ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free ScriptWordpress โดนแฮคควรแก้ยังไงดีครับ ?
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: Wordpress โดนแฮคควรแก้ยังไงดีครับ ?  (อ่าน 1055 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
Yimwanza
ก๊วนเสียว
*

พลังน้ำใจ: 24
ออฟไลน์ ออฟไลน์

กระทู้: 430



ดูรายละเอียด เว็บไซต์
« เมื่อ: 27 กุมภาพันธ์ 2019, 15:49:28 »

ผมแก้ไขเบื้องต้นไปแล้วครับโดยการไล่ลบโค๊ดแปลกปลอมพวกนี้โดยใช้ Wordfence แสกน แต่สักพักมันก็มาอีก ปลั๊กอินทุกตัวโหลดจาก wordpress.org ส่วน theme ซื้อจาก themeforest พลาสเวิร์ดผมแก้ให้ยาวขึ้นแล้ว แต่ก็เอามไม่อยู่ครับ รวมถึงอัพเดตทุกอย่างให้เป็นเวอร์ชั่นปัจจบุันแล้ว ยกเว้นตัว wp berkery ที่มากับตัว theme คงต้องรอ path จากฝั่งนั้นเค้าส่งมาให้อัพครับ ควรแก้ยังดีครับ รบกวนผู้รู้ช่วยด้วยครับ

 wanwan017

รูปนี้เป็นรูปที่ Google Webmaster Tools เจอสิ่งแปลกปลอม ผมลองตามหา path ใน server ก็ไม่เจอครับน่าจะฝังไว้ที่ไหนสักแห่ง



รูปนี้เจอบน google เวลาค้นหาครับ



ไฟล์ที่ wordfence แสกนเจอ + โค๊ดแปลกปลอม



ปลั๊กอินที่ใช้




Wordpress Spec
Theme : Bridge Theme
Wordpress Version : 5.1
บันทึกการเข้า

"รับออกแบบเว็บด้วย Wrodpress ทุกรูปแบบ PM มาได้เลยจ้า"
.
ชมผลงานของผม คลิก
nobitalk
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 72
ออฟไลน์ ออฟไลน์

กระทู้: 2,664



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 27 กุมภาพันธ์ 2019, 16:04:42 »

ติดตามครับ  Shocked
บันทึกการเข้า

+ของจริง ไม่จำเป็นต้องโปรโมท+
ระบบกันซึม jpx nobitworld
iczykung
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 182
ออฟไลน์ ออฟไลน์

กระทู้: 2,391



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 27 กุมภาพันธ์ 2019, 17:31:42 »

ในโฮสมีเว็บเดียวไหมครับ
บันทึกการเข้า

Affiliate Hosting สูงสุด 15% (ได้ทุกรอบบิล..รวมถึงต่ออายุ) สนใจ PM
VPS SSD 48GB แรม 4GB THB 900/เดือน (จ่าย 12 ลด 8%)
VPS Business (RAID-5) 450GB RAM 11.75GB 2,300 ต่อเดือน (จ่าย 12 ลด 8%)
ประสบการณ์ > 7 ปี โฮสติ้ง ไทยและอินเตอร์ VPS Inter
sn0wiron
ก๊วนเสียว
*

พลังน้ำใจ: 23
ออฟไลน์ ออฟไลน์

กระทู้: 282



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 27 กุมภาพันธ์ 2019, 18:10:30 »

มันฝังใน database ชัวร์ๆ เลยครับ ถ้าไล่ลบ "ไฟล์" แล้วออกไม่หมด ผมเคยเจอที่ต้องไล่ลบมือใน database เอาครับ ไล่ลบ base64 ออก ลองลงไฟล์ wordpress ใหม่ดูครับ (ไม่ต้องลบ wp-content, wp-config.php) ดูครับ เผื่อหาย
ใช้ sucuri ช่วยเช็คไฟล์แปลกปลอมได้ด้วยนะครับ
บันทึกการเข้า


*****ผมไม่ค่อยได้เข้า ThaiSEO นะครับ มีอะไรให้ติดต่อที่เว็บไซต์เลย ขอบคุณครับ
รับจ้างทำเว็บไซต์ แก้ปัญหา/ซ่อมเว็บไซต์ ปรับปรุงเว็บไซต์ ย้ายเว็บไซต์ ราคาเป็นกันเองสนใจติดต่อมาได้ครับ
Line : @make2web | Website : https://www.make2web.com/
รับถ่ายรูปทั่วไปจังหวัดระยอง
Yimwanza
ก๊วนเสียว
*

พลังน้ำใจ: 24
ออฟไลน์ ออฟไลน์

กระทู้: 430



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 27 กุมภาพันธ์ 2019, 18:18:12 »

