ThaiSEOBoard.com

พัฒนาเว็บไซต์ => Programming => ข้อความที่เริ่มโดย: kkusd ที่ 02 กุมภาพันธ์ 2012, 12:06:21



หัวข้อ: เว็บโดนแฮกช่วยทีครับ
เริ่มหัวข้อโดย: kkusd ที่ 02 กุมภาพันธ์ 2012, 12:06:21
เว็บผมโดนแฮก ขโมยข้อมูลลูกค้าจากฟอร์มที่ลูกค้ากรอกข้อมูล

จะหาทางจับโจรและแก้ปัญหายังไงครับ

เว็บผม http://www.easy-advances.com

ใครที่มีประสบการช่วยแนะนำหน่อยครับ



หัวข้อ: Re: เว็บโดนแฮกช่วยทีครับ
เริ่มหัวข้อโดย: kkusd ที่ 02 กุมภาพันธ์ 2012, 12:10:43
เริ่มประมาณช่วยปลายปีที่แล้วที่มีลูกค้าเข้าเยอะๆ แต่มีคนโทรไปหาลูกค้าตัดหน้าก่อน

ถามลูกค้าก็บอกว่ามีคนโทรไปหาก่อนแล้ว ก็เลยคิดว่าลูกค้าคงจะสมัครหลายเว็บ

แต่ช่วงนี้คนเข้าน้อยมาก เลยได้โทรคุยกับลูกค้าทุกคน แต่ทุกคนก็บอกมาว่ามีคนโทรมาก่อนหน้าเราแล้ว

ถามดูว่าได้กรอกข้อมูลที่เว็บอื่นบ้างไหม ก็บอกว่ากรอกที่เว็บเราเว็บเดียว



ตอนนี้เปลี่ยน pass และ email เกือบทั้งหมดแล้ว ต้องแก้อะไรเพิ่มอีกไหมครับ


หัวข้อ: Re: เว็บโดนแฮกช่วยทีครับ
เริ่มหัวข้อโดย: m2studio ที่ 02 กุมภาพันธ์ 2012, 12:16:18
ในที่นี้ไม่รู้ผมเข้าใจถูกหรือเปล่านะ การที่โดน hack ของคุณคือ สงสัยว่ามีคนสามารถเข้าระบบหลังบ้านคุณได้ และทำการขโมยข้อมูลออกไปใช้
หากเป็นกรณีควรดู Log ว่าใครเข้าสู่ระบบหลังบ้านเรา วันและเวลาเท่าไร  อันนี้จะดูได้ว่าใครเป็นคนเข้ามากันแน่

ส่วนเรื่อง username & password ควรต้องเปลี่ยนอยู่แล้ว และควรดู Log อยู่เป็นประจำ อย่างน้อย อาทิตย์ละครั้ง ก็จะช่วยให้รู้ว่า เว็บเราัยังปกติสุขดีนะ
ยังไม่มีใครเข้ามาทำอะไร



หัวข้อ: Re: เว็บโดนแฮกช่วยทีครับ
เริ่มหัวข้อโดย: kkusd ที่ 02 กุมภาพันธ์ 2012, 12:26:39
ลักษณะเหมือนดักจับข้อมูลครับ เพราะเช็คดู log ไม่มีการเข้ามาจากทางไหนเลย