bigwore
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 152
ออฟไลน์
กระทู้: 1,331
|
 |
« เมื่อ: 20 เมษายน 2016, 23:04:02 » |
|
ผมโดนดังนี้ครับ 1 google webmaster แจ้งว่าเว็บเราโดน hacked เจนคอนเทนท์เป็นเว็บโป๊ พอเข้าเว็บเราจากหน้าค้นหาของ gogole มันจะรีไดเร็คไปเว็บโป๊ 2 .htaccess มีโค้ดรีไดเร็ค ดังนี้ <IfModule mod_rewrite.c> RewriteEngine on RewriteRule !(js|ico|gif|jpg|png|css|swf|flv|libraries|maint|admin|login|logout|reg) index.php [QSA,L] </IfModule>
ลบยังไง ก็กลับมาใหม่ ปวดหัวมากๆ ใน host มีเว็บ 5-7 เว็บ โดนทุกเว็บครับ 3 ลองใช้ปลักอิน world fence ช่วย scan ก็เจอสองที่ wp-includes/load.php wp-includes/general-template.php ใช้ปลักอิน restore คืนค่าเก่า แต่พอผ่านไประยะหนึ่ง แต่สุดท้าย ก็โดนใหม่อยู่ดี เหมือนโดน malware อยู่ใน host เลย เซ็งมากๆ ผมใช้ hostgator สมัยก่อนเคยโดนแฮ็ค แจ้งซัพพอร์ต เขาก็ scan หา malwre แล้วล้างให้ เดี๋ยวนี้ ต้องช่วยตัวเอง นั่งงมยังไงก็ไม่สำเร็จ ใครเคยโดนแบบนี้บ้างครับ ผมลองลง wordpress ใหม่ ปลักอินและ thene ก็ลงใหม่หมด เปลี่ยน password ทุกอย่างทั้ง host, wordpress, data base ก็ยังไม่หาย ถ้าแก้สำเร็จ อยากย้ายโฮสมากๆ มีที่ไหนแนะนำบ้างครับ hostpapa ไหวไหมครับ ผมถาม support เขาก็ตอบดีนะครับ ไวดี
|
|
« แก้ไขครั้งสุดท้าย: 20 เมษายน 2016, 23:05:41 โดย bigwore »
|
บันทึกการเข้า
|
|
|
|
nociouz
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 200
ออฟไลน์
กระทู้: 2,021
|
 |
« ตอบ #1 เมื่อ: 20 เมษายน 2016, 23:32:14 » |
|
อยู่ใน uploads แน่นอนครับ
|
|
|
บันทึกการเข้า
|
|
|
|
bigwore
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 152
ออฟไลน์
กระทู้: 1,331
|
 |
« ตอบ #2 เมื่อ: 20 เมษายน 2016, 23:38:44 » |
|
อยู่ใน uploads แน่นอนครับ
แก้ยังไงเหรอครับ scan หา malware เหรอครับ หรือเปิดเช็คเอาครับ
|
|
|
บันทึกการเข้า
|
|
|
|
tenzamak
Verified Seller
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 800
ออฟไลน์
กระทู้: 13,989
|
 |
« ตอบ #3 เมื่อ: 21 เมษายน 2016, 00:01:32 » |
|
แก้ แล้วเปลี่ยนพาสแล้ว แล้วสแกนไวรัสคอมที่ login ftp หรือยังครับ
ลองหา avast กับ Malwarebytes Anti-Malware สแกนก่อน
|
|
« แก้ไขครั้งสุดท้าย: 21 เมษายน 2016, 00:37:22 โดย tenzamak »
|
บันทึกการเข้า
|
|
|
|
icez
Verified Seller
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 296
ออฟไลน์
กระทู้: 2,886
|
 |
« ตอบ #4 เมื่อ: 21 เมษายน 2016, 00:34:55 » |
|