ในโฮสมีเว็บเดียวไหมครับ


เว็บเดียวครับผม


มันฝังใน database ชัวร์ๆ เลยครับ ถ้าไล่ลบ "ไฟล์" แล้วออกไม่หมด ผมเคยเจอที่ต้องไล่ลบมือใน database เอาครับ ไล่ลบ base64 ออก ลองลงไฟล์ wordpress ใหม่ดูครับ (ไม่ต้องลบ wp-content, wp-config.php) ดูครับ เผื่อหาย
ใช้ sucuri ช่วยเช็คไฟล์แปลกปลอมได้ด้วยนะครับ

เดี๋ยวลองดูครับผม ขอบคุณมากครับ
 wanwan017
บันทึกการเข้า

"รับออกแบบเว็บด้วย Wrodpress ทุกรูปแบบ PM มาได้เลยจ้า"
.
ชมผลงานของผม คลิก
rayongall
คนรักเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 131



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 27 กุมภาพันธ์ 2019, 19:24:17 »

code แปลกๆ เหมือน html5
บันทึกการเข้า

รับเขียนเว็บไซต์ รับเขียนโปรแกรม โปรเจคจบ สื่อการสอน
Website     : https://www.rayongall.com
e-Learning : http://lms.rayongall.com
รับถ่ายรูประยอง : https://www.rayongall.com
Tel.085-2817096  Line:rayongall
Hosting เร็วแรงทะลุนรก https://hostings.ruk-com.in.th/aff.php?aff=442
teabreak
คนรักเสียว
*

พลังน้ำใจ: 12
ออฟไลน์ ออฟไลน์

กระทู้: 170



ดูรายละเอียด
« ตอบ #6 เมื่อ: 27 กุมภาพันธ์ 2019, 20:09:42 »

เว็บเดียวแต่ใช้แชร์โฮสหรือเปล่าครับ

เคยเจอแบบติดเว็บนึงลามไปทั้งโฮสเลย  Tongue
บันทึกการเข้า
99progame
ก๊วนเสียว
*

พลังน้ำใจ: 17
ออฟไลน์ ออฟไลน์

กระทู้: 481



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 27 กุมภาพันธ์ 2019, 22:37:53 »

แก้ง่ายมากครับ   อันนี้ไม่ถือว่าหนักครับ แต่โดน virus ฝังในไฟล์
บันทึกการเข้า

Yimwanza
ก๊วนเสียว
*

พลังน้ำใจ: 24
ออฟไลน์ ออฟไลน์

กระทู้: 430



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 27 กุมภาพันธ์ 2019, 23:24:06 »

แก้ง่ายมากครับ   อันนี้ไม่ถือว่าหนักครับ แต่โดน virus ฝังในไฟล์


แก้ยังไงบ้างครับ รบกวนหน่อยนะครับ

 wanwan017
บันทึกการเข้า

"รับออกแบบเว็บด้วย Wrodpress ทุกรูปแบบ PM มาได้เลยจ้า"
.
ชมผลงานของผม คลิก
CherryX
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 41
ออฟไลน์ ออฟไลน์

กระทู้: 1,593



ดูรายละเอียด
« ตอบ #9 เมื่อ: 28 กุมภาพันธ์ 2019, 01:53:59 »

ถ้าไปไม่เป็นให้ทางโฮสช่วยจัดการให้ก็ได้คะ  wanwan003
บันทึกการเข้า

เทรนเว็บเฉพาะทาง
Yimwanza
ก๊วนเสียว
*

พลังน้ำใจ: 24
ออฟไลน์ ออฟไลน์

กระทู้: 430



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 03 มีนาคม 2019, 14:41:17 »

ถ้าไปไม่เป็นให้ทางโฮสช่วยจัดการให้ก็ได้คะ  wanwan003


เป็นเซิฟเวอร์ส่วนตัวหน่ะครับ รบกวนท่านใดมีวิธีแก้แนะนำด้วยนะครับ

 wanwan017
บันทึกการเข้า

"รับออกแบบเว็บด้วย Wrodpress ทุกรูปแบบ PM มาได้เลยจ้า"
.
ชมผลงานของผม คลิก
dekdoo
สมุนแก๊งเสียว
*

พลังน้ำใจ: 57
ออฟไลน์ ออฟไลน์

กระทู้: 837



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 03 มีนาคม 2019, 21:32:39 »

แก้ได้หรือยัง ถ้ายังก็ลอง PM มานะครับ
บันทึกการเข้า

จำหน่ายเสื้อผ้าแฟชั่น เสื้อผ้าผู้หญิง เสื้อผ้าแฟชั่นผู้หญิง เสื้อผ้าคนอ้วน ทั้งผลิตและจำหน่ายเสื้อผ้าจากโรงงานซึ่งเป็นผู้ผลิตโดยตรง เสื้อผ้าแฟชั่นที่จำหน่ายมีขั้งของผู้หญิง แฟชั่นผู้ชาย รวมถึงเสื้อผ้าคนอ้วน สินค้าทุกตัวล้วนมีผ้าคุณภาพพรีเมียมระดับส่งออก รับสมัครตัวแทนจำหน่ายเสื้อผ้าแฟชั่นทั่วประเทศ
หน้า: [1]   ขึ้นบน
พิมพ์