ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptวันนี้มานั่งเช็คเว็บ Joomla ในเครือ โดน hacked by Hmei7 ซะแล้ว
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: วันนี้มานั่งเช็คเว็บ Joomla ในเครือ โดน hacked by Hmei7 ซะแล้ว  (อ่าน 735 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
suphot.s
ก๊วนเสียว
*

พลังน้ำใจ: 78
ออฟไลน์ ออฟไลน์

กระทู้: 486



ดูรายละเอียด เว็บไซต์
« เมื่อ: 13 มีนาคม 2013, 16:03:57 »

เท่าที่ดู มันจะไปวางไฟล์ไว้ที่ images/stories/ กับแก้ index.php ของเรา
เพราะส่วนใหญ่ คนใช้ joomla มักจะเปิด permission 777 ให้เขียนไฟล์ได้ใน  images/stories/ (แต่ของผมก็ 755)

ไม่รู้เป็นที่โฮสหรือเปล่า เพราะเว็บอื่นๆ ที่ใช้ joomla ในโฮสอื่นก็ปกติดี
เลยไปหาวิธีป้องกันเบื้อต้นมาก่อน ง่ายๆ ก็ .htaccess ตัวเดียวเลย วางไว้ที่ images อย่างน้อยมันวางไฟล์ php ไปก็ run ไม่ได้
โค๊ด:
Options -Indexes

<Files *.php>
Deny from All
</Files>

คิดว่าน่าจะเอาไปใช้กับเว็บอื่นๆ ได้ด้วย นำ .htaccess ไปวางใน folder ที่ใช้ upload file น่าจะช่วยได้ในระดับนึง

« แก้ไขครั้งสุดท้าย: 13 มีนาคม 2013, 16:04:36 โดย suphot.s » บันทึกการเข้า

consensus
สมุนแก๊งเสียว
*

พลังน้ำใจ: 259
ออฟไลน์ ออฟไลน์

กระทู้: 904



ดูรายละเอียด
« ตอบ #1 เมื่อ: 25 เมษายน 2013, 08:22:25 »

ผมก็โดนครับ เลยเขียนวิธีแก้ไขไว้เลย

อ้างถึง
บันทึกการเข้า

pom_kkk
ก๊วนเสียว
*

พลังน้ำใจ: 6
ออฟไลน์ ออฟไลน์

กระทู้: 201



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 25 เมษายน 2013, 10:06:45 »

 :wanwan017:ขอบคุณครับ
บันทึกการเข้า

nanoman
คนรักเสียว
*

พลังน้ำใจ: 13
ออฟไลน์ ออฟไลน์

กระทู้: 128



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 25 เมษายน 2013, 10:35:02 »

ขอบคุณครับ.  wanwan017
บันทึกการเข้า

NooNaamz
คนรักเสียว
*

พลังน้ำใจ: 12
ออฟไลน์ ออฟไลน์

กระทู้: 150



ดูรายละเอียด
« ตอบ #4 เมื่อ: 25 เมษายน 2013, 10:40:54 »

ขอบคุณคร่ะ  wanwan017 wanwan017
บันทึกการเข้า
หน้า: [1]   ขึ้นบน
พิมพ์