ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptวิธีป้องกัน WP โดนแฮก : ตอนที่ 1
หน้า: [1] 2 3   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: วิธีป้องกัน WP โดนแฮก : ตอนที่ 1  (อ่าน 6838 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
Xara
ก๊วนเสียว
*

พลังน้ำใจ: 61
ออฟไลน์ ออฟไลน์

กระทู้: 458



ดูรายละเอียด
« เมื่อ: 28 ธันวาคม 2012, 15:50:01 »

สวัสดีครับเพื่อนๆชาว TSB สืบเนื่องมาจากส่งท้ายปี 2555 เห็นหลายกระทู้ขอความช่วยเหลือหลังจากที่เว็บโดนแฮกกันไปเยอะพอสมควร วันนี้ผมเลยอยากมาแนะนำสำหรับเพื่อนๆที่ใช้งาน Wordpress ให้ตั้งค่าไฟล์ Config ให้ถูกต้อง เืพื่อป้องกันการโดนแฮกได้อีกทางหนึ่ง ก่อนอื่นหลังจากอัพโหลดไฟล์ของ Wordpress ขึ้นสู่โฮสสมบูรณ์แล้วให้ตั้งค่าดังนี้
1. ไปที่ไฟล์ wp-config.php เปิดไฟล์ขึ้นมา
2. ตั้งค่า DB_NAME , DB_USER , DB_PASSWORD ให้ครบถ้วน
3. สำคัญมาก หาคำว่า Authentication Unique Keys and Salts ในไฟล์ wp-config.php
4. เข้าไปที่เว็บ https://api.wordpress.org/secret-key/1.1/salt/ หรือมองหา URL ในไฟล์นั้นก็มี เพื่อหา KEY มาใส่
5. Copy Key จากเว็บด้านบนมาใส่ไว้ในไฟล์ (เว็บจะ Random Key มาให้ เพราะฉนั้นไม่มีทางซ้ำกันเด็ดขาด)
6. Save ไฟล์ให้เรียบร้อย อัพโหลดขึ้นโฮส เพียงเท่านี้ก็เพิ่มเกราะป้องกันให้กับ Wordpress ของเพื่อนๆแล้วครับ



* หมายเหตุ * ติดปัญหาตรงไหนสามารถสอบถามได้นะครับ จะช่วยตอบให้ครับ  
« แก้ไขครั้งสุดท้าย: 30 ธันวาคม 2012, 10:35:39 โดย Xara » บันทึกการเข้า

รับสร้างเว็บไซด์ ออกแบบแก้ไขธีม สร้างธีมเพื่อการใช้งานด้าน ADS และอื่นๆอีกมากมาย สนใจ PM มาคุยได้ครับ
online7
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 138
ออฟไลน์ ออฟไลน์

กระทู้: 1,549



ดูรายละเอียด
« ตอบ #1 เมื่อ: 28 ธันวาคม 2012, 16:00:01 »

ขอบคุณครับ
บันทึกการเข้า

รับทำเว็บด้วย Wordpress
- รับติดตั้งและลงเว็บ Wordperss เริ่มต้น 200 บาท
- รับปรับแต่งและแก้ไขธีม Wordpress,SMF เริ่มต้น 400 บาท
- รับโมธีม Wordpress เริ่มต้น 700 บาท จำกัด 1 โดเมน : ไม่จำกัดโดเมน 1500 บาท
treehost
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 99
ออฟไลน์ ออฟไลน์

กระทู้: 2,027



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 28 ธันวาคม 2012, 16:11:54 »

ขอบคุณมากครับ   wanwan017 wanwan017
บันทึกการเข้า

|(。◕‿‿◕。)| VPS SSD Raid-5 จัดโปรใจปล้ำ!.. ลด 20% แถมแรม 4GB ฟรี เริ่มต้นเพียง 700บาท
|(。◕‿‿◕。)| Line: @airwave |  ihotVPS
jittapan
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 28
ออฟไลน์ ออฟไลน์

กระทู้: 850



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 28 ธันวาคม 2012, 21:18:00 »

ขอบคุณมากครับ

โดนประจำ    Cry
บันทึกการเข้า

~บอล~
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 494
ออฟไลน์ ออฟไลน์

กระทู้: 3,553



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 28 ธันวาคม 2012, 21:22:46 »

ป้องกันไว้ดีที่สุดครับ
บันทึกการเข้า

adjobb
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 320
ออฟไลน์ ออฟไลน์

กระทู้: 2,877



ดูรายละเอียด
« ตอบ #5 เมื่อ: 28 ธันวาคม 2012, 21:25:46 »

