ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptเตือนภัย!! คนชอบดาวน์โหลด Free Themes for Wordpress อาจโดนฝังสคริปเพื่อ Hack คุณ
หน้า: [1] 2 3 4   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เตือนภัย!! คนชอบดาวน์โหลด Free Themes for Wordpress อาจโดนฝังสคริปเพื่อ Hack คุณ  (อ่าน 7316 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
Shin69
ก๊วนเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 286



ดูรายละเอียด
« เมื่อ: 10 กุมภาพันธ์ 2011, 13:48:48 »

กระทู้นี้ขอพื้นที่เตือนภัยเพื่อนๆ ที่ชอบดาวน์โหลด ธีม ฟรี จากเว็บไซด์ต่างๆ นะครับ ผมชอบดาวน์โหลดมาใช้ครับ เพราะมันสวยดี วันนึงผมก็เจอดีเข้าจนได้ ระหว่างที่ผม top ดู process ของ VPS ผม เห็นความผิดปกติบางอย่างครับ มันมี apache รัน ssh-scan เป็น สิบๆ อัน โอ้วอะไรกันเนี่ย รู้สึกตะหงิดๆ เลยไป search หาข้อมูลใน google ครับ

ปรากฎว่า ฝรั่งเค้าคุยกันว่าอาจจะโดน Hack เข้าให้แล้ว  wanwan031 โดยให้ผมใช้คำสั่ง cd /tmp แล้ว ls -lha เพื่อดู list รายชื่อ ไฟล์ที่ถูกซ่อนไว้ในโฟลเดอร์ tmp ครับ แล้วก็โป๊ะเชะ!  wanwan010 มันเข้ามาจริงๆ ด้วยครับ มีโฟลเดอร์ สองอันแล้วก็ zip ไฟล์อันนึง ทั้งหมดถูกรันโดย apache (ขออภัยนะครับถ้าอ่านแล้วงง ผมไม่เก่งเรื่อง server เลย อธิบายตามที่ผมเข้าใจน่ะครับ) ผมเข้าไปสำรวจ เท่าที่ดูโปรแกรมตัวนี้มัน ดาวน์โหลดตัวเองมาลงแล้ว ทำการรันเพื่อสุ่มเอา user และ password ของ VPS ผม และน่าจะทำการเมลล์ออกไปยัง Hacker (เห็นมี script send email ด้วย)  wanwan035 ผมเห็นรายการสุ่มมันเป็นหางว่าวเลย แต่มันยังไม่ได้ไปครับ  wanwan035

ทีนี้ทำไมถึงเกี่ยวกับ ฟรี themes อันที่จริงกระผมไม่แน่ใจนักครับ เพราะผมจะไม่ใช้ root login เข้าโดยตรงเพื่อป้องกันการโดน Hack อยู่แล้วชั้นนึง จากการปรึกษาพี่ที่รู้จักกัน เขาแนะนำว่า มันน่าจะมาจาก Themes ที่เราโหลดฟรีมานั่นแหละ ตรง footer ของ themes พวกนี้ มันจะถูก encode เอาไว้ พี่เค้าถามผมว่า "แล้วเมิงรู้เหรอ ว่าเขาใส่อะไรไว้บ้าง" .... เออ ถูกของเขา ไอ่ตัวที่มันมา scan หา password นี่มันก็รันด้วย apache ไม่มีการ login จาก user อื่นใด VPS นี่กระผมก็ใช้คนเดียว password ก็คิดว่า secure พอ

ผมกับพี่ๆ อาจจะ สันนิษฐานผิดก็ได้ แต่ยังไงก็อยากมาเตือนไว้ด้วยความหวังดีนะครับ เพราะเราไม่เห็นจริงๆ ว่า ไอ้ code ที่เขาใส่ไว้มันทำอะไรบ้าง

