ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptรบกวนปรึกษา น่าจะโดน Hack แบบ Search Engine Poisoning จาก WP 4.7.1
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: รบกวนปรึกษา น่าจะโดน Hack แบบ Search Engine Poisoning จาก WP 4.7.1  (อ่าน 383 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
Zeratul
ก๊วนเสียว
*

พลังน้ำใจ: 9
ออฟไลน์ ออฟไลน์

กระทู้: 243



ดูรายละเอียด
« เมื่อ: 11 กุมภาพันธ์ 2017, 14:32:09 »

จากที่มีข่าวให้อัพเดท wordpress เป็น 4.7.2 เพราะ 4.7.1 มีช่องโหว่นั้น ผมก็รีบอัพแหละ แต่มีอยู่เว็บนึง ที่ผมลืมอัพ แบบงงมาก(ลืมได้ไงฟร่ะ)
ก็เลยลองเข้าไปเช็คเนื้อหาดู ก็พบความปกติคือ โดนแทรก keyword พร้อม link ไปที่เว็บแปลกๆ เช่น

<a href="http://www.indianapoliscoltsjerseyspop.com ">cheap mlb jerseys</a>
<a href="http://www.cheapjerseyslan.com ">wholesale nfl jerseys</a>
<a href="http://faithbookjr.ning.com/pr...007-nfl-draft-by-detroit-lions ">2007</a>
href="http://www.cheapprojerseys.com ">wholesale mlb jerseys</a>
<a href="http://www.koteras-sluby.pl/so...jerseys-and-its-role-in-teams/ ">Teams</a>  นำมีดตัดขวดพลาสติก ขูดเอาเฉพาะส่วนแข็งๆออกมา  <a href="http://serioussoundzz.ning.com...confident-in-nfl-football-game ">Significant</a>

และอื่นๆอีกมากมาย แทรกไว้ตลอดทั้งบทความ พร้อมกันนี้ ยังมี code แปลกๆ โผล่มาที่ส่วนท้ายบทความ เช่น

&nbsp;
<div id="fb-root"></div>
&nbsp;
<div style="float: none; margin: 10px 0 10px 0; text-align: center;"></div>
<div style="font-size: 0px; height: 0px; line-height: 0px; margin: 0; padding: 0; clear: both;"></div>

<div id="fb-root"></div>
<p>// <br />
<!-- Quick Adsense WordPress Plugin: http://quicksense.net/ --></p>
<div style="float:none;margin:10px 0 10px 0;text-align:center">
<a href="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js">//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js</a><br />
<!-- Link ads responsive --><br />
<ins class="adsbygoogle"></ins><br />

(adsbygoogle = window.adsbygoogle || []).push({});

</div>
<div style="font-size:0px;height:0px;line-height:0px;margin:0;padding:0;clear:both"></div>

ผมว่าลักษณะ เหมือนโดน Search Engine Poisoning คือส่ง backlink กลับไปยังเว็บเป้าหมาย ทีนี้ผมลองแก้โดยการ restore กลับไปเวอร์ชันที่แล้ว มันก็โอเคดี ไม่มีปัญหา แต่ทีนี้บทความมันเยอะครับ แล้วไม่ได้โดนทุกบทความ พอจะมีวิธีเช็คที่ง่ายๆไหมครับ ว่าหน้าไหนของเว็บเราที่โดนแบบนี้บ้าง หรือมีคำแนะนำอะไรอื่นๆเพิ่มเติมไหมครับ พึ่งโดนแฮกครั้งแรกในชีวิตครับ

ขอบพระคุณครับ
บันทึกการเข้า

หน้า: [1]   ขึ้นบน
พิมพ์