ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comความรู้ทั่วไปSearch Engine Optimizationหมดปัญญา แก้ไข เว็บโดน แฮก ทุกอาทิตย์เลย ขอคำแนะนำ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: หมดปัญญา แก้ไข เว็บโดน แฮก ทุกอาทิตย์เลย ขอคำแนะนำ  (อ่าน 2428 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
ET
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 555
ออฟไลน์ ออฟไลน์

กระทู้: 1,411



ดูรายละเอียด
« เมื่อ: 27 ตุลาคม 2012, 04:56:28 »

หมดปัญญา แก้ไข เว็บโดน แฮก ทุกอาทิตย์เลย  

ผมทั้งเปลี่ยน password ใหม่หมด  ย้ายโฮส หลายโฮสแล้ว  พยายามทุกทางแล้ว  

แก้ไม่ได้ครับ  

โดน แฮก แล้วสร้าง หน้า page ไวอาก้า แทบทุกอาทิตย์เลย  สร้างทีละ 500-600 หน้า เว้บ  

และจะมี ไฟล์ php แปลกๆ มาตลอด

บางอาทิตย์ สร้า้งเป็น folder เลย   

ต้องมาคอยลบ  

***
ถามว่ารู้ได้ยังไงว่าโดน แฮก   คือ traffic ผมจะลดลง google ranking ลดลง เร้วมาก และ index จะกระโดด เพิ่มมาเลย

พอดู ก็รู้เลยว่า  index ที่โดดเพิ่มมา คือ หน้า เว็บ ไวอาก้า  

เข้าไปดูใน google webmastertool ก็ไม่ได้บอกว่า ผมโดน maleware
***

ผมไม่รู้ จะทำยังไงแล้วครับ

เว้บผม เขียน php ง่ายๆ และ มี เว็บบอร์ด smf และ มี wordpress  


ใครพอแนะนำได้ไหมครับ  

« แก้ไขครั้งสุดท้าย: 27 ตุลาคม 2012, 05:10:59 โดย ET » บันทึกการเข้า
loc.know
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 199
ออฟไลน์ ออฟไลน์

กระทู้: 975



ดูรายละเอียด
« ตอบ #1 เมื่อ: 27 ตุลาคม 2012, 07:25:32 »

ใช้โปรแกรม ftp หรือเปล่าครับ ถ้าใช้แล้วเก็บ user/pass ไว้ในนั้นก็แน่นอน

หรือลบ File ที่เป็น backdoor ของ hacker ไม่หมด พอย้ายไปที่ใหม่ยังไงก็โดนครับ ลองลบให้หมดจดดูอีกทีครับผม
บันทึกการเข้า

บันทึกชีวิต เมื่อเริ่มต้นเป็นชาว IMers

เต็มแล้วครับ ไว้เจอใหม่รุ่น 5 ครับ
thaitanium
สมุนแก๊งเสียว
*

พลังน้ำใจ: 54
ออฟไลน์ ออฟไลน์

กระทู้: 942



ดูรายละเอียด
« ตอบ #2 เมื่อ: 27 ตุลาคม 2012, 07:31:54 »

1.โปรแกรม FTP เซพพาสไว้ด้วยป่าว พยายามอย่าเซพ
2.โดนวาง เช่น backdoor ไว้แล้ว ต้องไล่ไฟล์ดู
3.ช่องโหว่ทาง cms อัพเดตเป็นตัวใหม่ ถ้าเป็น null เปลี่ยนเลย

ค่อยๆไล่ดูครับ  wanwan020
บันทึกการเข้า
theonevip
สมุนแก๊งเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 524



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 27 ตุลาคม 2012, 07:34:51 »

น่าเห็นใจเหมือนกันนะคับ
บันทึกการเข้า

kongpair
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 333
ออฟไลน์ ออฟไลน์

กระทู้: 2,721



ดูรายละเอียด
« ตอบ #4 เมื่อ: 27 ตุลาคม 2012, 07:46:43 »

1. ลบข้อมูลออกจาก Server ให้หมด ย้ำว่าหมดจริง ๆ ครับ

2. ถ้าแน่ใจว่า ไฟล์ เว็บ ที่เก็บไว้ในเครื่อง ปลอดภัยดี ก็อัพขึ้นไป แนะนำว่า ควรเปิดดูไฟล์ .php ทุกไฟล์

3. FTP อย่างที่ทุกท่านบอก FileZilla มันเก็บ Password แบบไม่เข้ารหัส แต่เวอร์ล่าสุด ไม่เป็นแล้ว

บันทึกการเข้า
m16team47
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 438
ออฟไลน์ ออฟไลน์

กระทู้: 2,002



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 27 ตุลาคม 2012, 08:15:47 »

