ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptถ้าใช้ https มันจะช่วยป้องกันพวกมัลแวร์ได้มั้ยครับ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ถ้าใช้ https มันจะช่วยป้องกันพวกมัลแวร์ได้มั้ยครับ  (อ่าน 1010 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
hoke46
สมุนแก๊งเสียว
*

พลังน้ำใจ: 20
ออฟไลน์ ออฟไลน์

กระทู้: 578



ดูรายละเอียด
« เมื่อ: 15 สิงหาคม 2017, 16:39:05 »

ตอนนี้ผมใช้โฮสของ gatorbaby อยู่ มีอยู่ประมาณสิบกว่าเว็บโดยใช้ WP ทำทั้งหมด ปัญหาคือโดนมัลแวร์บ่อยมาก มันจะมีไฟล์แปลกๆแทรกอยู่ตามโฟลเดอร์ต่างๆ พอลบไปหมดแล้วมันก็มาอีกเรื่อยๆตามลบไม่ไหวแล้ว

ทีนี้ถ้าผมใช้ https ฟรีของคลาวแฟร์ มันจะช่วยป้องกันมัลแวร์พวกนี้ได้หรือป่าวครับ
บันทึกการเข้า
BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 15 สิงหาคม 2017, 17:13:12 »

https ป้องกันการดักฟัง หรือดักอ่านข้อมูลระหว่างทางครับ
ไม่สามารถช่วยป้องกัน hacker ได้

 wanwan017

แนวทางการแก้ไขทำตามนี้หายชัวร์ฮับ
https://support.hostatom.com/k...tion=displayarticle&id=318
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
siamlivehost
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 156
ออฟไลน์ ออฟไลน์

กระทู้: 1,709



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 15 สิงหาคม 2017, 17:48:29 »

HTTPS เป็นการเข้ารหัสการเชื่อมต่อระหว่างผู้เข้าเว็บ (client) และ server เท่านั้นครับ

เช่น คุณจะล็อกอินเว็บไซต์ aaa.com โดยกรอก user/pass หรือซื้อของโดยกรอกข้อมูลบัตรเครดิต
ถ้าเป็น HTTP เฉย ๆ ในเครือข่ายระหว่างทางที่คุณใช้ สามารถดักจับได้ว่าคุณกรอก user/pass หรือข้อมูลบัตรเครดิตอะไร เพราะมันไม่ได้เข้ารหัสการเชื่อมต่อ

HTTPS ไม่ได้ช่วยป้องกันการถูก hack เว็บ หรือฝัง malware/virus ในเว็บ แต่อย่างใด ถ้าคุณถูกฝัง malware แสดงว่าเกิดจากสาเหตุอื่นแล้วครับ
เช่น อาจจะมีการใช้ธีมหรือปลั๊กอินที่มีช่องโหว่ หรือ WordPress เป็นเวอร์ชั่นเก่าไม่ได้อัพเดตนาน
« แก้ไขครั้งสุดท้าย: 15 สิงหาคม 2017, 17:54:30 โดย siamlivehost » บันทึกการเข้า


เร็ว แรง บริการดี เหตุผลที่ใคร ๆ ก็เลือกใช้ ZimpleCloud
Cloud SSD Web Hosting โฮสติ้ง Cloud SSD ไม่จำกัด Domain Linux VPS เร็ว แรง Free DirectAdmin รีสอร์ทอัมพวา
P.M.
ก๊วนเสียว
*

พลังน้ำใจ: 6
ออฟไลน์ ออฟไลน์

กระทู้: 309



ดูรายละเอียด
« ตอบ #3 เมื่อ: 15 สิงหาคม 2017, 17:48:51 »

ไม่ครับ ssl คือการเข้ารหัส
แต่ มันอาจมาจาก hdd hosting อย่าลืม มันเป็น share host ครับอาจมาจากคนอื่น
บันทึกการเข้า
siamlivehost
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 156
ออฟไลน์ ออฟไลน์

กระทู้: 1,709



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 15 สิงหาคม 2017, 17:56:22 »

ไม่ครับ ssl คือการเข้ารหัส
แต่ มันอาจมาจาก hdd hosting อย่าลืม มันเป็น share host ครับอาจมาจากคนอื่น
แม้จะเป็น share host ก็มีโอกาสน้อยมากครับ ที่จะมาจากเว็บไซต์ของลูกค้าท่านอื่น
เพราะ account ของท่านอื่นก็ไม่สามารถเข้าถึงข้อมูลหรือสิ่งใด ๆ ใน account ของคุณได้เลยครับ แยกสิทธิ์กันชัดเจน
เว็บไหนถูก hack มันก็เกิดจากมีช่องโหว่ที่อยู่ในเว็บนั้นเองนั่นแหละครับ
บันทึกการเข้า


