ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptโดนแฮก wordpress รอบที่ 1894 ช่วยทีครับ
หน้า: 1 [2]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: โดนแฮก wordpress รอบที่ 1894 ช่วยทีครับ  (อ่าน 4241 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
thaimarketpress
ก๊วนเสียว
*

พลังน้ำใจ: 31
ออฟไลน์ ออฟไลน์

กระทู้: 341



ดูรายละเอียด
« ตอบ #20 เมื่อ: 20 มกราคม 2015, 16:26:47 »

ใช้ server ส่วนตัว หรือว่าเช่า hosting ในไทย หรือเปล่าครับ

ถ้าเช่า hosting ของไทยๆ ไม่ต้องไปแก้ให้เหนื่อย หลังไมค์มาเลยครับผมจะอธิบาย
« แก้ไขครั้งสุดท้าย: 20 มกราคม 2015, 16:34:37 โดย thaimarketpress » บันทึกการเข้า

หาซื้อเว็บไซต์มีรายได้แนวเว็บบอร์ด/ชมรม/คลับ ที่ไม่ผิดกฏหมาย งบ 100k ลองเสนอมานะครับ
VadiForte
สมุนแก๊งเสียว
*

พลังน้ำใจ: 125
ออฟไลน์ ออฟไลน์

กระทู้: 876



ดูรายละเอียด เว็บไซต์
« ตอบ #21 เมื่อ: 20 มกราคม 2015, 16:28:51 »

อันนี้ไป cmod 777 ทุกไฟล์หรือเปล่าครับ ถ้าใช่ ก็ไปแก้สะครับ แล้วเลือกเอาเฉพาะไฟล์ที่ต้องการแก้ไขจริงๆครับ

แต่ถ้าไม่ใช่ก็จบครับ เชิญท่านต่อไปครัช

 wanwan017
บันทึกการเข้า

canova
Newbie
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 81



ดูรายละเอียด
« ตอบ #22 เมื่อ: 20 มกราคม 2015, 16:30:43 »

ล่าสุด jetpack ใช้ไม่ได้นะครับ ขึ้น error 404  wanwan044
และก็อย่างที่ตอบไปอะครับ เรื่อง pesmission 744 ไม่น่าเกี่ยวครับ เพราะของผมเป็น 644 บอกไปแล้วนิครับ   wanwan044

สำหรับ server ผมใช้ hostgator dedicated server ครับ  Tongue
« แก้ไขครั้งสุดท้าย: 20 มกราคม 2015, 16:36:07 โดย canova » บันทึกการเข้า
jarsil
Newbie
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 50



ดูรายละเอียด
« ตอบ #23 เมื่อ: 20 มกราคม 2015, 16:42:13 »

น่ากลัวจริงๆเลย กลัวเจอแฮกบ้าง
บันทึกการเข้า
thaimarketpress
ก๊วนเสียว
*

พลังน้ำใจ: 31
ออฟไลน์ ออฟไลน์

กระทู้: 341



ดูรายละเอียด
« ตอบ #24 เมื่อ: 20 มกราคม 2015, 16:43:02 »

ล่าสุด jetpack ใช้ไม่ได้นะครับ ขึ้น error 404  wanwan044
และก็อย่างที่ตอบไปอะครับ เรื่อง pesmission 744 ไม่น่าเกี่ยวครับ เพราะของผมเป็น 644 บอกไปแล้วนิครับ   wanwan044

สำหรับ server ผมใช้ hostgator dedicated server ครับ  Tongue


ถ้าโฮสนอก คงไม่ใช่ที่ผมสงสัย รอฟังผู้รู้อื่นๆ ครับผม
บันทึกการเข้า

หาซื้อเว็บไซต์มีรายได้แนวเว็บบอร์ด/ชมรม/คลับ ที่ไม่ผิดกฏหมาย งบ 100k ลองเสนอมานะครับ
plamii
คนรักเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 104



ดูรายละเอียด
« ตอบ #25 เมื่อ: 20 มกราคม 2015, 16:49:59 »

มารอดูดครับเก็บไว้เป็นความรู้
บันทึกการเข้า

ดูหนังออนไลน์ ฟรี ที่ เจ๋งเป้งดอทเน็ต jengpeng.net
ดูหนังออนไลน์ฟรี
xvlnw.com
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 493
ออฟไลน์ ออฟไลน์

กระทู้: 5,905



ดูรายละเอียด เว็บไซต์
« ตอบ #26 เมื่อ: 20 มกราคม 2015, 17:15:19 »

ตัวอย่างโค๊ดที่โดนฝัง LIMIT POST ตามโค๊ด .htacccess เค้าก็ POST ไม่ได้แล้วครับ
บันทึกการเข้า

bellzaa
ก๊วนเสียว
*

พลังน้ำใจ: 3
ออฟไลน์ ออฟไลน์

กระทู้: 215



ดูรายละเอียด เว็บไซต์
« ตอบ #27 เมื่อ: 20 มกราคม 2015, 17:41:41 »

น่ากลัวววว wanwan003
บันทึกการเข้า

canova
Newbie
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 81



ดูรายละเอียด
« ตอบ #28 เมื่อ: 20 มกราคม 2015, 17:53:51 »

