ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

หน้า: [1] 2   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: wordpress โดน hacked  (อ่าน 6120 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
bigwore
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 152
ออฟไลน์ ออฟไลน์

กระทู้: 1,331



ดูรายละเอียด เว็บไซต์
« เมื่อ: 20 เมษายน 2016, 23:04:02 »

ผมโดนดังนี้ครับ
1 google webmaster แจ้งว่าเว็บเราโดน hacked  เจนคอนเทนท์เป็นเว็บโป๊ พอเข้าเว็บเราจากหน้าค้นหาของ gogole มันจะรีไดเร็คไปเว็บโป๊

2 .htaccess มีโค้ดรีไดเร็ค ดังนี้
โค๊ด:
 <IfModule mod_rewrite.c>
RewriteEngine on
RewriteRule !(js|ico|gif|jpg|png|css|swf|flv|libraries|maint|admin|login|logout|reg) index.php [QSA,L]
</IfModule>

ลบยังไง ก็กลับมาใหม่ ปวดหัวมากๆ

ใน host มีเว็บ 5-7 เว็บ โดนทุกเว็บครับ



3 ลองใช้ปลักอิน world fence ช่วย scan ก็เจอสองที่

 wp-includes/load.php

wp-includes/general-template.php

 ใช้ปลักอิน restore คืนค่าเก่า  แต่พอผ่านไประยะหนึ่ง

แต่สุดท้าย ก็โดนใหม่อยู่ดี เหมือนโดน malware อยู่ใน host เลย เซ็งมากๆ

ผมใช้ hostgator สมัยก่อนเคยโดนแฮ็ค แจ้งซัพพอร์ต เขาก็ scan หา malwre แล้วล้างให้
เดี๋ยวนี้ ต้องช่วยตัวเอง นั่งงมยังไงก็ไม่สำเร็จ


ใครเคยโดนแบบนี้บ้างครับ ผมลองลง wordpress ใหม่ ปลักอินและ thene ก็ลงใหม่หมด เปลี่ยน password ทุกอย่างทั้ง host, wordpress, data base ก็ยังไม่หาย

ถ้าแก้สำเร็จ อยากย้ายโฮสมากๆ มีที่ไหนแนะนำบ้างครับ hostpapa ไหวไหมครับ ผมถาม support เขาก็ตอบดีนะครับ ไวดี
« แก้ไขครั้งสุดท้าย: 20 เมษายน 2016, 23:05:41 โดย bigwore » บันทึกการเข้า
nociouz
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 200
ออฟไลน์ ออฟไลน์

กระทู้: 2,021



ดูรายละเอียด
« ตอบ #1 เมื่อ: 20 เมษายน 2016, 23:32:14 »

อยู่ใน uploads แน่นอนครับ
บันทึกการเข้า
bigwore
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 152
ออฟไลน์ ออฟไลน์

กระทู้: 1,331



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 20 เมษายน 2016, 23:38:44 »

อยู่ใน uploads แน่นอนครับ

แก้ยังไงเหรอครับ scan หา malware เหรอครับ
หรือเปิดเช็คเอาครับ
บันทึกการเข้า
tenzamak
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 800
ออฟไลน์ ออฟไลน์

กระทู้: 13,989



ดูรายละเอียด
« ตอบ #3 เมื่อ: 21 เมษายน 2016, 00:01:32 »

แก้ แล้วเปลี่ยนพาสแล้ว แล้วสแกนไวรัสคอมที่ login ftp หรือยังครับ

ลองหา avast กับ Malwarebytes Anti-Malware สแกนก่อน
« แก้ไขครั้งสุดท้าย: 21 เมษายน 2016, 00:37:22 โดย tenzamak » บันทึกการเข้า

host ราคาเริ่มต้นที่ 500/ปี
host inter ราคาเริ่มต้นที่ 500/ปี
hosting singapore ราคาเริ่มต้นที่ 500/ปี
vps ราคาเริ่มต้นที่ 500/เดือน
icez
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 296
ออฟไลน์ ออฟไลน์

กระทู้: 2,886



ดูรายละเอียด
« ตอบ #4 เมื่อ: 21 เมษายน 2016, 00:34:55 »

- เปลี่ยนพาส wordpress ละยังคัรบ
- check wordpress ด้วยว่ามีuser แปลกปลอมอะไรโผล่มาบ้างมั้ย
บันทึกการเข้า