เร็ว แรง บริการดี เหตุผลที่ใคร ๆ ก็เลือกใช้ ZimpleCloud
Cloud SSD Web Hosting โฮสติ้ง Cloud SSD ไม่จำกัด Domain Linux VPS เร็ว แรง Free DirectAdmin รีสอร์ทอัมพวา
Coolhostplus
สมุนแก๊งเสียว
*

พลังน้ำใจ: 88
ออฟไลน์ ออฟไลน์

กระทู้: 528



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 15 สิงหาคม 2017, 18:05:09 »

ไม่ครับ ssl คือการเข้ารหัส
แต่ มันอาจมาจาก hdd hosting อย่าลืม มันเป็น share host ครับอาจมาจากคนอื่น

ไม่น่าจะเกี่ยวกับโฮสเท่าไหร่นะคับ มีโอกาศน้อยมากที่จะมาจากโฮส เพราะถ้ามาจาก hhd โฮสจริง ๆ ในเครื่องนั้นก็ต้องเป็นทุกโดมน
ที่เจอ ส่วนมากจะมาจากตัวเว็บของลูกค้าเองมากกว่า แต่ส่วนใหญ่จะโทษโฮสไม่ดี ก่อนอันดับแรก ๆ ละคับ ถ้าเจอปัญหา ^^

อื่น ๆ ก็ตามที่ท่าน siamlivehost  ตอบ
« แก้ไขครั้งสุดท้าย: 15 สิงหาคม 2017, 18:06:34 โดย Coolhostplus » บันทึกการเข้า

tenzamak
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 800
ออฟไลน์ ออฟไลน์

กระทู้: 13,960



ดูรายละเอียด
« ตอบ #6 เมื่อ: 15 สิงหาคม 2017, 19:47:19 »

ssl

ป้องกันการดักระหว่างทาง ยํ้านะครับว่าระหว่างทาง

ต้นทางรั่ว ปลายทางรั่ว ไม่เกี่ยวข้องกัน



โดนมัลแวล์บ่อยมาก ต้องแก้ที่ต้นเหตุครับ ไม่ใช่ปลายเหตุ

เวบไซต์อัพเดทบ้างไหม  ถ้าใช้ cms ลง 5ปี ใช้ 5ปี ไม่โดนก็มหาเทพ
เวลามีเตือน security patch แจ้งมา ได้อัพเดทไหม ถ้าไม่ทำ ไม่โดนก็มหาเทพแล้วครับ
ใช้ nulled ไหมของฟรีไม่มีในโลก
เครื่องที่ใช้ ftp เคยสแกนมัลแวร์ไหมถ้าไม่เคย  ไม่โดนก็แปลกแล้ว


วิธีแก้ง่ายๆ
- wordpress plugin theme ต้องอัพเดทเสมอ
- plugin theme ถ้ามันไม่มีการเคลื่อนไหวมาหลายปี ก็ไม่ควรใช้  wordpress มีบอก Last updated
- nulled ทั้งหลายเลี่ยงได้ให้เลี่ยง บาง plugin ราคาหลักร้อยบาท บางตัวบุฟเฟ่ 1 มื้อก็ได้แล้ว แต่ไม่ซื้อกัน
- เครื่องคอมที่ใช้ FTP ต้องสแกนให้สมํ่าเสมอ avast ฟรีและดี   malwarebytes อีกตัว แค่สองตัวเครื่องเนียนกริ๊บ


CMS ทุกตัวในโลกมันมีเหตุผลที่ต้องออกอัพเดทมาอย่างสมํ่าเสมอ เจอรูรั่วทีเค้าก็แก้ไข แต่บางคนปล่อยปะละเลย ไม่ยอมอัพเดทตาม
wordpress เป็น cms ที่อัพเดทได้โดยแทบไม่ต้องกังวลว่าจะพัง(ส่วนตัวผมไม่เคยเจอพัง) แต่ก็ไม่ทำกัน
เคสล่าสุด ลูกค้าผมเอง ลงไว้เมื่อ 5 ปีที่แล้ว ทุกวันนี้ก็ยังของเดิมโดนซะพรุนเลย บอกตรงๆ ไม่โดนก็โคตรเทพแล้ว




ถ้าทำได้ตามที่ผมพิมบอกด้านบน โอกาสโดนน้อยมากๆ
« แก้ไขครั้งสุดท้าย: 15 สิงหาคม 2017, 20:58:41 โดย tenzamak » บันทึกการเข้า



host ราคาเริ่มต้นที่ 500/ปี
host inter ราคาเริ่มต้นที่ 500/ปี
hosting singapore ราคาเริ่มต้นที่ 500/ปี
vps ราคาเริ่มต้นที่ 500/เดือน
sunwu
สมุนแก๊งเสียว
*

พลังน้ำใจ: 17
ออฟไลน์ ออฟไลน์

กระทู้: 720



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 15 สิงหาคม 2017, 20:45:33 »

ssl

ป้องกันการดักระหว่างทาง ยํ้านะครับว่าระหว่างทาง

ต้นทางรั่ว ปลายทางรั่ว ไม่เกี่ยวข้องกัน



โดนมัลแวล์บ่อยมาก ต้องแก้ที่สาเหตุครับ ไม่ใช่ปลายเหตุ

เวบไซต์อัพเดทบ้างไหม  ถ้าใช้ cms ลง 5ปี ใช้ 5ปี ไม่โดนก็มหาเทพ
เวลามีเตือน security patch แจ้งมา ได้อัพเดทไหม ถ้าไม่ทำ ไม่โดนก็มหาเทพแล้วครับ
ใช้ nulled ไหมของฟรีไม่มีในโลก
เครื่องที่ใช้ ftp เคยสแกนมัลแวร์ไหม  ถ้าไม่เคยไม่โดนสิแปลก


ถ้าทำได้ตามที่ผมพิมบอกด้านบน โอกาสโดนน้อยมากๆ

ขอบคุณครับ  wanwan017
บันทึกการเข้า

PropProEA EA บริการสอบกองทุน Funds Forex EA รันพอร์ตกองทุนฟอเร็กซ์รับสอบกองทุน
PropProEA EA บริการสอบกองทุน Funds Forex EA รันพอร์ตกองทุนฟอเร็กซ์EA สอบกองทุน
PropProEA EA บริการสอบกองทุน Funds Forex EA รันพอร์ตจริงกองทุนฟอเร็กซ์EA สอบกองทุน ฟรี EA รันพอร์ตจริง
คลังความรู้สอบกองทุน Funds ForexFundsForex
บริการสอบกองทุนไม่ผ่านคืนเงิน100%EA สอบกองทุน
dermapond
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 127
ออฟไลน์ ออฟไลน์

กระทู้: 1,750



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 16 สิงหาคม 2017, 01:01:07 »

ถ้าต้นทางมีโทรจันฝังในเครื่อง Pc ก็ต้องแก้ที่ PC คือต้นทางก่อน เพราะถ้าแก้ที่โฮสก็ไม่หายครับ แก้เสร็จแล้วค่อยมาเปลี่ยนรหัสผ่านกันใหม่ ไล่ตั้งแต่ ftp user phpmyadmin รวมถึงหลังบ้าน wordpress

แล้ว แบคอัพไฟล์ มาตรวจสอบไวรัส โทรจัน ใหม่ เคยแบคอัพของลูกค้าลงมาเพื่อมาช่วยแก้ไข ไวรัสเด้งกระจาย ครับ  Tongue
บันทึกการเข้า

แสงประกายดอทคอม

WordPress Hosting เร็ว แรง มาก ฟรี SSL ระบบ Cpanel เลือก PHP 4.4-8.2 ได้ รองรับ Node.js, Python
9arduino
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 23
ออฟไลน์ ออฟไลน์

กระทู้: 1,025



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 16 สิงหาคม 2017, 05:34:14 »

ตอบเลยว่าไม่ได้น่ะครับ  ssl คือ เป็นการดัดฟัง กลางทางเท่านั้น  + ทำให้อันดับ seo ดีขึ้น ที่แน่ๆควรจะเช็คเว็บ อัพเดดเวอร์ชั่นใหม่ๆ ดีกว่าน่ะครับ
บันทึกการเข้า

everybody
ก๊วนเสียว
*

พลังน้ำใจ: 21
ออฟไลน์ ออฟไลน์

กระทู้: 375



ดูรายละเอียด
« ตอบ #10 เมื่อ: 16 สิงหาคม 2017, 08:19:09 »

เข้ามาเก็บข้อมูลครับ
บันทึกการเข้า

markhacd
สมุนแก๊งเสียว
*

พลังน้ำใจ: 14
ออฟไลน์ ออฟไลน์

กระทู้: 589



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 16 สิงหาคม 2017, 09:01:32 »

ไม่ได้ครับ ทำงานคนละแบบ
บันทึกการเข้า

หากคุณกำลังมองหาเครื่องสแกนลายนิ้วมือ / เครื่องสแกนใบหน้า / สแกนนิ้ว / สแกนนิ้วมือ แนะนำบริษัทที่จำหน่ายสินค้าคุณภาพที่ www.สแกนนิ้ว.com
หน้า: [1]   ขึ้นบน
พิมพ์