทางผู้ทำให้นะคะ ยังไม่ทราบเลยว่าน้องเขาจะแก้ไขให้ได้ไหมเพราะเข้าไปดูที่เวปก็ยังเหมือนเดิมค่ะ ขอบคุณมากๆนะคะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: sevenr ที่ 21 ธันวาคม 2010, 11:53:05
พอดีได้ติดต่อคุยกับท่าน papaponsak และได้รหัสผ่านต่างๆมา  ผมก็ได้ทำการตรวจสอบด้วยวิธีการต่างๆจนกระทั้งเรียบร้อยนี้คือสรุปผลของผมนะครับ

สิ่งที่เจอ
1. มีการ Login Dec 21, 2010 at 09:58   180.183.237.60 จาก Ip นี้เข้าไปที่ Direct Admin ได้
2. Database PHPMyAdmin บางส่วนหายไป
3. ค้นพบหน้า [url]http://www.chlorophyllshop.com/myfile/JJSTYJSTYYJSTYJSTYJSTYJJYTJSYTJSYTYTJYTSJTYSJSJYSTJSYTJYJYJSYTJYSJHJHJS.php[/url]
4. ซึ่งด้านบนนั้นเป็นหนึ่งใน Trojan เลื่องลือในวงการมืด
5. หมายเลข IP 180.183.237.60 ได้สั่ง Run หน้า C99 นั้นขึ้นมา

สมมุติฐาน
1A. เกิดเหตุการณ์ Script รั่วทำให้ผู้ใช้สามารถ Upload ไฟล์โปรแกรม BackDoor ขึ้นมาได้
2A. และต่อมาก็ได้ทำการแก้ไข Script และก่อกวนท่านทุกวัน
3A. และ hacker นั้นได้ทำการเขียน Script ปรับแต่งอะไรบางส่วนเพื่อให้สามารถได้มาซึ่งการเข้าไปสู่สิทธิ์ Admin

1B. รหัสผ่านของ DirectAdmin ของท่านได้รั่วออกไปด้วยวิธีการต่างๆ(Trojan)
2B. แก้ Script ของท่านและยำไปจนถึง PHPMyAdmin
3B. Upload C99 ขึ้นมาเพื่อว่าเจ้าของรู้ตัวและได้เปลี่ยนรหัส Hacker จะได้เข้ามาเยี่ยมได้อยู่


วิธีการแก้ไข

1. ล้าง Virus ในเครื่องให้หมดรวมไปถึงระวังรหัสผ่านไปสู่มือบุคคลอื่นไม่ว่าจะมาจากการ แอบดู การจดไว้ที่ต่างๆ
2. ตรวจสอบหาช่องโหว่ต่างๆที่ปรากฏขึ้น
3. ดูที่เราเขียนไปว่าโดนเพิ่มอะไรไปหรือเปล่า
4. 777 บางทีก็ไม่ WOrk นะเพราะว่าใครเขียนอะไรก็ได้ลองดู 666 หรือไม่ก็อย่างอื่เพื่อความปลอดภัย
5. ลบ C99 ทิ้งไปซะ
6. เมื่อเกิดปัญหา Log File เท่านั้นคือพระเจ้า
7. คิดไม่ออกแล้ว

ส่งท้าย
สิ่งที่ผมอยากบอกคือว่าให้ระวังไว้ให้มากนะครับ hacker มีหลายหลายประเภท หลายรูปแบบ วิธีการจู่โจมนับวันยิ่งอัตรายยิ่งขึ้น ขอให้ระวังเอาไว้รู้เขารู้เรารบร้อยครั้งชนะ 100 ครั้ง :wanwan012:

และเมื่อเกิดความขัดแย้งกันขึ้นมา  ผมอยากให้รับฟังความคิดเห็นของอีกฝ่ายนะครับ มาทำความเข้าใจ พูดคุยกัน เพื่อหาทางออกที่ดีที่สุด

และที่ผมช่วยนี้นั้นไม่ต้องการอะไรทั้งสิ้นและผมยังคิดไ่ม่ออกว่าช่วยทำไม

คำพูดสุดท้ายจากผมคือ โชคดีครับทุกท่าน :wanwan017: :wanwan017:
(อ่าน Log 2 ชั่วโมงนี้มันสุดๆไปเลย ตาลาย 555+ :wanwan031: :wanwan031:)