ผมเองก็ยังอ่อนประสบการณ์ เจอแบบนี้ตอนนี้เลยลบ themes ที่ดาวน์โหลดมาหมดแล้ว ตอนนี้จิตตก คอยดู top ตลอดเลยครับว่ามีไรแปลกๆ รันอีกรึป่าว  Tongue
บันทึกการเข้า

pigdoll
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 129
ออฟไลน์ ออฟไลน์

กระทู้: 6,404



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 10 กุมภาพันธ์ 2011, 13:52:47 »

โหลดจากเว็บไหนมาครับเนี่ย  Tongue
บันทึกการเข้า

Shin69
ก๊วนเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 286



ดูรายละเอียด
« ตอบ #2 เมื่อ: 10 กุมภาพันธ์ 2011, 13:55:09 »

แหะๆ ตอนนั้น โหลดมั่วอ่าครับ แบบ search จาก google แล้วเข้าไปดูเลย  Tongue มือใหม่น่ะครับตอนนั้น ตอนนี้ก็ยังไม่เก่านะ
บันทึกการเข้า

Mr.Blogger
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 614
ออฟไลน์ ออฟไลน์

กระทู้: 4,459



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 10 กุมภาพันธ์ 2011, 13:56:49 »

เดี๋ยวนี้ผมทำ theme ใช้เองแล้วล่ะ ปลอดภัย ไม่ซ้ำใครด้วย
บันทึกการเข้า

Keywords ที่ปิดการขายได้ง่าย!
Keywords ที่ทำ SEO ได้ง่าย!!
ถ้าอยากรู้ว่าเป็นยังไง ..
>>คลิกตรงนี้!!
asshur
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 59
ออฟไลน์ ออฟไลน์

กระทู้: 3,315



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 10 กุมภาพันธ์ 2011, 13:57:32 »

บางทีมันก็ยัดไว้ในฟังชั่นตรวจดูดีๆครับ นี่จากธีมที่โหลดมาเอง
เปิดดูลิ้งค์เว็บตัวเองดันเจอเว็บโป๊โผล่มา หาในฟุตเตอร์ไม่มี
ดันเจอ encode เอาไว้ ในฟังก์ชั่นซะงั้น
บันทึกการเข้า

fOrSeo
ก๊วนเสียว
*

พลังน้ำใจ: 26
ออฟไลน์ ออฟไลน์

กระทู้: 260



ดูรายละเอียด
« ตอบ #5 เมื่อ: 10 กุมภาพันธ์ 2011, 13:58:37 »

ทางที่ดีก็หาธีมที่ไม่มีการเข้ารหัสอะไรไว้อ่ะครับดีที่สุด หรือไม่ควรก็ decodeดูก่อนว่าเค้าวางยาอะไรไว้  wanwan009
บันทึกการเข้า
Shin69
ก๊วนเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 286



ดูรายละเอียด
« ตอบ #6 เมื่อ: 10 กุมภาพันธ์ 2011, 13:58:46 »

บางทีมันก็ยัดไว้ในฟังชั่นตรวจดูดีๆครับ นี่จากธีมที่โหลดมาเอง
เปิดดูลิ้งค์เว็บตัวเองดันเจอเว็บโป๊โผล่มา หาในฟุตเตอร์ไม่มี
ดันเจอ encode เอาไว้ ในฟังก์ชั่นซะงั้น

โห เจอเว็บโป๊เลย เป็นผมอาจจะแอบนั่งดูก่อนลบ  Embarrassed
บันทึกการเข้า

Shin69
ก๊วนเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 286



ดูรายละเอียด
« ตอบ #7 เมื่อ: 10 กุมภาพันธ์ 2011, 14:22:47 »

ทางที่ดีก็หาธีมที่ไม่มีการเข้ารหัสอะไรไว้อ่ะครับดีที่สุด หรือไม่ควรก็ decodeดูก่อนว่าเค้าวางยาอะไรไว้  wanwan009