ใช้ Cms อะไรอ่ะครับ ผมใช้ wordpress ก็โดนอยู่บ่อยนะ ชอบเข้าไปสร้าง user ระดับ admin เพิ่ม ทาง hostneverdie เลยจัดการให้ผมโดยการ blog หน้า admin ไม่ให้ ip ต่างประเทศเข้ามา จากนั้นทุกวันนี้ก็เงียบไปครับ ประกอบกับผมซื้อ Theme ลิขสิทธิ์มาใช้ทุกตัวเลยตอนนี้ ไม่กล้าใช้ของเถื่อนแล้ว  Tongue
บันทึกการเข้า

x-script
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 140
ออฟไลน์ ออฟไลน์

กระทู้: 1,940



ดูรายละเอียด
« ตอบ #6 เมื่อ: 27 ตุลาคม 2012, 08:21:42 »

อะโดนอยู่ปะ
บันทึกการเข้า
Pay_6677
ก๊วนเสียว
*

พลังน้ำใจ: 21
ออฟไลน์ ออฟไลน์

กระทู้: 382



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 27 ตุลาคม 2012, 08:54:54 »

กำ มีแฮกแบบนี้ด้วย เอาใจช่วยครับ
บันทึกการเข้า

เว็บลงประกาศฟรี เปิดใหม่ไปลงประกาศกันได้นะครับ ห้าม SPAM เด็ดขาดนะครับ
ลงประกาศฟรี    ลงโฆษณาฟรี    ประกาศฟรี SMF PR3
วิธีเช่า hostgator อย่างละเอียด และการ Verify Hostgator แบบง่ายๆ พร้อมคูปองส่วนลด 30% ประจำเดือนตุลาคม 56 ด่วนๆนะครับ
pawitk
สมุนแก๊งเสียว
*

พลังน้ำใจ: 48
ออฟไลน์ ออฟไลน์

กระทู้: 639



ดูรายละเอียด
« ตอบ #8 เมื่อ: 27 ตุลาคม 2012, 09:21:03 »

 Tongue อยากมีส่วนร่วม....เรียกว่าขอแชร์ละกันนะครับเผื่อมีประโยชน์

1.ถ้าเป็นเกี่ยวกับ Server ผมจะใช้ IE เข้า cPanel / DirectAdmin เพราะคิดว่ามันปลอดภัยกว่า (FF/Chrome ลง Addon ไว้เยอะ)
2.ถ้าเว็บยังไม่ใหญ่ ผมคง Backup Data แล้วลงใหม่ ถ้าใหญ่แล้วคงจ้างทำครับ
3.เรื่องจำกัดสิทธิ์การเข้าถึง Files ก็สำคัญครับ set permission ไฟล์สำคัญให้เป็น 644 ไว้ ไฟล์ไหนที่จำเป็นต้องแก้ไขให้เป็น 777 ก็ต้องพยายามแก้ให้เป็น644 ภายหลัง เช่นพวกไฟล์ config.php .htaccess header.php footer.php...etc.
4.ปกติผมจะลง CCleaner ไว้คิดว่า OS windows น่าจะมีกัน ผมจะใ้ช้ลบตลอดครับเพราะบางที พวก browser มันเก็บค่า Password ไว้

ถ้าเว็บทำเงินได้เยอะคงต้องจ้างมืออาชีพมาแก้ไขจะดีกว่านะครับ บางทีเราอาจจะไม่ไหว...ต้องไปทำอย่างอื่นอีก
บันทึกการเข้า

ไฟมันดับ ขอกลับไปทำงานประจำแป้บ...
deeztiwz
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 53
ออฟไลน์ ออฟไลน์

กระทู้: 1,926



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 27 ตุลาคม 2012, 09:22:19 »

ที่สำคุัญ
 1)อีเมลที่รับรหัสftp
 2)ftpไม่ปลอดภัย
 3)เครื่องโดนkeylogger  เช็คคอมตอน startup ดูมีexe หรือ ไฟล์แปลกรึป่าว

ปล. เคยทำสมัยเกรียนๆ  wanwan004
บันทึกการเข้า

- รับซื้อเว็บที่ดิน คอนโด ขายบ้าน ทุกชนิดครับ ทั้งเวบทั้งเพจทั้งกลุ่มทุกอย่างครับ (ติดต่อ LINE)
- รับฝากขายสินค้าทุกชนิด ลงระบบdropship มีสมาชิกพ่อค้าแม่ค้ารอซื้อครับ
- รับซื้อเฟซบุก มีอายุ จำนวนมาก รับไม่อั้นครับ
ขายซิมทรู ยังไม่ลงทะเบียนซิม มีเยอะ ติดต่อไลน์ครับ
หาเพื่อนไลน์ . หากลุ่มไลน์ .