+1


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: onlyones ที่ 21 ธันวาคม 2010, 11:54:44

ขอบคุณมากๆค่ะที่ช่วยแนะนำและติดต่อทางผู้ทำให้นะคะ ยังไม่ทราบเลยว่าน้องเขาจะแก้ไขให้ได้ไหมเพราะเข้าไปดูที่เวปก็ยังเหมือนเดิมค่ะ ขอบคุณมากๆนะคะ

ครับก็ต้องให้เวลาเขาหน่อยครับ

เขียน Script ไม่ยากหรอกครับ  แต่แก้ไข Bug ยากกว่ากันเยอะเลย :wanwan035: :wanwan035: :wanwan035:


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: onlyones ที่ 21 ธันวาคม 2010, 12:29:51
ลืมบอกไปอย่างหนึ่งครับ

ข้อมูลของผมยังไม่ใช่ข้อสรุปนะครับ  เขาอาจจะไม่ใช้วิธีการนี้หมดก็ได้

ที่ผมวิเคราห์ไปนั้นเป็นประมาณ 30% ของ Log ทั้งหมด
อีก 70 ยังครับ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: sskzclub ที่ 21 ธันวาคม 2010, 14:18:31
โดนก่อนกวน แบบนี้เลย หรอ ทำไมต้อง กวนเว็บคุณล่ะ ? เว็บอื่นทำไมเขาไม่กวน มันน่าคิดน่ะ มันต้องมีสาเหตุ อะไรบางอย่าง สิใช่ม่ะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 14:53:40
ไม่ทราบค่ะว่าทำไม เพราะเมื่อก่อนก็ไม่เคยโดน แล้วอีกอย่างเวปธรรมดามากด้วยค่ะ
ขอบคุณทุกๆท่านที่แสดงความคิดเห็นนะคะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: วอนนอนคุก ที่ 21 ธันวาคม 2010, 14:56:36
พี่ papaponsak ไม่ได่มีเจตน่าก่อกวนเวป หรอกครับ เพราะงานนี้ไปได้ทั้ง สคริป และ server ครับ

งานนี้ต้องเข้าใจกันครับ

เด๋วถ้าพี่เค้าทำเสร็จผมจะให้ลองอัพลงบนโฮสผมดูก่อน รอหน่อยครับ

ถ้าไม่โดนก็แสดงว่าไปที่ server แล้วครับ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: พันโทจัง ที่ 21 ธันวาคม 2010, 14:59:11
ผมว่าเว็บไม่เส็ดแล้วเค๊าโกหกคุณป่าวว่าเส็ดเพราะผมเคยทำครับ อิอิอิ
อันนี้แค่แสดงความคิดเห็น


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 14:59:26
พี่ papaponsak ไม่ได่มีเจตน่าก่อกวนเวป หรอกครับ เพราะงานนี้ไปได้ทั้ง สคริป และ server ครับ

งานนี้ต้องเข้าใจกันครับ

เด๋วถ้าพี่เค้าทำเสร็จผมจะให้ลองอัพลงบนโฮสผมดูก่อน รอหน่อยครับ

ถ้าไม่โดนก็แสดงว่าไปที่ server แล้วครับ

ขอบคุณมากค่ะ ที่ทุกท่านช่วยดูให้นะคะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: kirana_a23 ที่ 21 ธันวาคม 2010, 15:00:33
ผมว่าเว็บไม่เส็ดแล้วเค๊าโกหกคุณป่าวว่าเส็ดเพราะผมเคยทำครับ อิอิอิ
อันนี้แค่แสดงความคิดเห็น

เพราะเหตุนี้แหละค่ะ กระทู้นี้จึงเกิดขึ้นมา


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: blackfridaydeals ที่ 21 ธันวาคม 2010, 15:04:31
วิธีง่ายๆเท่าที่นึกได้ หากสงสัยว่าคนที่เราจ้างหาขออ้าง(แฮคตัวเอง) เพื่อต่อเวลาไปเรื่อยๆเพราะงานไม่เสร็จหรือไม่

