ThaiSEOBoard.com

ความรู้ทั่วไป => General (ถามคุยวิชาการ IM) => ข้อความที่เริ่มโดย: s_apt ที่ 05 พฤษภาคม 2018, 22:58:40



หัวข้อ: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: s_apt ที่ 05 พฤษภาคม 2018, 22:58:40
ตามรูปเลยนะครับ

(http://www.8img.xyz/images/2018/05/05/hacke5471.png)


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: dragons_first ที่ 05 พฤษภาคม 2018, 23:08:16
ลบไฟล์บนโฮสต์ให้หมดครับ เพราะโดนฝังแบคดอร์ไว้แล้ว


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: s_apt ที่ 05 พฤษภาคม 2018, 23:09:17
ลบไฟล์บนโฮสต์ให้หมดครับ เพราะโดนฝังแบคดอร์ไว้แล้ว

เฉพาะในโดเมนที่โดนใช่ไหมครับ

มี 4 ไฟล์ที่แปลกเข้ามาครับ
(https://www.picz.in.th/images/2018/05/05/YePbx0.png)


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: Nuxsell.com ที่ 06 พฤษภาคม 2018, 07:53:48
โดนแคร็กครับ

ถ้ามีข้อมูลลูกค้า บรรลัยแล้วครับ โดนเรียกค่าไถ่

วิธีแก้
ลง OS ใหม่เลยครับ

ใช้ ssh ใช้ control panel ลงไฟวอ ลง comodo หรือ OWASP

 :wanwan001:


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: kondam ที่ 06 พฤษภาคม 2018, 08:06:37
ลบทั้งหมด
แล้วเอาไฟล์สำรองขึ้นแทน จากนั้นก็อุดรอยรั่ว (ถ้าใช้ wordpress รีบอัพเดทเวอร์ชั่นล่าสุด)


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: JeffyPluS ที่ 06 พฤษภาคม 2018, 09:12:33
ถ้ามี backup ก็ใช้ backup โดยลบไฟล์ทั้งหมด หรือ ลบโดเมนเนม ทิ้ง แล้ว add โดเมนเนม เข้าไปใหม่ แล้วค่อยใช้ backup นั้น

เสร็จแล้วอัพเดท ทุกอย่างให้เป็นปัจจุบัน

รหัสผ่านทั้งหมด ควรเปลี่ยนใหม่

อย่าลืม ตรวจสอบเครื่องที่ใช้เชื่อมต่อเข้าไปด้วยนะครับ


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: COW ที่ 06 พฤษภาคม 2018, 10:18:34
ต้องอัพเดตบ่อยๆ ครับ มันมีช่องโหว่


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: peedam ที่ 18 พฤษภาคม 2018, 18:11:23
ถ้าพูดถึง การรักษาความปลอดภัย เว็บไซต์ แนะนำเลย Sitelook  Malware Detector

ผมให้บริการอยู่ครับ ถ้าสนใจ สามารถเข้ามาดูรายละเอียดได้ที่นี่
https://www.peedamhosting.com/sitelock.php

การป้องกันเว็บไซต์จาก Malware ต่างๆจะไม่ใช่เรื่องยากอีกต่อไป


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: buy high pr domain ที่ 18 พฤษภาคม 2018, 18:44:47
ลบไฟล์ทั้งหมด


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: nungseries ที่ 18 พฤษภาคม 2018, 19:40:32
เจอแบบนี้เซงเลย :-X
ลบไฟล์ทั้งหมดแล้วใช้ backup restore ข้อมูลเก่าขึ้นไปครับ
แต่ก็ไม่อาจจะมั่นใจได้ว่าโดนแฮคเมื่อตอนไหน ถ้าซวยอาจจะ restore ไปแล้วยังโดนซ้ำอีกก็ได้


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: forexinthai ที่ 18 พฤษภาคม 2018, 20:10:42
อยากรู้ เขาทำเพื่ออะไร คนพวกนี้


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: dermapond ที่ 18 พฤษภาคม 2018, 23:06:52
เดี่ยวนี้พวกนี้มีสมาคม แฮกโดยอาศัยช่องโหว่ของสคริปต่างๆโดยเฉพาะ wordpress แฮกกันง่ายๆแบบออนไลน์เลยล่ะครับ เพราะฉะนั้นผู้ใช้ wordpress ควรหาปลั๊กอินความปลอดภัยมาติดตั้งเพิ่มครับ


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: jukkree ที่ 19 พฤษภาคม 2018, 04:51:33
ทำ cloudflare และใช้ SSL ครับ ช่วยได้ในระดับนึงทำให้มีการเข้ารหัสยากต่อการเจาะครับ ในระดับนึงครับ


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: BrainFreeze ที่ 19 พฤษภาคม 2018, 08:29:55
แค่ลบไฟล์ แปลกๆ เฉยๆ ไม่ได้ปิดช่องโหว่ เดี๋ยวก็โดนอีกครับ

ลอง
ดู list การเปลี่ยนแปลง date modify file ทั้งหมดก่อนครับว่าเข้ามาได้ยังไง เริ่มที่ตำแหน่งไหน
ถ้า script เขียนเอง - วิเคราะห์ให้ได้ว่าโดนได้ยังไง วางไฟล์ตรงนั้นได้ยังไง
ถ้ามีคนเขียนให้ - ปรึกษาผู้พัฒนา
ถ้าเป็น CMS - Update เป็น Version ล่าสุด แล้วเปลี่ยนรหัสผ่านทั้งหมด ทบทวนการตั้งค่า permission


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: Post654321 ที่ 19 พฤษภาคม 2018, 13:14:21
ลบให้หมด ไม่ให้เลือกซาก อุดรอยรั่วของซอสโค้ดให้หมด เปลี่ยน user pass ftp อัพขึ้นไปใหม่ ระมัดระวังการเปิด permission


หัวข้อ: Re: ผมโดนแบบนี้ต้องป้องกันยังไงได้บ้างครับ
เริ่มหัวข้อโดย: toffeesmen ที่ 19 พฤษภาคม 2018, 17:39:50
 :-X :-X