- เปลี่ยนพาส wordpress ละยังคัรบ - check wordpress ด้วยว่ามีuser แปลกปลอมอะไรโผล่มาบ้างมั้ย
|
|
|
บันทึกการเข้า
|
THZHost SSD Hosting ไทย/สิงคโปร์ พร้อม firewall ป้องกันการยิงเว็บ + scan ไวรัสในเว็บ
|
|
|
nociouz
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 200
ออฟไลน์
กระทู้: 2,021
|
 |
« ตอบ #5 เมื่อ: 21 เมษายน 2016, 00:38:25 » |
|
|
|
|
บันทึกการเข้า
|
|
|
|
bigwore
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 152
ออฟไลน์
กระทู้: 1,331
|
 |
« ตอบ #6 เมื่อ: 21 เมษายน 2016, 00:46:35 » |
|
- เปลี่ยนพาส wordpress ละยังคัรบ - check wordpress ด้วยว่ามีuser แปลกปลอมอะไรโผล่มาบ้างมั้ย
เปลี่ยนพาส wordpress แล้วครับ check wordpress ด้วยว่ามีuser แปลกปลอมอะไรโผล่มาบ้างมั้ย เช็คแล้วไม่มีครับ
|
|
|
บันทึกการเข้า
|
|
|
|
bigwore
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 152
ออฟไลน์
กระทู้: 1,331
|
 |
« ตอบ #7 เมื่อ: 21 เมษายน 2016, 00:48:52 » |
|
|
|
|
บันทึกการเข้า
|
|
|
|
(~''๐''~)ปลาแซลมอล
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 60
ออฟไลน์
กระทู้: 1,139
|
 |
« ตอบ #8 เมื่อ: 21 เมษายน 2016, 09:01:37 » |
|
เคยมีประสบการณ์โดน Hack เว็บไชต์ แก้ยังไงก็ไม่หายไม่ว่าจะเปลี่ยรหัส สแกนไฟล์ สุดท้ายย้าย Host หนีเลย..ตั้งแต่นั้นมาไม่เจอปัญหาโดน Hack อีกเลย สงสัยทีมงาน Host ปัจจุบันนี้เค้าเทพ 555
- wordpress จะมีช่องโหว่ที่ การ set permissions ของโฟลเดอร์โดยเฉพาะ Uploads ต้องไล่เช็ดให้ดีๆ
- ถ้าตันจริงๆ ลองดึงไฟล์ทั้งหมดลงเครื่องแล้วใช้สแกนไวรัสดีๆ อัพเดตให้เป็นเวอร์ชั่นล่าสุดแล้วลองสแกนดู ส่วนมากจะเจอก็ทั้งหมดทั้ง Malware Bacedoor ทั้งหลาย..เมื่อเรารู้ว่ามันอยู่ที่ไหนก็จัดการตามไปลบที่ใน Host เลย ขอให้โชดดีครับ
|
|
|
บันทึกการเข้า
|
|
|
|
bigwore
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 152
ออฟไลน์
กระทู้: 1,331
|
 |
« ตอบ #9 เมื่อ: 21 เมษายน 2016, 10:08:35 » |
|
เคยมีประสบการณ์โดน Hack เว็บไชต์ แก้ยังไงก็ไม่หายไม่ว่าจะเปลี่ยรหัส สแกนไฟล์ สุดท้ายย้าย Host หนีเลย..ตั้งแต่นั้นมาไม่เจอปัญหาโดน Hack อีกเลย สงสัยทีมงาน Host ปัจจุบันนี้เค้าเทพ 555
- wordpress จะมีช่องโหว่ที่ การ set permissions ของโฟลเดอร์โดยเฉพาะ Uploads ต้องไล่เช็ดให้ดีๆ
- ถ้าตันจริงๆ ลองดึงไฟล์ทั้งหมดลงเครื่องแล้วใช้สแกนไวรัสดีๆ อัพเดตให้เป็นเวอร์ชั่นล่าสุดแล้วลองสแกนดู ส่วนมากจะเจอก็ทั้งหมดทั้ง Malware Bacedoor ทั้งหลาย..เมื่อเรารู้ว่ามันอยู่ที่ไหนก็จัดการตามไปลบที่ใน Host เลย ขอให้โชดดีครับ
ขอบคุณครับ
|
|
|
