ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptwordpresss โดนแฮ็ก ลบข้อมูลข่าวหายเกลั้ยงเลย
หน้า: [1] 2  ทั้งหมด   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: wordpresss โดนแฮ็ก ลบข้อมูลข่าวหายเกลั้ยงเลย  (อ่าน 3009 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
picasso
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 92
ออฟไลน์ ออฟไลน์

กระทู้: 1,177



ดูรายละเอียด เว็บไซต์
« เมื่อ: 02 กันยายน 2016, 21:26:08 »

ตามหัวข้อครับ มีท่านใดเคยเจอไหม
ข่าวเกือบหมื่นกว่าเรื่องหายหมดเลย
ท่านใดมีประสบการณ์ช่วยแชร์หน่อยครับ

 wanwan004 wanwan004 wanwan004 wanwan010 wanwan010
บันทึกการเข้า
JeffyPluS
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 236
ออฟไลน์ ออฟไลน์

กระทู้: 3,130



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 02 กันยายน 2016, 21:34:25 »

WP มีการอัพเดท บ้างไหม รวมถึง plugins + themes
บันทึกการเข้า


เว็บโฮสติ้ง แรง เร็ว เสถียร พร้อมดูแลทุกท่านคุณภาพการบริการเริ่มต้นเพียง 500.-/ปี
█ Tel 0810066690 | EVO VPS | EVO Hosting
VPS Hosting ประสิทธิภาพสูง แรง เร็ว เสถียร
LineOA : @hosting
nong4534
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 91
ออฟไลน์ ออฟไลน์

กระทู้: 1,453



ดูรายละเอียด
« ตอบ #2 เมื่อ: 03 กันยายน 2016, 11:23:57 »

ให้ host ที่ดูแลเซิร์ฟเวอร์ ดำเนินการกู้คืน Backup ได้ครับ 

บันทึกการเข้า

Rangforever แจกโค้ดตัวอย่างโปรเจคPHPฟรี(เขียนโปรแกรมphp java C#)
PHP Future เขียนโปรแกรมภาษาphp (แจกโปรเจคฟรี แหล่งเรียนรู้ไอที เทคโนโลยี)
nuonly
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 143
ออฟไลน์ ออฟไลน์

กระทู้: 2,694



ดูรายละเอียด
« ตอบ #3 เมื่อ: 03 กันยายน 2016, 11:32:57 »

แจ้ง ผู้ให้บริการ  ดูครับ
บันทึกการเข้า

picasso
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 92
ออฟไลน์ ออฟไลน์

กระทู้: 1,177



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 03 กันยายน 2016, 12:48:29 »

ขอบคุณทุกความเห็นครับ
มีไฟล์แบลคอัพครับ

แต่ไม่ได้คืนทั้งหมด
อยากรุ้ถึงสาเหตุ+แนวทาแก้ไข+ป้องกันในอนาคตครับ
ขอบคุณครับ



 wanwan004 wanwan004 wanwan004 wanwan017 wanwan017
บันทึกการเข้า
chor_th
สมุนแก๊งเสียว
*

พลังน้ำใจ: 56
ออฟไลน์ ออฟไลน์

กระทู้: 554



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 03 กันยายน 2016, 12:51:11 »

password อ่อนไปหรือเปล่าครับ wanwan016
บันทึกการเข้า

EyeShild21
สมุนแก๊งเสียว
*

พลังน้ำใจ: 113
ออฟไลน์ ออฟไลน์

กระทู้: 537



ดูรายละเอียด
« ตอบ #6 เมื่อ: 03 กันยายน 2016, 12:59:17 »

WP มีการอัพเดท บ้างไหม รวมถึง plugins + themes

ตามนี้เลยครับแนวทางการแก้ไข หรือหลีกเลี้ยง Nulled script  wanwan044 wanwan044
บันทึกการเข้า
darkas
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 62
ออฟไลน์ ออฟไลน์

กระทู้: 1,975



ดูรายละเอียด
« ตอบ #7 เมื่อ: 03 กันยายน 2016, 14:20:06 »

Theme เถื่อนรึเปล่าครับ
บันทึกการเข้า

Pornlaa
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 29
ออฟไลน์ ออฟไลน์

กระทู้: 1,192



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 03 กันยายน 2016, 16:54:15 »

โอ้โห เสียดายยย wanwan009
บันทึกการเข้า
picasso
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 92
ออฟไลน์ ออฟไลน์

กระทู้: 1,177



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 08 กันยายน 2016, 10:22:11 »

Theme เถื่อนรึเปล่าครับ

Codcanyou แท้ครับ
บันทึกการเข้า
nong4534
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 91
ออฟไลน์ ออฟไลน์

กระทู้: 1,453



ดูรายละเอียด
« ตอบ #10 เมื่อ: 08 กันยายน 2016, 10:36:59 »