เจ๋งครับ +1
บันทึกการเข้า
magka
สมุนแก๊งเสียว
*

พลังน้ำใจ: 58
ออฟไลน์ ออฟไลน์

กระทู้: 713



ดูรายละเอียด
« ตอบ #6 เมื่อ: 28 ธันวาคม 2012, 21:50:53 »

+1 ครับ ขอบคุณมากๆ wanwan003
บันทึกการเข้า

.
chaiyo555
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 97
ออฟไลน์ ออฟไลน์

กระทู้: 738



ดูรายละเอียด
« ตอบ #7 เมื่อ: 28 ธันวาคม 2012, 22:01:14 »

+1 น้ำใจงาม หลายๆเด้อ  Cry
บันทึกการเข้า
sayoui
ก๊วนเสียว
*

พลังน้ำใจ: 29
ออฟไลน์ ออฟไลน์

กระทู้: 391



ดูรายละเอียด
« ตอบ #8 เมื่อ: 28 ธันวาคม 2012, 22:04:11 »

ขอบคุณครับ  wanwan017
« แก้ไขครั้งสุดท้าย: 29 ธันวาคม 2012, 00:39:19 โดย sayoui » บันทึกการเข้า
arunnafel
สมุนแก๊งเสียว
*

พลังน้ำใจ: 65
ออฟไลน์ ออฟไลน์

กระทู้: 570



ดูรายละเอียด
« ตอบ #9 เมื่อ: 28 ธันวาคม 2012, 22:05:53 »

 wanwan017 wanwan017 ขอบคุณมากครับ
บันทึกการเข้า

รับติดตั้ง - สอนการลง Discuz , SMF พร้อมสอนวิธีการติดตั้ง Mod อย่างละเอียด จนชำนาญ!!
รับจ้างโพสต์รูปภาพ SEXY ตามเว็บบอร์ด มีบริการฝังลายน้ำ กระทู้ขั้นต่ำละ 2 บาท 1 กระทู้ มี 20 รูป
placarp
สมุนแก๊งเสียว
*

พลังน้ำใจ: 77
ออฟไลน์ ออฟไลน์

กระทู้: 961



ดูรายละเอียด
« ตอบ #10 เมื่อ: 28 ธันวาคม 2012, 22:14:36 »

เก็บความรู้ ได้ประโยชน์มากครับ

ขอบคุณมากครับ
บันทึกการเข้า
Juststarted
ก๊วนเสียว
*

พลังน้ำใจ: 89
ออฟไลน์ ออฟไลน์

กระทู้: 402



ดูรายละเอียด
« ตอบ #11 เมื่อ: 28 ธันวาคม 2012, 22:35:35 »

ผมแนะนำเพิ่มเติมนะครับเพื่อนๆ  มี plugin ดีที่ทำหน้าที่ให้เราโดยไม่ต้อง config อะไรเลยครับ แค่ Activate ก็เป็นอันใช้ได้ครับ
plugin จะ config auto เช่นเดียวกันกับ จขกท. แนะนำเลยครับ ซึ่งง่ายมาก แค่ activate ครับ หรือถ้าต้องการ config เพิ่มเติม ก็ไปแก้ที่ editor ของ plugin เพิ่มเติมได้ครับ

วิธีหาก็ ไปที่ addnew plugin ครับ พิมพ์ anti hack มีให้เพื่อนเลือกมากมายครับ เลือกตามใจชอบเลยครับ

ส่วนตัวผมใช้ BAW Anti-CSRF ก็โอเคครับ ไม่มีปัญหาการโดน hack ครับ ช่วยๆกันครับ สงสารเจ้าของเว็บโดนเยอะมาก ที่สำคัญเว็บคนไทยโดนกันเยอะครับ
 คนที่ hack มันบอกว่า เป็นการ hack เพื่อการศึกษา ว่าไปนั่น และดันเป็นคน บ้านใกล้เรานี่เอง คือ Cambudia ครับ ลูกหลาน ฮุนเซ็น ฮ่าๆ แสบจริง
« แก้ไขครั้งสุดท้าย: 28 ธันวาคม 2012, 22:42:31 โดย Juststarted » บันทึกการเข้า
Zentana
สมุนแก๊งเสียว
*

พลังน้ำใจ: 128
ออฟไลน์ ออฟไลน์

กระทู้: 608



ดูรายละเอียด
« ตอบ #12 เมื่อ: 28 ธันวาคม 2012, 22:44:34 »