ไม่กล้าโหลดแล้วคร๊าบ เข็ดเลย  wanwan035
บันทึกการเข้า

epooba
สมุนแก๊งเสียว
*

พลังน้ำใจ: 34
ออฟไลน์ ออฟไลน์

กระทู้: 724



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 10 กุมภาพันธ์ 2011, 14:24:18 »

กลัวเลย  อ่ะ
บันทึกการเข้า

noomkung
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 309
ออฟไลน์ ออฟไลน์

กระทู้: 1,622



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 10 กุมภาพันธ์ 2011, 14:29:15 »

ช่วงนี้อะไรๆ ก็ต้องระวังมากขึ้น ขอบคุณคำแนะนำดีๆ ด้วยครับ  wanwan009
บันทึกการเข้า

nongmai
ก๊วนเสียว
*

พลังน้ำใจ: 9
ออฟไลน์ ออฟไลน์

กระทู้: 343



ดูรายละเอียด
« ตอบ #10 เมื่อ: 10 กุมภาพันธ์ 2011, 14:30:21 »

อาการนี้เคยเจอเหมือนกันครับ...เพราะเว็บจีจี เตือนว่าเว็บนี้อาจเป็นอันตรายต่อคอมพิวเตอร์

เจอฝังโค้ดที่ footer เหมือนกัน  Tongue
บันทึกการเข้า
g-blue
ก๊วนเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 270



ดูรายละเอียด
« ตอบ #11 เมื่อ: 10 กุมภาพันธ์ 2011, 14:30:44 »

กำลังนั่งโหลดธีมฟรีอยู่เลยค่ะ เบรคแทบไม่ทัน  Tongue
น่ากลัวอ่ะ ขอบคุณนะคะ
บันทึกการเข้า
Shin69
ก๊วนเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 286



ดูรายละเอียด
« ตอบ #12 เมื่อ: 10 กุมภาพันธ์ 2011, 14:32:43 »

ครับ ต้องระวังกันมากขึ้น ผมโหลดมาผมจะไม่เอาลิงค์ของผู้จัดทำธีม ออกนะครับ ผมถือว่า เอาของเขามาใช้ก็ช่วยโฆษณาให้เขาหน่อย แต่เจอฝังแบบนี้น่ากลัวอ่ะครับ คงต้องงดเลย แต่ส่วนธีม ฟรี พี่ๆ ที่แนะนำเค้าบอกว่า โหลดจาก wordpress เองไว้ใจได้อยู่ครับ เพราะก่อนที่จะเอาไปขึ้น wordpress ได้ก็ต้องผ่านการตรวจสอบเหมือนกัน  Embarrassed

ยังไงก็ระวังๆ กันบ้างก็ดีครับ  wanwan011
บันทึกการเข้า

minnienui
Newbie
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 6



ดูรายละเอียด
« ตอบ #13 เมื่อ: 10 กุมภาพันธ์ 2011, 14:34:38 »

 Lips Sealed น่ากลัวจัง ต้องระวังมากขึ้น
บันทึกการเข้า
technomatch5
ก๊วนเสียว
*

พลังน้ำใจ: 48
ออฟไลน์ ออฟไลน์

กระทู้: 415



ดูรายละเอียด เว็บไซต์
« ตอบ #14 เมื่อ: 10 กุมภาพันธ์ 2011, 14:36:34 »

เอ่อ...คือ เราจะดูยังไงครับ ไอ้ topๆ เนี่ย.. ไม่เป็นอะไรเลย...
บันทึกการเข้า

kurulinn
ก๊วนเสียว
*

พลังน้ำใจ: 23
ออฟไลน์ ออฟไลน์

กระทู้: 294



ดูรายละเอียด เว็บไซต์
« ตอบ #15 เมื่อ: 10 กุมภาพันธ์ 2011, 14:37:52 »