วิธีแก้ไข
1.ให้เจ้าของ host ที่ฝากอยู่  ดำเนินการสแกนไวรัส มัลแวร์ทั้งหมดใน เว็บไซต์เรา   พร้อมตรวจเช็คสคลิปแปลกปลอมที่ฝั่งอยู่
2.ดำเนินการ เรียก backup file web และ file sql ของเดิมกลับขึ้นมา
3.ดำเนินสแกนไวรัส ค้นหาสคลิปอีกรอบ ที่อาจจะฝั่งอยุ่ก่อนจะโดนแฮก

วิธีป้องกัน
1.หมั่นupdate wordpress ปล่อยๆ ตามเวอร์ชั่น เพื่ออุดช่องโหว่
2.เปลี่ยนรหัสผ่านการเข้าใช้งาน wp-admin และรหัส SQL   โดยรหัสผ่านควรมี  อักขระมากกว่า 8 ตัวอักษรขึ้นไป  ประกอบไปด้วย ตัวอักษรพิมพ์เล็กพิมพ์ใหญ่ ตัวเลข อักขระพิเศษ  ทำให้ยากเข้าไว้
3.หมั่นเปลี่ยนรหัสผ่านทุก 6เดือน
4.ตรวจเช็คเว็บไซต์ทุกวัน หากมีอะไรผิดปกติ แจ้งทาง host ให้ตรวจสอบ เช่น อาจโดน spam mail จำนวนมากเข้ามายัง host  
5.ทำการBack Upข้อมูลด้วยตัวเอง อย่างน้อย เดือนละ1ครั้ง
6.ถ้า host ที่ใช้บริการอยุ่ ซัพพอร์ทไม่ดี ไม่ให้ความร่วมมือ ไม่ช่วยเหลือ ควรเปลี่ยนเจ้าใหม่ทันที  เพราะบางครั้งการโจมตี เกิดจากการโจมตีจากทาง server โดยตรง ถ้าเจอhost ที่ไม่ใส่ใจ เว็บคุณอาจไม่ปลอดภัย

สุดท้าย เราเป็นเจ้าของต้องดูแลและตรวจเช็คให้ดี บางครั้งเราไม่สามารถป้องกันได้ครอบคลุมทั้งหมด เพราะแฮกเกอร์ก็พัฒนาการโจมตี การโจรกรรมด้วยวิธีการใหม่ๆออกมาเสมอ  เราก็ต้องตามให้ทันและระวังให้ดี

 wanwan011 wanwan011 wanwan011
« แก้ไขครั้งสุดท้าย: 08 กันยายน 2016, 10:39:22 โดย nong4534 » บันทึกการเข้า

Rangforever แจกโค้ดตัวอย่างโปรเจคPHPฟรี(เขียนโปรแกรมphp java C#)
PHP Future เขียนโปรแกรมภาษาphp (แจกโปรเจคฟรี แหล่งเรียนรู้ไอที เทคโนโลยี)
konderntang
ก๊วนเสียว
*

พลังน้ำใจ: 20
ออฟไลน์ ออฟไลน์

กระทู้: 222



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 08 กันยายน 2016, 11:46:55 »

ขอบคุณทุกความเห็นครับ
มีไฟล์แบลคอัพครับ

แต่ไม่ได้คืนทั้งหมด
อยากรุ้ถึงสาเหตุ+แนวทาแก้ไข+ป้องกันในอนาคตครับ
ขอบคุณครับ



 wanwan004 wanwan004 wanwan004 wanwan017 wanwan017

- อัพเดตธีม, ปลั๊กอิน เป็นระยะ
- Patch ของ Wordpress อัพเดตตลอด
- พาสเวิร์ดเปลี่ยนบ้างก็ดี
- หา Plugin เปลี่ยน url login เพื่อยากแก่การคาดเดา

- ฯลฯ
บันทึกการเข้า

korakotz
สมุนแก๊งเสียว
*

พลังน้ำใจ: 27
ออฟไลน์ ออฟไลน์

กระทู้: 584



ดูรายละเอียด เว็บไซต์
« ตอบ #12 เมื่อ: 08 กันยายน 2016, 20:24:05 »

ลงปั๊กอิน all on one security

เช็คpermission ไฟล์ โฟรเดอร์ ให้ดี

ใช้ php และ MYSQL version ล่าสุด
บันทึกการเข้า
buy high pr domain
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 68
ออฟไลน์ ออฟไลน์

กระทู้: 1,506



ดูรายละเอียด
« ตอบ #13 เมื่อ: 09 กันยายน 2016, 07:52:42 »

ตรวจสอบไวรัสก่อนอัพโหลด
บันทึกการเข้า

sells shop business Order sale online supermarket shop shop mart online sale goods shopping cheap
JeffyPluS
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 236
ออฟไลน์ ออฟไลน์

กระทู้: 3,130



ดูรายละเอียด เว็บไซต์
« ตอบ #14 เมื่อ: 09 กันยายน 2016, 08:13:27 »