THZHost SSD Hosting ไทย/สิงคโปร์ พร้อม firewall ป้องกันการยิงเว็บ + scan ไวรัสในเว็บ
nociouz
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 200
ออฟไลน์ ออฟไลน์

กระทู้: 2,021



ดูรายละเอียด
« ตอบ #5 เมื่อ: 21 เมษายน 2016, 00:38:25 »

โค๊ด:
Scan Upload par JM Créa
ลอง scan ดูครับ
บันทึกการเข้า
bigwore
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 152
ออฟไลน์ ออฟไลน์

กระทู้: 1,331



ดูรายละเอียด เว็บไซต์
« ตอบ #6 เมื่อ: 21 เมษายน 2016, 00:46:35 »

- เปลี่ยนพาส wordpress ละยังคัรบ
- check wordpress ด้วยว่ามีuser แปลกปลอมอะไรโผล่มาบ้างมั้ย
เปลี่ยนพาส wordpress แล้วครับ
check wordpress ด้วยว่ามีuser แปลกปลอมอะไรโผล่มาบ้างมั้ย เช็คแล้วไม่มีครับ
บันทึกการเข้า
bigwore
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 152
ออฟไลน์ ออฟไลน์

กระทู้: 1,331



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 21 เมษายน 2016, 00:48:52 »

โค๊ด:
Scan Upload par JM Créa
ลอง scan ดูครับ

ขอบคุณครับ เดี๋ยวลองปลักอินที่แนะนำครับ
https://wordpress.org/plugins/scan-upload-par-jm-crea/
บันทึกการเข้า
(~''๐''~)ปลาแซลมอล
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 60
ออฟไลน์ ออฟไลน์

กระทู้: 1,139



ดูรายละเอียด
« ตอบ #8 เมื่อ: 21 เมษายน 2016, 09:01:37 »

เคยมีประสบการณ์โดน Hack เว็บไชต์ แก้ยังไงก็ไม่หายไม่ว่าจะเปลี่ยรหัส สแกนไฟล์ สุดท้ายย้าย Host หนีเลย..ตั้งแต่นั้นมาไม่เจอปัญหาโดน Hack อีกเลย สงสัยทีมงาน Host ปัจจุบันนี้เค้าเทพ 555

- wordpress จะมีช่องโหว่ที่ การ set permissions ของโฟลเดอร์โดยเฉพาะ Uploads ต้องไล่เช็ดให้ดีๆ

- ถ้าตันจริงๆ ลองดึงไฟล์ทั้งหมดลงเครื่องแล้วใช้สแกนไวรัสดีๆ อัพเดตให้เป็นเวอร์ชั่นล่าสุดแล้วลองสแกนดู ส่วนมากจะเจอก็ทั้งหมดทั้ง Malware Bacedoor ทั้งหลาย..เมื่อเรารู้ว่ามันอยู่ที่ไหนก็จัดการตามไปลบที่ใน Host เลย ขอให้โชดดีครับ
บันทึกการเข้า
bigwore
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 152
ออฟไลน์ ออฟไลน์

กระทู้: 1,331



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 21 เมษายน 2016, 10:08:35 »

เคยมีประสบการณ์โดน Hack เว็บไชต์ แก้ยังไงก็ไม่หายไม่ว่าจะเปลี่ยรหัส สแกนไฟล์ สุดท้ายย้าย Host หนีเลย..ตั้งแต่นั้นมาไม่เจอปัญหาโดน Hack อีกเลย สงสัยทีมงาน Host ปัจจุบันนี้เค้าเทพ 555

- wordpress จะมีช่องโหว่ที่ การ set permissions ของโฟลเดอร์โดยเฉพาะ Uploads ต้องไล่เช็ดให้ดีๆ

- ถ้าตันจริงๆ ลองดึงไฟล์ทั้งหมดลงเครื่องแล้วใช้สแกนไวรัสดีๆ อัพเดตให้เป็นเวอร์ชั่นล่าสุดแล้วลองสแกนดู ส่วนมากจะเจอก็ทั้งหมดทั้ง Malware Bacedoor ทั้งหลาย..เมื่อเรารู้ว่ามันอยู่ที่ไหนก็จัดการตามไปลบที่ใน Host เลย ขอให้โชดดีครับ

ขอบคุณครับ
บันทึกการเข้า
businessman
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 84
ออฟไลน์ ออฟไลน์

กระทู้: 1,015



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 21 เมษายน 2016, 10:10:35 »

เข้ามาเก็บความรู้ครับ
บันทึกการเข้า

minigoood
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 23
ออฟไลน์ ออฟไลน์

