ThaiSEOBoard.com

Host and Domain => Host & Domain (register) => ข้อความที่เริ่มโดย: somsak1 ที่ 05 ธันวาคม 2016, 21:20:07



หัวข้อ: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: somsak1 ที่ 05 ธันวาคม 2016, 21:20:07
ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย เปลี่ยนพาสเวิร์ดแล้วก้อโดนอีก ถูกวางโค้ดด้านล่าง พอเข้าเว็บแล้วลิ้งค์ไปเว็บโป๊ทันที เป็นบ่อยมาก ต้องเข้ามานั่งลบ ท่านใดมีประสบการณ์พอแนะนำได้บ้างครับ

อ้างถึง
RewriteEngine On
RewriteCond %{HTTP_ACCEPT} "text/vnd.wap.wml|application/vnd.wap.xhtml+xml" [NC,OR]
RewriteCond %{HTTP_USER_AGENT} "android|BlackBerry|htc|iPad|iPhone|iPod|kindle|lg|midp|mmp|mobile|mot|nokia|o2|opera mini|J2ME" [NC,OR]
RewriteCond %{HTTP_USER_AGENT} "palm|pocket|psp|sgh|smartphone|sonyericsson|symbian|treo mini|up.browser|up.link|vodafone|wap" [NC]
RewriteCond %{HTTP_USER_AGENT} !Googlebot-Mobile [NC]
RewriteRule ^(.*)$ [url]http://0-mi.com[/url] [L,R=302]


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: tenzamak ที่ 05 ธันวาคม 2016, 21:39:25
Permission ตั้งเป็นอะไรครับ

แล้วคอมที่ใช้เข้า FTp เคยสแกนไวรัสบ้างไหม

แนะนำ Malwarebytes Anti-Malware


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: 3PAYANG ที่ 05 ธันวาคม 2016, 23:16:01
สร้างไฟล์ใหม่ แล้วใส่ป่องกัน permission


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: somsak1 ที่ 06 ธันวาคม 2016, 00:34:25
สแกนไวรัส เช็คโปรแกรม FTP แล้วปลอดภัยครับ permission ตั้งเป็น 444 ยังถูกวางโค้ดได้อีกเหมือนกัน


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: tarllovemint ที่ 06 ธันวาคม 2016, 09:42:47
ถ้าไม่เป็นการรบกวน
รบกวนขอเว็บไซต์หน่อยครับ (PM มาก็ได้)

จะช่วยสแกนดูให้ ว่าเข้ามาช่องทางไหนบ้าง


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: supachet2526 ที่ 06 ธันวาคม 2016, 10:12:40
บางที่อาจโดนฝัง backdoor ไว้ใน file ของเรา เปลี่ยน ftp ไม่ได้ผลครับ ต้องลบส่วนที่เป็น script ออกไป ส่วนใหญ่จะ php ครับ


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: BrainFreeze ที่ 06 ธันวาคม 2016, 11:07:48
อาจโดนวาง shell script ในเว็บไปแล้วนะครับ ยังไงลอง check code และ date modify ของไฟล์ทั้งหมดดูครับ


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: kamchun777 ที่ 06 ธันวาคม 2016, 11:31:54
น่ากลัวครับ


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: somsak1 ที่ 06 ธันวาคม 2016, 12:37:18
 :wanwan017: ขอบคุณ ทุกๆ คำตอบครับ ตอนนี้ shell เปลียนพาส root ตั้งแต่เมื่อคืน จนถึงตอนนี้ ยังไม่มีโค้ดถูกแทรก อาจจะใช้ได้


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: skscale ที่ 06 ธันวาคม 2016, 14:14:10
ขอบคุณสำหรับข้อมูลครับ  :wanwan017:


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: pch081 ที่ 06 ธันวาคม 2016, 14:21:07
อยากรู้จังว่าไปทำอะไรมาถึงโดน เพื่อจะได้เป็นความรู้ว่าเอาป้องกันตัวเอง  :wanwan035:


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: x-script ที่ 06 ธันวาคม 2016, 14:58:53
ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย เปลี่ยนพาสเวิร์ดแล้วก้อโดนอีก ถูกวางโค้ดด้านล่าง พอเข้าเว็บแล้วลิ้งค์ไปเว็บโป๊ทันที เป็นบ่อยมาก ต้องเข้ามานั่งลบ ท่านใดมีประสบการณ์พอแนะนำได้บ้างครับ

อ้างถึง
RewriteEngine On
RewriteCond %{HTTP_ACCEPT} "text/vnd.wap.wml|application/vnd.wap.xhtml+xml" [NC,OR]
RewriteCond %{HTTP_USER_AGENT} "android|BlackBerry|htc|iPad|iPhone|iPod|kindle|lg|midp|mmp|mobile|mot|nokia|o2|opera mini|J2ME" [NC,OR]
RewriteCond %{HTTP_USER_AGENT} "palm|pocket|psp|sgh|smartphone|sonyericsson|symbian|treo mini|up.browser|up.link|vodafone|wap" [NC]
RewriteCond %{HTTP_USER_AGENT} !Googlebot-Mobile [NC]
RewriteRule ^(.*)$ [url]http://0-mi.com[/url] [L,R=302]


โหลด src มาให้หมด
โหลด avg มาลง
scan folder
จะเจอว่าไฟล์ไหนมี backdoor


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: LoveRomyui88io ที่ 06 ธันวาคม 2016, 18:38:48
อาจโดนวาง shell script ในเว็บไปแล้วนะครับ


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: goldxp ที่ 06 ธันวาคม 2016, 19:36:04
เดี๋ยวนี้ไวรัสโหดขึ้นครับ บางครั้งต้องลบกันเป็น 2000-3000 ไฟล์กว่าจะลบออกหมด
ต้องเก็บ source code ไว้ในเครื่องด้วยครับจากนั้นก็ compare source แบบพวก git repository อะไรแบบนั้นจะเห็นว่ามีไฟล์อะไรถูกเปลี่ยน และมีไฟล์อะไรเกินมาครับ


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: ~อิคคิวซัง~ ที่ 06 ธันวาคม 2016, 20:17:59
ใช้ Wordpress รึป่าวครับผมเจอมาเหมือนกันเป็นกรณีใช้ Nulled Theme  :wanwan006:


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: ktppro ที่ 06 ธันวาคม 2016, 20:21:17
 :wanwan004: :wanwan004: :wanwan004:


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: Zynesteri ที่ 07 ธันวาคม 2016, 02:19:25
สมัยนี้พวกไวรัสโหดกันจริงๆ แก้แล้วมารีวิวบ้างนะครับ อยากรู้วิธีแก้


หัวข้อ: Re: ขอคำแนะนำครับ เว็บโดยแฮกเข้ามาแก้ .htaccess ตลอดเลย แก้ไม่หาย
เริ่มหัวข้อโดย: irobot999 ที่ 26 ธันวาคม 2016, 12:39:24
พวกนี้บางทีต้องดูที่ server ด้วยครับ ส่วนฝั่ง code ก็มีส่วนเหมือนกัน ถ้าเรื่อง code wordpress อาจจะต้องดู plugin ที่ใช้งาน
หรือ ธีมที่เอามาใช้ ส่วนใหญ่ของฟรีมักจะมีของแถมครับ