ตัวอย่างโค๊ดที่โดนฝัง LIMIT POST อ่านแล้วงง
เป็นโค๊ดยังไงครับ เดียวผมจะได้นำไปแปะ ขอละเอียดนิดนึงครับ
บันทึกการเข้า
icez
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 296
ออฟไลน์ ออฟไลน์

กระทู้: 2,879



ดูรายละเอียด
« ตอบ #29 เมื่อ: 20 มกราคม 2015, 17:55:05 »

ส่วนมากที่ผมเจอ

- ตั้งรหัสผ่าน admin ง่ายไป
- เคยโดนเจาะมาแล้ว แต่ clear ไฟล์ที่โดนเจาะไม่หมด อาจโดนวาง backdoor ทิ้งไว้ แล้วเข้ามาเจาะซ้ำทาง backdoor
- เครื่องที่ใช้ (เครื่องตัวเองเลยนะ) ติดไวรัส/โทรจันขโมยข้อมูลพวกรหัสผ่านอะไรพวกนี้ออกไป
บันทึกการเข้า

THZHost SSD Hosting ไทย/สิงคโปร์ พร้อม firewall ป้องกันการยิงเว็บ + scan ไวรัสในเว็บ
sMongPed
ก๊วนเสียว
*

พลังน้ำใจ: 23
ออฟไลน์ ออฟไลน์

กระทู้: 377



ดูรายละเอียด
« ตอบ #30 เมื่อ: 20 มกราคม 2015, 18:00:41 »

ของผมมันจะป้องกันหลักๆแค่ wp-บลาๆ.php(เช่น ห้ามผู้ใช้ภายนอกใช้งานเรียก wp-config.php/wp-login.php/wp-บลาๆๆ) ในพาธเดียวกับ .htaccess น่ะครับ

ของคุณ naitan ครอบกว่านะ ครอบไปยังข้างใน .php ทุกไฟล์เลย ยกเว้น index.php ให้คนภายนอกใช้งานได้

cpanel เวลา add domain มันจะสร้าง ftp user ของโดเมนนั้นๆด้วย ตามไปลบทิ้งก็ได้นะ ถ้าใช้แต่ user หลักเข้าก็ได้(โดนดักพาสทีก็ไปทั้งเซิฟ 555)

บอกไม่ถูกเหมือนกันแฮะ ดู access log ได้ไหมว่ามีไอพีอะไรเจาะหลังบ้านเซิฟ หรือเจาะ cms หรือเจาะ ftp รึเปล่า

มันแก้ยากอ่ะไม่รู้ต้นตอที่เข้ามา

ปล. โดนดักพาส ftp รึเปล่า ถ้าเข้ามาแก้ไฟล์ได้ขนาดนั้น ลองเปลี่ยน port ftp เล้ย เห็นใช้ dedicated sv น่ะ .. ถ้าโดนเจาะอีกคงมาทาง footprint ปลั๊ก/cms ไม่ก็โดนคนเจาะ ไม่ใช่บอทเจาะแระ   Tongue
บันทึกการเข้า
BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #31 เมื่อ: 20 มกราคม 2015, 20:55:43 »

ลองวิธีผมครับ
https://support.hostatom.com/k...tion=displayarticle&id=318
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
tommy009
ก๊วนเสียว
*

พลังน้ำใจ: 17
ออฟไลน์ ออฟไลน์

กระทู้: 211



ดูรายละเอียด เว็บไซต์
« ตอบ #32 เมื่อ: 15 กุมภาพันธ์ 2015, 16:27:46 »

ผมคิดว่าเครื่องคอมอาจมี trojan อยู่ อาจจะเป็น keylogger อาจมาจากโปรแกรมหรือวินโดทีโมดิฟาย หรืออาจมาจากวง network ที่คุณใช้อยู่อาจมีคน sniff ข้อมูลคุณเวลาคุณส่งข้อมูลที่ไม่เข้ารหัส เพราะเท่าที่ดูแล้วก็ระวังเรื่องระบบรักษาความปลอดภัยบน server อยู่ ถ้าจะเจาะระบบ server ตรงๆ ของ server แต่ละแห่งมันไม่รวดเร็วและง่ายหรอกครับ
บันทึกการเข้า

zidit
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 314
ออฟไลน์ ออฟไลน์

กระทู้: 7,546



ดูรายละเอียด
« ตอบ #33 เมื่อ: 15 กุมภาพันธ์ 2015, 20:19:03 »

ปัญหาหลักๆ เกิดจากที่ hacker เค้า login เข้า wp-admin ได้ครับ แล้วก็สามารถแก้ไข theme ตรง theme editor เพื่อใส่ code บางอย่างของ hacker ถ้าใส่ได้ ก็เสร็จเลยครับ ไฟล์แฮกอื่นๆ ก็จะตามมาอย่างสะดวกโยธิน ทางแก้เบื้องต่้นคงต้องเปลี่ยนพาสเวิด และอาจจะลองใส่บรรทัดนี้ลงไปใน wp-config.php ครับ

define( 'DISALLOW_FILE_EDIT', true );

เป็นการระงับไม่ให้แก้ไขไฟล์ผ่าน wp-admin
บันทึกการเข้า

หน้า: 1 [2]   ขึ้นบน
พิมพ์