กระทู้: 1,703



ดูรายละเอียด
« ตอบ #11 เมื่อ: 21 เมษายน 2016, 10:11:36 »

เคยมีประสบการณ์โดน Hack เว็บไชต์ แก้ยังไงก็ไม่หายไม่ว่าจะเปลี่ยรหัส สแกนไฟล์ สุดท้ายย้าย Host หนีเลย..ตั้งแต่นั้นมาไม่เจอปัญหาโดน Hack อีกเลย สงสัยทีมงาน Host ปัจจุบันนี้เค้าเทพ 555

- wordpress จะมีช่องโหว่ที่ การ set permissions ของโฟลเดอร์โดยเฉพาะ Uploads ต้องไล่เช็ดให้ดีๆ

- ถ้าตันจริงๆ ลองดึงไฟล์ทั้งหมดลงเครื่องแล้วใช้สแกนไวรัสดีๆ อัพเดตให้เป็นเวอร์ชั่นล่าสุดแล้วลองสแกนดู ส่วนมากจะเจอก็ทั้งหมดทั้ง Malware Bacedoor ทั้งหลาย..เมื่อเรารู้ว่ามันอยู่ที่ไหนก็จัดการตามไปลบที่ใน Host เลย ขอให้โชดดีครับ

ขอบคุณครับ
เคยโดนมาเหลือกันครับ เขียนสคริปลงใน wordpress เลย ทำให้การทำงานของ hosting ช้าเลย กินแบนวิชเยอะ แถมแนบโฆษณา pop อัพอีก สุดท้ายต้องแก้ลิงค์เข้า admin เปลี่ยนรหัส สุดท้ายแก้ไม่หาย ต้องย้ายโฮส แต่ย้ายหลายที่มาก สุดท้ายอยู่กับทีมงานโฮสว่าเทพแค่ไหน
บันทึกการเข้า

█ 9EKRDP โหลดบิต อัพโฮสฝากไฟล์นอก
█ Google Drive
█ ตัวเล่นหนัง GDRIVE
█ 9EKRDP ENCODING PLAN เริ่มต้น 950 บาท
█ ผู้ให้บริการ Windows VPS, RDP Services ,Torrents and Files Upload !!
bigwore
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 152
ออฟไลน์ ออฟไลน์

กระทู้: 1,331



ดูรายละเอียด เว็บไซต์
« ตอบ #12 เมื่อ: 21 เมษายน 2016, 10:25:46 »

Host ไทย ตัวไหนน่าใช้ครับ ผมมีงบสัก 4-5000 ต่อปี ลง 20-30 เว็บ ครับ

Host นอก ใช้ Hostpapa พอไหวไหม ผมต้องการแปลนประมาณ host gator baby plan ครับ
บันทึกการเข้า
bigwore
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 152
ออฟไลน์ ออฟไลน์

กระทู้: 1,331



ดูรายละเอียด เว็บไซต์
« ตอบ #13 เมื่อ: 21 เมษายน 2016, 10:42:19 »

เคยมีประสบการณ์โดน Hack เว็บไชต์ แก้ยังไงก็ไม่หายไม่ว่าจะเปลี่ยรหัส สแกนไฟล์ สุดท้ายย้าย Host หนีเลย..ตั้งแต่นั้นมาไม่เจอปัญหาโดน Hack อีกเลย สงสัยทีมงาน Host ปัจจุบันนี้เค้าเทพ 555

- wordpress จะมีช่องโหว่ที่ การ set permissions ของโฟลเดอร์โดยเฉพาะ Uploads ต้องไล่เช็ดให้ดีๆ

- ถ้าตันจริงๆ ลองดึงไฟล์ทั้งหมดลงเครื่องแล้วใช้สแกนไวรัสดีๆ อัพเดตให้เป็นเวอร์ชั่นล่าสุดแล้วลองสแกนดู ส่วนมากจะเจอก็ทั้งหมดทั้ง Malware Bacedoor ทั้งหลาย..เมื่อเรารู้ว่ามันอยู่ที่ไหนก็จัดการตามไปลบที่ใน Host เลย ขอให้โชดดีครับ

ขอบคุณครับ
เคยโดนมาเหลือกันครับ เขียนสคริปลงใน wordpress เลย ทำให้การทำงานของ hosting ช้าเลย กินแบนวิชเยอะ แถมแนบโฆษณา pop อัพอีก สุดท้ายต้องแก้ลิงค์เข้า admin เปลี่ยนรหัส สุดท้ายแก้ไม่หาย ต้องย้ายโฮส แต่ย้ายหลายที่มาก สุดท้ายอยู่กับทีมงานโฮสว่าเทพแค่ไหน