- ให้คนทำเอาสคริปไปลงในโฮสใหม่ หรือโฟลเดอร์ที่ยังไม่มีลิงค์มาจากที่ใดทั้งสิ้น ใช้ .co.cc ก็ได้ โฮสใหม่เลยก็ดี จะได้ตัดข้ออ้างเรื่องไวรัส หรือรูโหว่บนโฮส
- เวลา FTP ให้ใช้ ไฟล์ manager ของโฮส upload เอา ก็จะตัดข้ออ้างเรือง FTP client มีวางดักมัลแวร์ได้

คือถ้าทำแบบนี้ แฮคเกอร์ที่ไหนมันก็ไม่มีทางรู้แล้วหล่ะ ว่าเราเอาเวบไปลงที่ไหน

หรือจะตรวจง่ายกว่านั้น คือให้เอาสคริปมาลงใน PC เราซะเลย แล้วตรวจงานโดยไม่ต้องต่อเนต
ถ้ามันยังแฮคได้อีกนี่บ้าไปแล้ว 55





หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: ~บอล~ ที่ 21 ธันวาคม 2010, 15:06:56
คนทำเว็บจะต้องรอบคอบ FTP Software พวก Crack เลิกใช้ได้แล้วครับ หาของแท้มาใช้เลยดีกว่า
อาชีพของเรา ลงทุนหน่อย 1000+ ต่อปีเอง มีหลายเจ้าให้เลือกใช้ สะบายใจกว่ากันเยอะ


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: tonzatatay ที่ 21 ธันวาคม 2010, 15:14:16
ย้ายโฮสเปลี่ยนโดเมนมันซะเลย เค้าจะได้ทำเว็บให้เสร็จซักที  :wanwan009:


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: seowizard ที่ 21 ธันวาคม 2010, 15:21:08
เพิ่งเคยเจอแฮะ ว่าแต่ host เจ้าไหนเหรอ ทำไมมันทะลุไฟล์วอลได้ง่ายดายดีจังเลย  :P


หัวข้อ: Re: รบกวนช่วยแสดงความคิดเห็นด้วยค่ะ เรื่องการก่อกวนเวปค่ะ
เริ่มหัวข้อโดย: lalulalalulalala ที่ 21 ธันวาคม 2010, 16:21:17
พอดีได้ติดต่อคุยกับท่าน papaponsak และได้รหัสผ่านต่างๆมา  ผมก็ได้ทำการตรวจสอบด้วยวิธีการต่างๆจนกระทั้งเรียบร้อยนี้คือสรุปผลของผมนะครับ

สิ่งที่เจอ
1. มีการ Login Dec 21, 2010 at 09:58   180.183.237.60 จาก Ip นี้เข้าไปที่ Direct Admin ได้
2. Database PHPMyAdmin บางส่วนหายไป
3. ค้นพบหน้า [url]http://www.chlorophyllshop.com/myfile/JJSTYJSTYYJSTYJSTYJSTYJJYTJSYTJSYTYTJYTSJTYSJSJYSTJSYTJYJYJSYTJYSJHJHJS.php[/url]
4. ซึ่งด้านบนนั้นเป็นหนึ่งใน Trojan เลื่องลือในวงการมืด
5. หมายเลข IP 180.183.237.60 ได้สั่ง Run หน้า C99 นั้นขึ้นมา

สมมุติฐาน
1A. เกิดเหตุการณ์ Script รั่วทำให้ผู้ใช้สามารถ Upload ไฟล์โปรแกรม BackDoor ขึ้นมาได้
2A. และต่อมาก็ได้ทำการแก้ไข Script และก่อกวนท่านทุกวัน
3A. และ hacker นั้นได้ทำการเขียน Script ปรับแต่งอะไรบางส่วนเพื่อให้สามารถได้มาซึ่งการเข้าไปสู่สิทธิ์ Admin

1B. รหัสผ่านของ DirectAdmin ของท่านได้รั่วออกไปด้วยวิธีการต่างๆ(Trojan)
2B. แก้ Script ของท่านและยำไปจนถึง PHPMyAdmin
3B. Upload C99 ขึ้นมาเพื่อว่าเจ้าของรู้ตัวและได้เปลี่ยนรหัส Hacker จะได้เข้ามาเยี่ยมได้อยู่


