ThaiSEOBoard.com

พัฒนาเว็บไซต์ => CMS & Free Script => ข้อความที่เริ่มโดย: stjames ที่ 11 ธันวาคม 2018, 12:38:43



หัวข้อ: ผู้ให้บริการ Wordfence ตรวจพบการโจมตีเว็บไซต์หลายแห่งจาก WordPress จำนวนมาก
เริ่มหัวข้อโดย: stjames ที่ 11 ธันวาคม 2018, 12:38:43
(http://www.atimedesign.com/webdesign/wp-content/uploads/2018/12/WordPress.jpg)

มีการวิจัยใหม่ที่ออกโดย Defiant บริษัทผู้ที่ทำทางด้านความปลอดภัยบน WordPress ในชื่อ Plugin ที่หลายคนน่าจะรู้จักกันดีนาม “Wordfence” เป็น Plugin ที่ช่วยป้องกันในเรื่องการโดนโจมตี การอุดช่องโหว่ หรือการติดไวรัส ซึ่งล่าสุดได้ค้นพบว่ามีการจู่โจมเข้ามาถึง 5 ล้านรายการจากผู้ไม่ประสงค์ดี โดยกลุ่มนี้ใช้ชื่อว่า Botnet ได้ทำการสร้างเว็บไซต์จาก WordPress กว่า 20,000 แห่ง เพื่อเข้ามาทำการโจมตีเว็บไซต์คนอื่น

กลุ่มคนร้าย Botnet จะใช้ WordPress ที่สร้างขึ้นมาและโพสต์ Content ในระยะไกลผ่านทาง WordPress หรือ API ซึ่งปลายทางนี้อยู่ในรูทไดเรกทอรี่ของ WordPress โดยมีการติดตั้งที่ไฟล์ชื่อ xmlrpc.php แบบเนียนๆ และไม่มีใครรู้เลยถ้าไม่เข้าไปตรวจสอบใน Log ทั้งนี้ บริษัท Defiant ได้สังเกตเห็นการโจมตีเมื่อผู้ใช้งานเข้าสู่ระบบไม่ได้จำนวนมากผ่านทาง iPhone และ Android (WP-iPhone หรือ WP-Android)

(http://www.atimedesign.com/webdesign/wp-content/uploads/2018/12/wordpress-attack-chain.jpg)

วิธีการป้องกันเว็บไซต์ WordPress จากการโจมตีครั้งนี้
เพื่อป้องกันตัวเองจากการโจมตีจากกลุ่มคนร้ายเหล่านี้ ควรจะต้องติดตั้ง Plugin ที่จำกัดความพยายามล็อกอินที่มีมากเกินไป เพื่อที่จะทำให้พวกกลุ่มคนร้ายไม่สามารถดำเนินการสุ่มเข้าระบบ โดยปลั๊กอินของ WordFence ก็สามารถป้องกันได้ แต่เราจะต้องทำการอัพเกรด ซึ่งจะมีค่าใช้จ่ายราว 89 เหรียญต่อเว็บไซต์ต่อปี


หัวข้อ: Re: ผู้ให้บริการ Wordfence ตรวจพบการโจมตีเว็บไซต์หลายแห่งจาก WordPress จำนวนมาก
เริ่มหัวข้อโดย: cloudsphere ที่ 11 ธันวาคม 2018, 14:20:39
ขอบคุณสำหร้บข้อมูลครับ  :wanwan003: :wanwan003:


หัวข้อ: Re: ผู้ให้บริการ Wordfence ตรวจพบการโจมตีเว็บไซต์หลายแห่งจาก WordPress จำนวนมาก
เริ่มหัวข้อโดย: IInW Carrent ที่ 11 ธันวาคม 2018, 14:31:12
เป็นประโยชน์ มากๆ ขอบคุณครับ


หัวข้อ: Re: ผู้ให้บริการ Wordfence ตรวจพบการโจมตีเว็บไซต์หลายแห่งจาก WordPress จำนวนมาก
เริ่มหัวข้อโดย: CherryX ที่ 12 ธันวาคม 2018, 01:21:21
ขอบคุณมากๆคะ  :wanwan017:


หัวข้อ: Re: ผู้ให้บริการ Wordfence ตรวจพบการโจมตีเว็บไซต์หลายแห่งจาก WordPress จำนวนมาก
เริ่มหัวข้อโดย: l3master ที่ 12 ธันวาคม 2018, 16:25:55
ตั้งไว้ว่าล็อกอินด้วย User อื่น ที่ไม่ใช่ User Admin ในระบบเรา
หรือพิมพ์รหัสผ่านผิดเกิน 2 ครั้ง  :wanwan013:
ให้บล็อก IP ไปเลยสองเดือน รู้สึกชีวิตดีขึ้นมาก