บันทึกการเข้า
|
|
|
|
businessman
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 84
ออฟไลน์
กระทู้: 1,015
|
 |
« ตอบ #10 เมื่อ: 21 เมษายน 2016, 10:10:35 » |
|
เข้ามาเก็บความรู้ครับ
|
|
|
บันทึกการเข้า
|
|
|
|
minigoood
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 23
ออฟไลน์
กระทู้: 1,703
|
 |
« ตอบ #11 เมื่อ: 21 เมษายน 2016, 10:11:36 » |
|
เคยมีประสบการณ์โดน Hack เว็บไชต์ แก้ยังไงก็ไม่หายไม่ว่าจะเปลี่ยรหัส สแกนไฟล์ สุดท้ายย้าย Host หนีเลย..ตั้งแต่นั้นมาไม่เจอปัญหาโดน Hack อีกเลย สงสัยทีมงาน Host ปัจจุบันนี้เค้าเทพ 555
- wordpress จะมีช่องโหว่ที่ การ set permissions ของโฟลเดอร์โดยเฉพาะ Uploads ต้องไล่เช็ดให้ดีๆ
- ถ้าตันจริงๆ ลองดึงไฟล์ทั้งหมดลงเครื่องแล้วใช้สแกนไวรัสดีๆ อัพเดตให้เป็นเวอร์ชั่นล่าสุดแล้วลองสแกนดู ส่วนมากจะเจอก็ทั้งหมดทั้ง Malware Bacedoor ทั้งหลาย..เมื่อเรารู้ว่ามันอยู่ที่ไหนก็จัดการตามไปลบที่ใน Host เลย ขอให้โชดดีครับ
ขอบคุณครับ เคยโดนมาเหลือกันครับ เขียนสคริปลงใน wordpress เลย ทำให้การทำงานของ hosting ช้าเลย กินแบนวิชเยอะ แถมแนบโฆษณา pop อัพอีก สุดท้ายต้องแก้ลิงค์เข้า admin เปลี่ยนรหัส สุดท้ายแก้ไม่หาย ต้องย้ายโฮส แต่ย้ายหลายที่มาก สุดท้ายอยู่กับทีมงานโฮสว่าเทพแค่ไหน
|
|
|
บันทึกการเข้า
|
|
|
|
bigwore
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 152
ออฟไลน์
กระทู้: 1,331
|
 |
« ตอบ #12 เมื่อ: 21 เมษายน 2016, 10:25:46 » |
|
Host ไทย ตัวไหนน่าใช้ครับ ผมมีงบสัก 4-5000 ต่อปี ลง 20-30 เว็บ ครับ
Host นอก ใช้ Hostpapa พอไหวไหม ผมต้องการแปลนประมาณ host gator baby plan ครับ
|
|
|
บันทึกการเข้า
|
|
|
|
bigwore
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 152
ออฟไลน์
กระทู้: 1,331
|
 |
« ตอบ #13 เมื่อ: 21 เมษายน 2016, 10:42:19 » |
|
เคยมีประสบการณ์โดน Hack เว็บไชต์ แก้ยังไงก็ไม่หายไม่ว่าจะเปลี่ยรหัส สแกนไฟล์ สุดท้ายย้าย Host หนีเลย..ตั้งแต่นั้นมาไม่เจอปัญหาโดน Hack อีกเลย สงสัยทีมงาน Host ปัจจุบันนี้เค้าเทพ 555
- wordpress จะมีช่องโหว่ที่ การ set permissions ของโฟลเดอร์โดยเฉพาะ Uploads ต้องไล่เช็ดให้ดีๆ
- ถ้าตันจริงๆ ลองดึงไฟล์ทั้งหมดลงเครื่องแล้วใช้สแกนไวรัสดีๆ อัพเดตให้เป็นเวอร์ชั่นล่าสุดแล้วลองสแกนดู ส่วนมากจะเจอก็ทั้งหมดทั้ง Malware Bacedoor ทั้งหลาย..เมื่อเรารู้ว่ามันอยู่ที่ไหนก็จัดการตามไปลบที่ใน Host เลย ขอให้โชดดีครับ