วิธีการแก้ไข

1. ล้าง Virus ในเครื่องให้หมดรวมไปถึงระวังรหัสผ่านไปสู่มือบุคคลอื่นไม่ว่าจะมาจากการ แอบดู การจดไว้ที่ต่างๆ
2. ตรวจสอบหาช่องโหว่ต่างๆที่ปรากฏขึ้น
3. ดูที่เราเขียนไปว่าโดนเพิ่มอะไรไปหรือเปล่า
4. 777 บางทีก็ไม่ WOrk นะเพราะว่าใครเขียนอะไรก็ได้ลองดู 666 หรือไม่ก็อย่างอื่เพื่อความปลอดภัย
5. ลบ C99 ทิ้งไปซะ
6. เมื่อเกิดปัญหา Log File เท่านั้นคือพระเจ้า
7. คิดไม่ออกแล้ว

ส่งท้าย
สิ่งที่ผมอยากบอกคือว่าให้ระวังไว้ให้มากนะครับ hacker มีหลายหลายประเภท หลายรูปแบบ วิธีการจู่โจมนับวันยิ่งอัตรายยิ่งขึ้น ขอให้ระวังเอาไว้รู้เขารู้เรารบร้อยครั้งชนะ 100 ครั้ง :wanwan012:

และเมื่อเกิดความขัดแย้งกันขึ้นมา  ผมอยากให้รับฟังความคิดเห็นของอีกฝ่ายนะครับ มาทำความเข้าใจ พูดคุยกัน เพื่อหาทางออกที่ดีที่สุด

และที่ผมช่วยนี้นั้นไม่ต้องการอะไรทั้งสิ้นและผมยังคิดไ่ม่ออกว่าช่วยทำไม

คำพูดสุดท้ายจากผมคือ โชคดีครับทุกท่าน :wanwan017: :wanwan017:
(อ่าน Log 2 ชั่วโมงนี้มันสุดๆไปเลย ตาลาย 555+ :wanwan031: :wanwan031:)


+1  :wanwan017: :wanwan017: :wanwan017:

คือว่านะคะ แบบว่า ถ้าเกิดสมมุติว่าเป็นที่งานไม่เสร็จแล้วเค้าเลื่อนชื้อเวลาไปเรื่อยๆ.... แค่โกหกมันก็น่าจะพอแล้ว  เราว่าไม่มีคนทำเว็บที่ไหนแค่เพื่อโกหกซื้อเวลาแล้วจะบ้าฝังโตรจัีนลงไปในสคริปต์ที่ตัวเองเขียนหรอกค่ะ  :P  เขียนอ่ะ... มันยากน้อยกว่านั่งแก้นะคะ   :'(

เราคิดว่าอีกวิธีหนึ่งเพราะเราไม่รู้ว่าใครคือแฮกเกอร์ แล้วไม่รู้ว่าเขาจะทำไปถึงเมื่อไหร่ แต่แน่ๆ คือการแฮกค์เนี่ยมันผิดกฏหมาย ผิดพรบ.คอมพ์เต็มประตูอยู่ ถ้าไม่ไหวยังไงก็แจ้งความเลยเถอะค่ะ

เรื่องว่าแฮกเกอร์เป็นใครไม่รู้เลยแจ้งไม่ได้อันนี้ไม่ใช่นะคะ มันแจ้งได้ เค้าเป็นใครก็ค่อยสืบกันอีกที ดูจากข้อมูลที่มีตอนนี้สืบไม่น่ายากนะคะ  แต่เรื่องนั้นขอไม่แพลมหน้าบอร์ดอ่านะคะ ขอเช็คอะไรให้แน่ใจอีกนิืดหนึ่ง ถ้ามีอะไร คิดจะแจ้งความจริงๆ หรือยังไง ก็ Pm มาได้นะคะ เราก็ไม่รู้อะไรมากมายหรอก แต่จะช่วยเท่าที่ช่วยได้แล้วกันอ่านะคะ  :wanwan008: