ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free ScriptWordpress โดนแฮคควรแก้ยังไงดีครับ ?
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: Wordpress โดนแฮคควรแก้ยังไงดีครับ ?  (อ่าน 1836 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
Yimwanza
ก๊วนเสียว
*

พลังน้ำใจ: 24
ออฟไลน์ ออฟไลน์

กระทู้: 440



ดูรายละเอียด เว็บไซต์
« เมื่อ: 27 กุมภาพันธ์ 2019, 15:49:28 »

ผมแก้ไขเบื้องต้นไปแล้วครับโดยการไล่ลบโค๊ดแปลกปลอมพวกนี้โดยใช้ Wordfence แสกน แต่สักพักมันก็มาอีก ปลั๊กอินทุกตัวโหลดจาก wordpress.org ส่วน theme ซื้อจาก themeforest พลาสเวิร์ดผมแก้ให้ยาวขึ้นแล้ว แต่ก็เอามไม่อยู่ครับ รวมถึงอัพเดตทุกอย่างให้เป็นเวอร์ชั่นปัจจบุันแล้ว ยกเว้นตัว wp berkery ที่มากับตัว theme คงต้องรอ path จากฝั่งนั้นเค้าส่งมาให้อัพครับ ควรแก้ยังดีครับ รบกวนผู้รู้ช่วยด้วยครับ

 wanwan017

รูปนี้เป็นรูปที่ Google Webmaster Tools เจอสิ่งแปลกปลอม ผมลองตามหา path ใน server ก็ไม่เจอครับน่าจะฝังไว้ที่ไหนสักแห่ง



รูปนี้เจอบน google เวลาค้นหาครับ



ไฟล์ที่ wordfence แสกนเจอ + โค๊ดแปลกปลอม



ปลั๊กอินที่ใช้




Wordpress Spec
Theme : Bridge Theme
Wordpress Version : 5.1
บันทึกการเข้า

"รับออกแบบเว็บด้วย Wrodpress ทุกรูปแบบ PM มาได้เลยจ้า"
.
ชมผลงานของผม คลิก
.
ติวเตอร์
nobitalk
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 72
ออฟไลน์ ออฟไลน์

กระทู้: 2,765



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 27 กุมภาพันธ์ 2019, 16:04:42 »

ติดตามครับ  Shocked
บันทึกการเข้า

iczykung
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 182
ออฟไลน์ ออฟไลน์

กระทู้: 2,433



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 27 กุมภาพันธ์ 2019, 17:31:42 »

ในโฮสมีเว็บเดียวไหมครับ
บันทึกการเข้า

Affiliate Hosting สูงสุด 10% (ได้ทุกรอบบิล..รวมถึงต่ออายุ) สนใจ PM  Cloud Enterprise Hosting (cPanel/DirectAdmin) Enterprise SAS VPS
   Cloud Enterprise SSD VPS by VMWare 
✔ CPU up to 40 Core ✔ Ram up to 128GB ✔ Disk up to 512GB ✔ Unmetered Bandwidth 
✔ High Availability nodes ✔ Cloud SSD Enterprise Storage ✔ 20Gbps Cluster Network ✔ Free DDoS Protection
sn0wiron
ก๊วนเสียว
*

พลังน้ำใจ: 24
ออฟไลน์ ออฟไลน์

กระทู้: 310



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 27 กุมภาพันธ์ 2019, 18:10:30 »

มันฝังใน database ชัวร์ๆ เลยครับ ถ้าไล่ลบ "ไฟล์" แล้วออกไม่หมด ผมเคยเจอที่ต้องไล่ลบมือใน database เอาครับ ไล่ลบ base64 ออก ลองลงไฟล์ wordpress ใหม่ดูครับ (ไม่ต้องลบ wp-content, wp-config.php) ดูครับ เผื่อหาย
ใช้ sucuri ช่วยเช็คไฟล์แปลกปลอมได้ด้วยนะครับ
บันทึกการเข้า


*****ผมไม่ค่อยได้เข้า ThaiSEO นะครับ มีอะไรให้ติดต่อที่เว็บไซต์เลย ขอบคุณครับ
รับจ้างทำเว็บไซต์ แก้ปัญหา/ซ่อมเว็บไซต์ ปรับปรุงเว็บไซต์ ย้ายเว็บไซต์ ราคาเป็นกันเองสนใจติดต่อมาได้ครับ
Yimwanza
ก๊วนเสียว
*