ตอนติดตั้ง wordpress มันใส่มาให้อยู่แล้วไม่ใช่หรอครับ

ของผมขนาดมันมีอยู่แบบที่ จขกท. บอก

ยังโดนเลย - -''   wanwan015

ต้องหา plugin , ตรวจสอบ permission

และเช็คไฟล์สคริปต่างๆ ให้ดี อาจจะมีอะไรแอบแฝง

ประสบการณ์โดนแฮคไปช่วงปลายปีนี้ 8 ครั้งได้
บันทึกการเข้า

Juststarted
ก๊วนเสียว
*

พลังน้ำใจ: 89
ออฟไลน์ ออฟไลน์

กระทู้: 402



ดูรายละเอียด
« ตอบ #13 เมื่อ: 28 ธันวาคม 2012, 22:48:42 »

ตอนติดตั้ง wordpress มันใส่มาให้อยู่แล้วไม่ใช่หรอครับ

ของผมขนาดมันมีอยู่แบบที่ จขกท. บอก

ยังโดนเลย - -''   wanwan015

ต้องหา plugin , ตรวจสอบ permission

และเช็คไฟล์สคริปต่างๆ ให้ดี อาจจะมีอะไรแอบแฝง

ประสบการณ์โดนแฮคไปช่วงปลายปีนี้ 8 ครั้งได้

ปัญหาอาจจะอยู่ที่  cms ที่โหลดแบบ ฟรีๆมาครับ มักมีของแถม ต้องลอง preview theme ก่อน แล้ว check malware scripts ครับ ถ้า clean มันก็ช่วยได้ระดับหนึ่งครับ
« แก้ไขครั้งสุดท้าย: 28 ธันวาคม 2012, 22:49:24 โดย Juststarted » บันทึกการเข้า
Irsaro
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 101
ออฟไลน์ ออฟไลน์

กระทู้: 2,142



ดูรายละเอียด เว็บไซต์
« ตอบ #14 เมื่อ: 28 ธันวาคม 2012, 23:33:44 »

ไปเจอปลั๊กอิน WP Security Scan มาก็เจ๋งดีนะครับ
บันทึกการเข้า

thaigoodskin
สมุนแก๊งเสียว
*

พลังน้ำใจ: 123
ออฟไลน์ ออฟไลน์

กระทู้: 690



ดูรายละเอียด เว็บไซต์
« ตอบ #15 เมื่อ: 28 ธันวาคม 2012, 23:54:52 »

ได้ประโยชน์มากๆเลยครับ กระทู้นี้ ขอบคุณมากๆ แทนเพื่อนๆ ที่กำลังมีปัญหาด้วยครับ  wanwan017
บันทึกการเข้า

HHH
ก๊วนเสียว
*

พลังน้ำใจ: 13
ออฟไลน์ ออฟไลน์

กระทู้: 206



ดูรายละเอียด เว็บไซต์
« ตอบ #16 เมื่อ: 29 ธันวาคม 2012, 01:13:36 »

ขอบคุณมากครับ  wanwan017
บันทึกการเข้า

Kusumoto
สมุนแก๊งเสียว
*

พลังน้ำใจ: 42
ออฟไลน์ ออฟไลน์

กระทู้: 552



ดูรายละเอียด เว็บไซต์
« ตอบ #17 เมื่อ: 29 ธันวาคม 2012, 01:16:48 »

อย่างนี้มันต้องลองสักหน่อยครับ ขอบคุณมากๆครับ  wanwan017
บันทึกการเข้า

Kusumoto Blog!
My Twitter
รับออกแบบและทำเว็บไซต์ ออกแบบระบบเครือข่าย
tofame
สมุนแก๊งเสียว
*

พลังน้ำใจ: 101
ออฟไลน์ ออฟไลน์

กระทู้: 867



ดูรายละเอียด เว็บไซต์
« ตอบ #18 เมื่อ: 29 ธันวาคม 2012, 01:22:14 »

เก็บความรู้เข้าคลังครับ คอ wp  wanwan003
บันทึกการเข้า

*รับแบนเนอร์ลงโฆษณา ราคาไม่แพงเลือกตำแหน่งได้*
-รับลงText link ราคาไม่แพง/รับส่งคน pop-up uip5000+
สนใจติดต่อ PM ได้ตลอด หรือโทรมาได้ที่เบอร์ 083-542-1534
pingenter
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 284
ออฟไลน์ ออฟไลน์

กระทู้: 2,653



ดูรายละเอียด
« ตอบ #19 เมื่อ: 29 ธันวาคม 2012, 01:29:18 »

ขอบคุณมากๆครับ wanwan017 wanwan017
บันทึกการเข้า
หน้า: [1] 2 3   ขึ้นบน
พิมพ์