ผมโหลดไฟล์จาก host
แสกนด้วย anti  malware และ avast premier ไม่เจอภัยคุกคามใดๆ
สงสัย ต้องย้ายโฮสหนีอย่างเดียว
บันทึกการเข้า
jiyuu19th
สมุนแก๊งเสียว
*

พลังน้ำใจ: 10
ออฟไลน์ ออฟไลน์

กระทู้: 609



ดูรายละเอียด
« ตอบ #14 เมื่อ: 21 เมษายน 2016, 14:59:58 »

ระหว่างเรื่อง pluing กับ theme ด้วยครับ
แต่ละวันเจอการเรียก url ตรงๆของมันเข้ามาเยอะเหมือนกัน
บันทึกการเข้า
picpost1234
สมุนแก๊งเสียว
*

พลังน้ำใจ: 53
ออฟไลน์ ออฟไลน์

กระทู้: 882



ดูรายละเอียด
« ตอบ #15 เมื่อ: 21 เมษายน 2016, 22:36:45 »

บางทีมันเป็นมัลแวร์ฝังที่เครื่องคุณครับ ไม่ใช่ที่host มันจะเข้าไปทางโปรแกรมftpเวลาเราอัฟโหลด มัลแวร์พวกนี้ถ้าโดนแล้ว มันจะรู้หมดเลยว่า ftp ที่เราให้passอะไร ถ้าเราเซฟไว้นะ นะนำเบื้องต้น หาโปรแกรมมาสแกนมัลแวร์ที่เครื่องคุณ ถ้าเอาชัวลงวินโด้ใหม่ พอลงใหม่เสร็จ รีบลงโปรแกมแสกนมัลแวร์ก่อนเลย
บันทึกการเข้า
DARWIN27
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 79
ออฟไลน์ ออฟไลน์

กระทู้: 1,316



ดูรายละเอียด
« ตอบ #16 เมื่อ: 21 เมษายน 2016, 22:39:17 »

มันเป็นไปได้มั๊ยครับว่ามันมาจากเวบคนอื่นที่อยู่ในเครื่องเดียวกัน
บันทึกการเข้า

BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #17 เมื่อ: 22 เมษายน 2016, 00:17:48 »

ทำตาม สink ด้านล่างทีละขั้นตอนห้ามข้าม
https://support.hostatom.com/k...tion=displayarticle&id=318

หายแน่นอน
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
ANALOGY
สมุนแก๊งเสียว
*

พลังน้ำใจ: 83
ออฟไลน์ ออฟไลน์

กระทู้: 750



ดูรายละเอียด เว็บไซต์
« ตอบ #18 เมื่อ: 22 เมษายน 2016, 01:14:15 »

ถ้าไม่หาย ย้าย host เลยครับเอา port ที่ไม่ใช่21หรือต่างจากเดิมรับรองหายครับ
มีปลั๊คอินหรือธีมเถื่อนหรือเปล่าครับ ถ้าเชคดูปล้วไม่มีให้ลองสแกนสปายแวร์ที่คอมดูนะครับ
บันทึกการเข้า

bigwore
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 152
ออฟไลน์ ออฟไลน์

กระทู้: 1,331



ดูรายละเอียด เว็บไซต์
« ตอบ #19 เมื่อ: 22 เมษายน 2016, 06:26:00 »

ถ้าไม่หาย ย้าย host เลยครับเอา port ที่ไม่ใช่21หรือต่างจากเดิมรับรองหายครับ
มีปลั๊คอินหรือธีมเถื่อนหรือเปล่าครับ ถ้าเชคดูปล้วไม่มีให้ลองสแกนสปายแวร์ที่คอมดูนะครับ
ยังไม่หายเลยครับ สงสัยต้องย้ายโฮสท์ เดี๋ยวแก้ตามที่หลายๆท่านบอกครับ
โค้ด  <IfModule mod_rewrite.c>
RewriteEngine on
RewriteRule !(js|ico|gif|jpg|png|css|swf|flv|libraries|maint|admin|login|logout|reg) index.php [QSA,L]
</IfModule>

ตามมาหลอกอีกแล้ว  Cry
บันทึกการเข้า
หน้า: [1] 2   ขึ้นบน
พิมพ์