ขอบคุณครับ เคยโดนมาเหลือกันครับ เขียนสคริปลงใน wordpress เลย ทำให้การทำงานของ hosting ช้าเลย กินแบนวิชเยอะ แถมแนบโฆษณา pop อัพอีก สุดท้ายต้องแก้ลิงค์เข้า admin เปลี่ยนรหัส สุดท้ายแก้ไม่หาย ต้องย้ายโฮส แต่ย้ายหลายที่มาก สุดท้ายอยู่กับทีมงานโฮสว่าเทพแค่ไหน ผมโหลดไฟล์จาก host แสกนด้วย anti malware และ avast premier ไม่เจอภัยคุกคามใดๆ สงสัย ต้องย้ายโฮสหนีอย่างเดียว
|
|
|
บันทึกการเข้า
|
|
|
|
jiyuu19th
สมุนแก๊งเสียว
พลังน้ำใจ: 10
ออฟไลน์
กระทู้: 609
|
 |
« ตอบ #14 เมื่อ: 21 เมษายน 2016, 14:59:58 » |
|
ระหว่างเรื่อง pluing กับ theme ด้วยครับ แต่ละวันเจอการเรียก url ตรงๆของมันเข้ามาเยอะเหมือนกัน
|
|
|
บันทึกการเข้า
|
|
|
|
picpost1234
สมุนแก๊งเสียว
พลังน้ำใจ: 53
ออฟไลน์
กระทู้: 882
|
 |
« ตอบ #15 เมื่อ: 21 เมษายน 2016, 22:36:45 » |
|
บางทีมันเป็นมัลแวร์ฝังที่เครื่องคุณครับ ไม่ใช่ที่host มันจะเข้าไปทางโปรแกรมftpเวลาเราอัฟโหลด มัลแวร์พวกนี้ถ้าโดนแล้ว มันจะรู้หมดเลยว่า ftp ที่เราให้passอะไร ถ้าเราเซฟไว้นะ นะนำเบื้องต้น หาโปรแกรมมาสแกนมัลแวร์ที่เครื่องคุณ ถ้าเอาชัวลงวินโด้ใหม่ พอลงใหม่เสร็จ รีบลงโปรแกมแสกนมัลแวร์ก่อนเลย
|
|
|
บันทึกการเข้า
|
|
|
|
DARWIN27
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 79
ออฟไลน์
กระทู้: 1,316
|
 |
« ตอบ #16 เมื่อ: 21 เมษายน 2016, 22:39:17 » |
|
มันเป็นไปได้มั๊ยครับว่ามันมาจากเวบคนอื่นที่อยู่ในเครื่องเดียวกัน
|
|
|
บันทึกการเข้า
|
|
|
|
BrainFreeze
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 498
ออฟไลน์
กระทู้: 3,887
|
 |
« ตอบ #17 เมื่อ: 22 เมษายน 2016, 00:17:48 » |
|
|
|
|
บันทึกการเข้า
|
|
|
|
ANALOGY
สมุนแก๊งเสียว
พลังน้ำใจ: 83
ออฟไลน์
กระทู้: 750
|
 |
« ตอบ #18 เมื่อ: 22 เมษายน 2016, 01:14:15 » |
|
ถ้าไม่หาย ย้าย host เลยครับเอา port ที่ไม่ใช่21หรือต่างจากเดิมรับรองหายครับ มีปลั๊คอินหรือธีมเถื่อนหรือเปล่าครับ ถ้าเชคดูปล้วไม่มีให้ลองสแกนสปายแวร์ที่คอมดูนะครับ
|
|
|
บันทึกการเข้า
|
|
|
|
bigwore
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 152
ออฟไลน์
กระทู้: 1,331
|
 |
« ตอบ #19 เมื่อ: 22 เมษายน 2016, 06:26:00 » |
|
ถ้าไม่หาย ย้าย host เลยครับเอา port ที่ไม่ใช่21หรือต่างจากเดิมรับรองหายครับ มีปลั๊คอินหรือธีมเถื่อนหรือเปล่าครับ ถ้าเชคดูปล้วไม่มีให้ลองสแกนสปายแวร์ที่คอมดูนะครับ
ยังไม่หายเลยครับ สงสัยต้องย้ายโฮสท์ เดี๋ยวแก้ตามที่หลายๆท่านบอกครับ โค้ด <IfModule mod_rewrite.c> RewriteEngine on RewriteRule !(js|ico|gif|jpg|png|css|swf|flv|libraries|maint|admin|login|logout|reg) index.php [QSA,L] </IfModule> ตามมาหลอกอีกแล้ว 
|
|
|
บันทึกการเข้า
|
|
|
|
|