พลังน้ำใจ: 24
ออฟไลน์ ออฟไลน์

กระทู้: 440



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 27 กุมภาพันธ์ 2019, 18:18:12 »

ในโฮสมีเว็บเดียวไหมครับ


เว็บเดียวครับผม


มันฝังใน database ชัวร์ๆ เลยครับ ถ้าไล่ลบ "ไฟล์" แล้วออกไม่หมด ผมเคยเจอที่ต้องไล่ลบมือใน database เอาครับ ไล่ลบ base64 ออก ลองลงไฟล์ wordpress ใหม่ดูครับ (ไม่ต้องลบ wp-content, wp-config.php) ดูครับ เผื่อหาย
ใช้ sucuri ช่วยเช็คไฟล์แปลกปลอมได้ด้วยนะครับ

เดี๋ยวลองดูครับผม ขอบคุณมากครับ
 wanwan017
บันทึกการเข้า

"รับออกแบบเว็บด้วย Wrodpress ทุกรูปแบบ PM มาได้เลยจ้า"
.
ชมผลงานของผม คลิก
.
ติวเตอร์
rayongall
ก๊วนเสียว
*

พลังน้ำใจ: 13
ออฟไลน์ ออฟไลน์

กระทู้: 483



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 27 กุมภาพันธ์ 2019, 19:24:17 »

code แปลกๆ เหมือน html5
บันทึกการเข้า

teabreak
คนรักเสียว
*

พลังน้ำใจ: 12
ออฟไลน์ ออฟไลน์

กระทู้: 180



ดูรายละเอียด
« ตอบ #6 เมื่อ: 27 กุมภาพันธ์ 2019, 20:09:42 »

เว็บเดียวแต่ใช้แชร์โฮสหรือเปล่าครับ

เคยเจอแบบติดเว็บนึงลามไปทั้งโฮสเลย  Tongue
บันทึกการเข้า
99progame
ก๊วนเสียว
*

พลังน้ำใจ: 17
ออฟไลน์ ออฟไลน์

กระทู้: 496



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 27 กุมภาพันธ์ 2019, 22:37:53 »

แก้ง่ายมากครับ   อันนี้ไม่ถือว่าหนักครับ แต่โดน virus ฝังในไฟล์
บันทึกการเข้า

Yimwanza
ก๊วนเสียว
*

พลังน้ำใจ: 24
ออฟไลน์ ออฟไลน์

กระทู้: 440



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 27 กุมภาพันธ์ 2019, 23:24:06 »

แก้ง่ายมากครับ   อันนี้ไม่ถือว่าหนักครับ แต่โดน virus ฝังในไฟล์


แก้ยังไงบ้างครับ รบกวนหน่อยนะครับ

 wanwan017
บันทึกการเข้า

"รับออกแบบเว็บด้วย Wrodpress ทุกรูปแบบ PM มาได้เลยจ้า"
.
ชมผลงานของผม คลิก
.
ติวเตอร์
CherryX
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 48
ออฟไลน์ ออฟไลน์

กระทู้: 2,052



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 28 กุมภาพันธ์ 2019, 01:53:59 »

ถ้าไปไม่เป็นให้ทางโฮสช่วยจัดการให้ก็ได้คะ  wanwan003
บันทึกการเข้า

***ลายเซ็นสูงเกินขนาด
Yimwanza
ก๊วนเสียว
*

พลังน้ำใจ: 24
ออฟไลน์ ออฟไลน์

กระทู้: 440



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 03 มีนาคม 2019, 14:41:17 »

ถ้าไปไม่เป็นให้ทางโฮสช่วยจัดการให้ก็ได้คะ  wanwan003


เป็นเซิฟเวอร์ส่วนตัวหน่ะครับ รบกวนท่านใดมีวิธีแก้แนะนำด้วยนะครับ

 wanwan017
บันทึกการเข้า

"รับออกแบบเว็บด้วย Wrodpress ทุกรูปแบบ PM มาได้เลยจ้า"
.
ชมผลงานของผม คลิก
.
ติวเตอร์
dekdoo
สมุนแก๊งเสียว
*

พลังน้ำใจ: 58
ออฟไลน์ ออฟไลน์

กระทู้: 891



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 03 มีนาคม 2019, 21:32:39 »

แก้ได้หรือยัง ถ้ายังก็ลอง PM มานะครับ
บันทึกการเข้า

หน้า: [1]   ขึ้นบน
พิมพ์