ลงประกาศขายที่ดิน

ติดต่อ http://goo.gl/nU2btZ
x-script
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 140
ออฟไลน์ ออฟไลน์

กระทู้: 1,940



ดูรายละเอียด
« ตอบ #10 เมื่อ: 27 ตุลาคม 2012, 10:06:02 »

มีิวิธีแก้นะ ต้องปิด port ftp อะ
บันทึกการเข้า
คนเดินทางไกล
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 122
ออฟไลน์ ออฟไลน์

กระทู้: 1,014



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 27 ตุลาคม 2012, 10:33:21 »

เครื่องท่านโดนของแล้วล่ะ
บันทึกการเข้า
click2charm
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 611
ออฟไลน์ ออฟไลน์

กระทู้: 3,347



ดูรายละเอียด เว็บไซต์
« ตอบ #12 เมื่อ: 27 ตุลาคม 2012, 10:35:13 »

ล่าสุดผมเพิ่งโดนไปเมื่อ 3-4 วันนี้เองครับ

ตัดสินใจลบทุกอย่างบนโฮสต์ แบบไม่เสียดายเลย  ตอนนี้ใช้งานได้ดี มาก ๆ ครับ

ยังไงลองลบทุกอย่างในโฮสต์ก่อนก็ดีน่ะครับ
บันทึกการเข้า

tagecho
สมุนแก๊งเสียว
*

พลังน้ำใจ: 40
ออฟไลน์ ออฟไลน์

กระทู้: 822



ดูรายละเอียด เว็บไซต์
« ตอบ #13 เมื่อ: 27 ตุลาคม 2012, 10:36:50 »

http://wordpress.shadowlantern...om/timthumb-php-is-vulnerable/

ของคุณมีใน ธีม WP ไหม ถ้ามี ลบด่วน
บันทึกการเข้า
adsene5438
Global Moderator
เจ้าพ่อบอร์ดเสียว
*****

พลังน้ำใจ: 3851
ออฟไลน์ ออฟไลน์

กระทู้: 9,764



ดูรายละเอียด เว็บไซต์
« ตอบ #14 เมื่อ: 27 ตุลาคม 2012, 10:54:11 »

เวปทีทำงานผม ก็โดนทุกอาทิตย์ ตอนนี้ผมกำลังหาคนเขียนระบบใหม่อยู่ ของผมน่าจะแฮกมาจากแม็กไซต์ ที่เป็นระบบจัดการอะ
บันทึกการเข้า

โปรโมชั่นทุกคอร์สที่มีราคา 1000 บาท คลิก
คอร์ส affiliate marketing คลิก
วีดีโอสอน SEO อัพเดตให้ 14 ครั้งแล้ว ราคาหลักร้อยกำลังจะอัพเดตปี 2024 คลิก
mabeop
ก๊วนเสียว
*

พลังน้ำใจ: 46
ออฟไลน์ ออฟไลน์

กระทู้: 434



ดูรายละเอียด
« ตอบ #15 เมื่อ: 27 ตุลาคม 2012, 13:00:39 »

มีิวิธีแก้นะ ต้องปิด port ftp อะ
ลองตามนี้ หากยังมีมาได้อีก.. ลบทุกอย่างในโฮสให้เกลี้ยง
บันทึกการเข้า
nocturne in the moonlight
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 278
ออฟไลน์ ออฟไลน์

กระทู้: 5,272



ดูรายละเอียด
« ตอบ #16 เมื่อ: 27 ตุลาคม 2012, 13:22:24 »

ถ้าโดนแบบนี้ปัญหาไม่ได้อยู่ที่โอสต์แล้วครั บ อยู่ ที่เครื่องที่คุณใช้อับโหลดนั่นแหละ แนะนำให้ ฟอร์แมตทิ้ง ลง windows ใหม่ ใช้ FTP ที่ดี ๆ อย่าง Core ftp หรือ ซื้อ Cute ftp ก็ได้ ลงพวกแอนตี้มัลแวร์ อย่าง spybot คอยเช็คและใช้ CCleanner คอยลบ cookie history mุกครรั้งก่อน สogin เข้า ftp
บันทึกการเข้า

mama2008
สมุนแก๊งเสียว
*

พลังน้ำใจ: 22
ออฟไลน์ ออฟไลน์

กระทู้: 869



ดูรายละเอียด เว็บไซต์
« ตอบ #17 เมื่อ: 27 ตุลาคม 2012, 16:22:06 »

 wanwan035 wanwan035 ตอนนี้ผมก็โดนอยู่ครับหมดปัญญาเหมือนกัน จาก ทราฟฟิควันละ 8000 คน ล่าสุดเหลือวันละ 3000 คนแล้ว จบกัน ไม่รู้จะแก้ไงดีแล้วนี้

ใครรู้คนแบบมืออาชีพแนะนำผมหน่อยครับ  wanwan017 ยอด ad จะเหลือไม่พอจ่ายค่า VPS อยู่และ Cry
บันทึกการเข้า

หน้า: [1]   ขึ้นบน
พิมพ์