วิธีแก้ไข ตามที่ผมเคยแจ้งลูกค้าผมไปนะครับ

1. อัพเดท wp / plugins / themes สม่ำเสมอ
2. รหัสผ่าน ไม่ตั้ง แบบคาดเดา ง่าย
3. อย่า chmod 777 / chmod 666 แบบสุ่มสี่สุ่มห้า
4. scan virus ในเครื่อง ตัวอย่างสม่ำเสมอ

4 ข้อนี้ ช่วยได้เยอะครับ
บันทึกการเข้า


เว็บโฮสติ้ง แรง เร็ว เสถียร พร้อมดูแลทุกท่านคุณภาพการบริการเริ่มต้นเพียง 500.-/ปี
█ Tel 0810066690 | EVO VPS | EVO Hosting
VPS Hosting ประสิทธิภาพสูง แรง เร็ว เสถียร
LineOA : @hosting
1ZAA
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 1334
ออฟไลน์ ออฟไลน์

กระทู้: 3,531



ดูรายละเอียด เว็บไซต์
« ตอบ #15 เมื่อ: 09 กันยายน 2016, 08:40:09 »

กู้คืนได้ครับ
บันทึกการเข้า

newwth01
Newbie
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 46



ดูรายละเอียด
« ตอบ #16 เมื่อ: 11 กันยายน 2016, 15:49:01 »

เคยเจอแต่ของลูกค้าโดนฝังสคริป แบคอัพเองทำทุกอย่างเองหมด
บันทึกการเข้า
zidit
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 314
ออฟไลน์ ออฟไลน์

กระทู้: 7,546



ดูรายละเอียด
« ตอบ #17 เมื่อ: 11 กันยายน 2016, 16:06:31 »

ลง wp-fence ครับ
บันทึกการเข้า

picasso
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 92
ออฟไลน์ ออฟไลน์

กระทู้: 1,177



ดูรายละเอียด เว็บไซต์
« ตอบ #18 เมื่อ: 11 กันยายน 2016, 19:04:47 »

ลง wp-fence ครับ

ขยายความหน่อยครับท่าน
บันทึกการเข้า
picasso
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 92
ออฟไลน์ ออฟไลน์

กระทู้: 1,177



ดูรายละเอียด เว็บไซต์
« ตอบ #19 เมื่อ: 11 กันยายน 2016, 19:08:54 »

วิธีแก้ไข
1.ให้เจ้าของ host ที่ฝากอยู่  ดำเนินการสแกนไวรัส มัลแวร์ทั้งหมดใน เว็บไซต์เรา   พร้อมตรวจเช็คสคลิปแปลกปลอมที่ฝั่งอยู่
2.ดำเนินการ เรียก backup file web และ file sql ของเดิมกลับขึ้นมา
3.ดำเนินสแกนไวรัส ค้นหาสคลิปอีกรอบ ที่อาจจะฝั่งอยุ่ก่อนจะโดนแฮก

วิธีป้องกัน
1.หมั่นupdate wordpress ปล่อยๆ ตามเวอร์ชั่น เพื่ออุดช่องโหว่
2.เปลี่ยนรหัสผ่านการเข้าใช้งาน wp-admin และรหัส SQL   โดยรหัสผ่านควรมี  อักขระมากกว่า 8 ตัวอักษรขึ้นไป  ประกอบไปด้วย ตัวอักษรพิมพ์เล็กพิมพ์ใหญ่ ตัวเลข อักขระพิเศษ  ทำให้ยากเข้าไว้
3.หมั่นเปลี่ยนรหัสผ่านทุก 6เดือน
4.ตรวจเช็คเว็บไซต์ทุกวัน หากมีอะไรผิดปกติ แจ้งทาง host ให้ตรวจสอบ เช่น อาจโดน spam mail จำนวนมากเข้ามายัง host  
5.ทำการBack Upข้อมูลด้วยตัวเอง อย่างน้อย เดือนละ1ครั้ง
6.ถ้า host ที่ใช้บริการอยุ่ ซัพพอร์ทไม่ดี ไม่ให้ความร่วมมือ ไม่ช่วยเหลือ ควรเปลี่ยนเจ้าใหม่ทันที  เพราะบางครั้งการโจมตี เกิดจากการโจมตีจากทาง server โดยตรง ถ้าเจอhost ที่ไม่ใส่ใจ เว็บคุณอาจไม่ปลอดภัย

สุดท้าย เราเป็นเจ้าของต้องดูแลและตรวจเช็คให้ดี บางครั้งเราไม่สามารถป้องกันได้ครอบคลุมทั้งหมด เพราะแฮกเกอร์ก็พัฒนาการโจมตี การโจรกรรมด้วยวิธีการใหม่ๆออกมาเสมอ  เราก็ต้องตามให้ทันและระวังให้ดี

 wanwan011 wanwan011 wanwan011

+ให้ครับ
 wanwan017 wanwan017 wanwan017
บันทึกการเข้า
หน้า: [1] 2  ทั้งหมด   ขึ้นบน
พิมพ์