ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptมีเทคนิคอะไรบ้างที่ทำให้wpไม่โดนแฮก..
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: มีเทคนิคอะไรบ้างที่ทำให้wpไม่โดนแฮก..  (อ่าน 466 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
ITboy2555
ก๊วนเสียว
*

พลังน้ำใจ: 24
ออฟไลน์ ออฟไลน์

กระทู้: 437



ดูรายละเอียด
« เมื่อ: 20 ธันวาคม 2016, 10:19:49 »

เรียนถามท่านพี่ที่ทำ wp มีเทคนิคดีๆอะไรบ้างที่ทำให้wpไม่โดนแฮกครับ..ผมทำมาหลายครั้ง โดนแฮกทุกครั้ง(เปลี่ยนserverแล้ว ,ใช้wpตัวล่าสุดแล้ว ,เปลี่ยนคอมพ์ที่ใช้อัพแล้ว3เครื่อง ,เปลี่ยนurlล็อกอินของ wordpress) ..ตอนนี้จนปัญญาแล้วครับ ขอคำแนะนำด้วยครับ  wanwan031
บันทึกการเข้า
BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 20 ธันวาคม 2016, 10:43:58 »

วิธีป้องกันนะครับ
- อย่าใช้ theme และ plugin เถื่อน
- update ตัว wordpress เอง พร้อมทั้ง ส่วนเสริม theme และ plugin อย่างสม่ำเสมอ ถ้าเป็นไปได้ตั้ง auto update ไว้เลยครับ
- ตั้งรหัสผ่านที่คาดเดาได้ยาก
- หลีกเลี่ยงการใช้ user : admin
- ระหว่างการติดตั้งให้หลีกเลี่ยงการใช้ table prefix wp_

ติดตั้ง security plugin ไว้กันเหนียวผมแนะนำ sucuri ครับ ติดตั้งแล้วไปกด security hardening ให้หมด ที่ฟรี
https://wordpress.org/plugins/sucuri-scanner/


สำหรับคนที่โดนเจาะแล้ว ตาม link ด้านล่างเลยครับ หายชัวร์
https://support.hostatom.com/k...tion=displayarticle&id=318
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
EyeShild21
สมุนแก๊งเสียว
*

พลังน้ำใจ: 113
ออฟไลน์ ออฟไลน์

กระทู้: 537



ดูรายละเอียด
« ตอบ #2 เมื่อ: 20 ธันวาคม 2016, 10:59:44 »

วิธีป้องกันนะครับ
- อย่าใช้ theme และ plugin เถื่อน
- update ตัว wordpress เอง พร้อมทั้ง ส่วนเสริม theme และ plugin อย่างสม่ำเสมอ ถ้าเป็นไปได้ตั้ง auto update ไว้เลยครับ
- ตั้งรหัสผ่านที่คาดเดาได้ยาก
- หลีกเลี่ยงการใช้ user : admin
- ระหว่างการติดตั้งให้หลีกเลี่ยงการใช้ table prefix wp_

ติดตั้ง security plugin ไว้กันเหนียวผมแนะนำ sucuri ครับ ติดตั้งแล้วไปกด security hardening ให้หมด ที่ฟรี
https://wordpress.org/plugins/sucuri-scanner/


สำหรับคนที่โดนเจาะแล้ว ตาม link ด้านล่างเลยครับ หายชัวร์
https://support.hostatom.com/k...tion=displayarticle&id=318


แจ่มเลยครับ ขอเซฟเก็บไว้เลย

 wanwan017 wanwan017
บันทึกการเข้า
skscale
คนรักเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 185



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 20 ธันวาคม 2016, 11:06:31 »

วิธีป้องกันนะครับ
- อย่าใช้ theme และ plugin เถื่อน
- update ตัว wordpress เอง พร้อมทั้ง ส่วนเสริม theme และ plugin อย่างสม่ำเสมอ ถ้าเป็นไปได้ตั้ง auto update ไว้เลยครับ
- ตั้งรหัสผ่านที่คาดเดาได้ยาก
- หลีกเลี่ยงการใช้ user : admin
- ระหว่างการติดตั้งให้หลีกเลี่ยงการใช้ table prefix wp_

ติดตั้ง security plugin ไว้กันเหนียวผมแนะนำ sucuri ครับ ติดตั้งแล้วไปกด security hardening ให้หมด ที่ฟรี
https://wordpress.org/plugins/sucuri-scanner/


สำหรับคนที่โดนเจาะแล้ว ตาม link ด้านล่างเลยครับ หายชัวร์
https://support.hostatom.com/k...tion=displayarticle&id=318

ขอบคุณมากครับ wanwan017 wanwan017
บันทึกการเข้า

ITboy2555
ก๊วนเสียว
*

พลังน้ำใจ: 24
ออฟไลน์ ออฟไลน์

กระทู้: 437



ดูรายละเอียด
« ตอบ #4 เมื่อ: 20 ธันวาคม 2016, 11:20:35 »

ขอบคุณท่าน BrainFreeze มากครับ +1
 ขอซ้อมมือกับwpอีกยกครับ.. อีกไม่นานจะไปอุดหนุนโฮสท่านครับ  wanwan017
บันทึกการเข้า
BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 20 ธันวาคม 2016, 11:22:16 »

อีกวิธีครับสำหรับสายโหด

อันนี้ใช้ได้กับทุก CMS เลยไม่จำกัดเฉพาะ wordpress
ปกติผมจะทำกับเว็บลูกค้าที่ ไม่อัพเดทเลย wordpress  version เก่ามาก ต่ำกว่า 3 / joomla ต่ำกว่า 1.5 อะไรประมาณนั้น
คือให้เพิ่ม code ด้านล่างนี้ไว้ที่ .htaccess ที่ parent directory ที่ติดตั้ง wordpress joomla drupal หรือ cms นั้นๆ

<Limit POST>
order deny,allow
allow from 123.123.123.123
deny from all
</Limit>

code ด้านบนจะทำให้ website เรากลายเป็นเหมือนเว็บ read only เท่านั้นยกเว้นเฉพาะ IP ระบุ ถึงเว็บมีช่องโหว่ก็ยังปลอดภัย

เวลาท่านจะแก้เว็บ จะ login จะ อัพเดท ท่านก็เอา IP มาใส่แทน 123.123.123.123 เข้าไป
จะเพิ่มบรรทัดอนุญาติ IP กี่ IP ก็ได้ครับ

* ไม่เหมาะสำหรับเว็บที่มีระบบสมาชิก
** ถ้าต้องใช้ระบบ comment ให้ใช้ facebook comment plugin หรือ disqus แทน
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
หน้า: [1]   ขึ้นบน
พิมพ์