 Shocked

โหลดฟรีมาเหมือนกันค่ะ ดูยังไงเนี่ย เวบขายของด้วย เง้ออออ เขียนเองก็ไม่เป็น
น่ากลัวมากเลยยยย
บันทึกการเข้า

Shin69
ก๊วนเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 286



ดูรายละเอียด
« ตอบ #16 เมื่อ: 10 กุมภาพันธ์ 2011, 14:41:39 »

top เป็นคำสั่งใน linux นะครับ ผมใช้ VPS เลยต้องใช้พวกนี้ ยังมือใหม่อยู่ไม่ค่อยรู้เรื่องหรอกครับ แต่ส่วนท่านที่ใช้ share server มันคงเจาะเข้ามายากหน่อย เพราะส่วนใหญ่ share server คงมีเจ้าหน้าที่คอยดูแล แต่ VPS มันต้องดูแลเองน่ะครับ  wanwan008

ถ้ามีท่านผู้รู้เรื่องเกี่ยวกับ server รบกวนให้คำแนะนำท่านอื่นๆ ด้วยนะครับ ผมไม่รู้จริงๆ ถ้ารู้จะรีบบอกเลยครับ
บันทึกการเข้า

mammoth!
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 248
ออฟไลน์ ออฟไลน์

กระทู้: 832



ดูรายละเอียด เว็บไซต์
« ตอบ #17 เมื่อ: 10 กุมภาพันธ์ 2011, 14:43:02 »

ขอบคุณเจ้าของกระทู้ ผมเพิ่งโดนมา เข้า directadmin ไม่ได้เลย โดนทั้งยวง ต้องแก้ถึง pass root เลย อันตรายมาก
บันทึกการเข้า

Shin69
ก๊วนเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 286



ดูรายละเอียด
« ตอบ #18 เมื่อ: 10 กุมภาพันธ์ 2011, 14:45:21 »

ขอบคุณเจ้าของกระทู้ ผมเพิ่งโดนมา เข้า directadmin ไม่ได้เลย โดนทั้งยวง ต้องแก้ถึง pass root เลย อันตรายมาก

 wanwan009 เหวอ โดนหนักกว่าผมอีก พวกนี้มันจะ Hack อะไรกันนักกันหนา สร้างความเดือดร้อนจริงๆ เลย  wanwan010
บันทึกการเข้า

technomatch5
ก๊วนเสียว
*

พลังน้ำใจ: 48
ออฟไลน์ ออฟไลน์

กระทู้: 415



ดูรายละเอียด เว็บไซต์
« ตอบ #19 เมื่อ: 10 กุมภาพันธ์ 2011, 14:45:55 »

top เป็นคำสั่งใน linux นะครับ ผมใช้ VPS เลยต้องใช้พวกนี้ ยังมือใหม่อยู่ไม่ค่อยรู้เรื่องหรอกครับ แต่ส่วนท่านที่ใช้ share server มันคงเจาะเข้ามายากหน่อย เพราะส่วนใหญ่ share server คงมีเจ้าหน้าที่คอยดูแล แต่ VPS มันต้องดูแลเองน่ะครับ  wanwan008

ถ้ามีท่านผู้รู้เรื่องเกี่ยวกับ server รบกวนให้คำแนะนำท่านอื่นๆ ด้วยนะครับ ผมไม่รู้จริงๆ ถ้ารู้จะรีบบอกเลยครับ

คือ เราจะดูยังไงครับ ผมก็ใช้ VPS เหมือนกัน เวลาเค้าคุยกันเรื่องรันคำสั่งไรนี่...ผมงงเต๊กเลยครับ ไม่รู้จะไปยังไง พิมพ์คำสั่งที่ตรงรูไหน มือใหม่ยิ่งกว่า5555 จะถามผู้ให้บริการก็เกรงใจเพราะน่าจะเป็นเรื่องง่ายๆ หะๆๆ
บันทึกการเข้า

หน้า: [1] 2 3 4   ขึ้นบน
พิมพ์