ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์Programmingผมโดนแฮกส่วนไหน ชวยดูทีครับ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ผมโดนแฮกส่วนไหน ชวยดูทีครับ  (อ่าน 1027 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
mama2008
สมุนแก๊งเสียว
*

พลังน้ำใจ: 22
ออฟไลน์ ออฟไลน์

กระทู้: 869



ดูรายละเอียด เว็บไซต์
« เมื่อ: 22 ตุลาคม 2012, 19:17:05 »

พอดีโอนเจาะเว็บ ครับ นั่งปวดหมองตั้งนานและคิดไม่ตกเลย ใครพอจะรู้ช่วยบอกทีครับ

อาการ

1.พอเข้าเว็บตัวเอง sadung.com ไม่เข้าไม่ได้จะมาที่เว็บนี้ quizingles.net/d/sadung.com
ไม่ได้เป็นทุกครั้งที่เข้าเว็บ นานๆเป็นที ประมาณเข้า 10 ครั้งเป็น 5 ทุกครั้ง

ตัวเว็บใช้ WP
คิดว่าเป็นที่ เทมเพลต ก็ไม่ใช่เพราะ บางที่เข้าตรงๆ ที่เพจอื่น ที่่ไม่ใช่ WP เช่น sadung.com/test.html

พอไปดูที่ DNS มันก็ยังชี้ไม่ที่ตำแหน่งเดิม เปลี่ยน Pass มาเป็นสิบๆรอบก็ไม่หาย


ตอนนี้คิดไม่ตกเลยไล่ดูหมดแล้ว ก็ไม่เจออะไรผิดปกติ ใครพอจะรู้ ช่วยบอกที่ครับ ทั้งทราฟฟิค ทั้งยอดหายไปอย่างน่าตกใจ 2 เดือนและ  wanwan017 Cry
บันทึกการเข้า

icamry
Newbie
*

พลังน้ำใจ: 5
ออฟไลน์ ออฟไลน์

กระทู้: 55



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 22 ตุลาคม 2012, 19:22:17 »

ไม่เห็นเป็นไรเลยครับ กดไปหลายครั้งละ  wanwan044
บันทึกการเข้า
Legolas
Global Moderator
เจ้าพ่อบอร์ดเสียว
*****

พลังน้ำใจ: 886
ออฟไลน์ ออฟไลน์

กระทู้: 10,085



ดูรายละเอียด
« ตอบ #2 เมื่อ: 22 ตุลาคม 2012, 19:23:10 »

ปรกตินะครับ
บันทึกการเข้า




ตอนนี้มีโปร $29.99 Creative Fabrica ถูกที่สุดสำหรับทำ POD,KDP
ขาย License wp theme 5 ธีมจา่ก Themeforest Newspaper, KALLYAS, Puzzle, Valenti, Jarida ราคาถูกมาก pm มาได้เลยครับ
รับทำ vdo avartar สำหรับนำเสนอ aff ต่างประเท
นายขนมต้ม
สมุนแก๊งเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 510



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 22 ตุลาคม 2012, 19:38:31 »

wp ผมเคยเป็นเหมือนกัน ที่เคยถามในกระทู้นี้แต่ไม่มีใครตอบ http://www.thaiseoboard.com/in...579.msg3524859.html#msg3524859

ตอนนั้นผมแก้ด้วยการ ไล่เปิดทุกไฟล์ในเว็บเจอโดนฝังโคด
ที่ file .htaccess มีลิงค์แปลกๆ ชี้ไปเว็บอื่น
ที่ไฟล์ index ถูกแทรก code เข้ารหัสต้องลบทิ้งให้หมด

 ลองดูครับ ปล่อยไว้ทราฟฟิกหายหมด Lips Sealed
บันทึกการเข้า

ขาย ACC Google Adsend รับPinแล้ว Acc8ปีสายขาว รับเงินยาวววว เงินค้าง89$

carAudio | ร้อยเอ็ด |
mama2008
สมุนแก๊งเสียว
*

พลังน้ำใจ: 22
ออฟไลน์ ออฟไลน์

กระทู้: 869



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 22 ตุลาคม 2012, 19:58:32 »

นายขนมต้ม +1  :wanwan017:ครับท่านผม ไล่ดูพวกนี้หมดแล้ว แต่ก็ไม่มีครับ เพราะเว็บอื่นผมก็ใช้ เทมเพลตนี้เหมือนกันแต่ไม่เป็น ครับ

จนปัญญาและตอนนี้  wanwan031 ทำหมดทุกวิธีและ
บันทึกการเข้า

toneeja
สมุนแก๊งเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 608



ดูรายละเอียด
« ตอบ #5 เมื่อ: 22 ตุลาคม 2012, 19:59:17 »

ตามรูปเล้น

บันทึกการเข้า
mama2008
สมุนแก๊งเสียว
*

พลังน้ำใจ: 22
ออฟไลน์ ออฟไลน์

กระทู้: 869



ดูรายละเอียด เว็บไซต์
« ตอบ #6 เมื่อ: 22 ตุลาคม 2012, 20:04:09 »

ตามรูปเล้น



+1 ครับท่าน พอมีคำแนะนำไหมครับ
บันทึกการเข้า

ReleaseCandidate
คนรักเสียว
*

พลังน้ำใจ: 43
ออฟไลน์ ออฟไลน์

กระทู้: 181



ดูรายละเอียด
« ตอบ #7 เมื่อ: 22 ตุลาคม 2012, 20:46:07 »

ลองหาดูก่อนว่าโดนฝากอะไรไว้หรือเปล่านะครับ วิธีตรวจสอบคร่าวๆนะครับ
โค๊ด:
# linux command นะครับ
# ตรวจเช็คหาของฝากตัวปัญหาของท่าน
cd /home/WEBROOT
# เปลี่ยน WEBROOT เป็น folder ของ wp นะครับ
find ./ -iname ".htaccess" | xargs grep quizingles
find ./ -iname "*.php" | xargs grep quizingles
find ./ -iname "*.php" | xargs grep base64

มี file หรือ folder ไหน 777 ไว้หรือเปล่า
โค๊ด:
# linux command นะครับ
# หา folder กับ file ที่เป็น 0777
cd /home/WEBROOT
# เปลี่ยน WEBROOT เป็น folder ของ wp นะครับ
find / -type d -perm 0777
find / -type d -perm 0777
WP permission ของ folder กับ file ที่เหมาะสมน่าจะเป็น
Directory 0755
File 0644
* ขึ้นอยู่กับสภาพแวดล้อม host อีกที

หลังตรวจก็ไล่แก้ไป แล้วก็อันนี้เพิ่มไว้กันรอยรั่ว
โค๊ด:
# php.ini
disable_functions = ...... จากเดิมเพิ่ม base64_decode,eval,passthru,shell_exec,show_source,system
# .htaccess
php_admin_value disable_functions "base64_decode,eval,passthru,shell_exec,show_source,system"
บันทึกการเข้า

ohmohm
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 170
ออฟไลน์ ออฟไลน์

กระทู้: 3,099



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 24 ตุลาคม 2012, 18:48:43 »

ไปเจอมาครับ Hack Consultation ปรึกษาปัญหา Server ถูก Hack
http://www.thaiadmin.org/board/index.php?board=19.0
แต่อ่านกระทู้ปักหมุด ก่อนด้วยนะครับ เช่น http://www.thaiadmin.org/board/index.php?topic=37187.0
บันทึกการเข้า
หน้า: [1]   ขึ้นบน
พิมพ์