ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comHost and DomainHost & Domain (general)สอบถามผู้รู้ เดี๋ยวนี้มันแฮก Wordpress กันง่ายๆเลยเหรอครับ
หน้า: 1 [2]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: สอบถามผู้รู้ เดี๋ยวนี้มันแฮก Wordpress กันง่ายๆเลยเหรอครับ  (อ่าน 10602 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
seohomepro
ก๊วนเสียว
*

พลังน้ำใจ: 10
ออฟไลน์ ออฟไลน์

กระทู้: 455



ดูรายละเอียด เว็บไซต์
« ตอบ #20 เมื่อ: 22 กรกฎาคม 2020, 10:35:49 »

เป็น Open Source ยังไงก็โดนครับ แต่ว่าจะปิดช่องทันไหม แค่นั้น
บันทึกการเข้า

jaeuykub
ก๊วนเสียว
*

พลังน้ำใจ: 17
ออฟไลน์ ออฟไลน์

กระทู้: 318



ดูรายละเอียด เว็บไซต์
« ตอบ #21 เมื่อ: 22 กรกฎาคม 2020, 14:41:06 »

น่ากลัวมากครับ  wanwan004
บันทึกการเข้า

SpaRK
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 165
ออฟไลน์ ออฟไลน์

กระทู้: 4,535



ดูรายละเอียด เว็บไซต์
« ตอบ #22 เมื่อ: 22 กรกฎาคม 2020, 15:09:34 »

80% เป็นที่โฮสท์ครับ
บันทึกการเข้า

รับซื้อเว็บมืองสอง เลิกกิจการเว็บไปต่อไม่ไหว เรารับซื้อเว็บทุกชนิด เว็บมือสอง เว็บร้าง ให้ราคาตามสภาพ เว็บที่มีทราฟิคครับซื้อไม่อั้น ประเมินราคาได้ตลอด เลิกกิจการ แอดเซนต์ youtube รับซื้อ
namkangb
ก๊วนเสียว
*

พลังน้ำใจ: 18
ออฟไลน์ ออฟไลน์

กระทู้: 404



ดูรายละเอียด เว็บไซต์
« ตอบ #23 เมื่อ: 22 กรกฎาคม 2020, 20:01:34 »

backup บ่อยๆค่ะ  wanwan003
บันทึกการเข้า

หาเงินออนไลน์จากการเสี่ยงโชค หวย RUAY ที่อยู่คู่กับสังคมไทยมานาน ไม่ว่าจะเป็นการทำนายฝัน ฝันให้โชค ฝันพารวย ฝันถูกหวย คำทำนายฝัน สามารถนำพาทุกคนไปสู่ความร่ำรวยได้ อย่าง มั่งคั่ง จากการ ซื้อหวยรัฐบาล ล้วนแล้วแต่เป็นเส้นทางนำไปสู่การ ร่ำรวยแบบ รวดเร็ว และยั่งยืน
Bes
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 145
ออฟไลน์ ออฟไลน์

กระทู้: 3,502



ดูรายละเอียด เว็บไซต์
« ตอบ #24 เมื่อ: 18 ธันวาคม 2020, 13:00:44 »

อัพเดทอยู่เสมอ สำรองข้อมูลบ่อยๆ ส่วนหนึ่งก็อยู่ที่โฮสด้วย โฮสที่ความปลอดภัยดีช่วยได้เยอะครับ
บันทึกการเข้า

champooko1
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 103
ออฟไลน์ ออฟไลน์

กระทู้: 2,516



ดูรายละเอียด
« ตอบ #25 เมื่อ: 18 ธันวาคม 2020, 14:07:32 »

80-90% เป็นที่โฮสที่เราใช้งานครับ
บันทึกการเข้า
Mrpoohling
ก๊วนเสียว
*

พลังน้ำใจ: 6
ออฟไลน์ ออฟไลน์

กระทู้: 250



ดูรายละเอียด เว็บไซต์
« ตอบ #26 เมื่อ: 18 ธันวาคม 2020, 14:50:59 »

หมั่นอัพเดตสม่ำเสมอครับ และลง 2ตัวนี้กันไว้ด้วยครับ
https://www.naisamdee.com/2-pl...%94%e0%b9%89%e0%b8%9c%e0%b8%a5

บันทึกการเข้า

wanchai1717
คนรักเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 110



ดูรายละเอียด เว็บไซต์
« ตอบ #27 เมื่อ: 18 ธันวาคม 2020, 15:13:16 »

เว็บผมโดนเกือบทุกวันคับ มันแจ้งเตือนมาทางอีเมล์ ว่า

"Hello admin,

16 failed login attempts (4 lockout(s)) from IP 172.69.190.28 and it was blocked for 24 hours
Last user attempted: admin"

ต้องจัดการยังงัยดีคับ

ขอบคุณคับ
บันทึกการเข้า

l3master
สมุนแก๊งเสียว
*

พลังน้ำใจ: 118
ออฟไลน์ ออฟไลน์

กระทู้: 987



ดูรายละเอียด เว็บไซต์
« ตอบ #28 เมื่อ: 19 ธันวาคม 2020, 00:03:46 »

ติดตั้งปลั๊กอิน Wordfence ครับ มันจะมี Option ที่ให้เลือก
โดย Option ที่ผมตั้งค่าไว้คือ
1. เวลามีคนพยามล็อกอินละกรอกรหัสผ่านผ่านผิดเกินจำนวนที่กำหนด จะบล็อก IP นั้นทันที (ผมตั้งผิดเกิน 3 ครั้ง บล็อกทันที 2 เดือน)
2. ตั้งค่าเมื่อมีคนพยายามล็อกอินด้วย User เหล่านี้ จะบล็อก IP ทันที เช่น Admin admin webmaster หรืออะไรก็ตามที่คิดว่าพวก Hacker มักเดา แล้วเอามากรอกในหน้าล็อกอินของเรา
3. ตั้งค่า Google Recaptcha เพื่อป้องกันบอทหรือสแปมในหน้า wp-admin ของเรา
4. ตั้งค่าสแกนอัตโนมัติ เพื่อตรวจสอบความถูกต้องของ Core ไฟล์ Wordpress ว่าถูกแอบแก้ไขหรือไม่
5. ตั้งค่า 2 FA เพื่อเป็นการยืนยัน 2 ขั้นตอน ถึงจะสามารถล็อกอินเข้า WP เราได้

ทั้งหมดนี้สามารถทำได้บนตัวปลํ๊กอินที่ชื่อว่า Wordfence และแน่นอน มันมีให้ใช้ฟรี
บันทึกการเข้า



CoreBlack.Net รับทำ แชทบอทไลน์ Line Oa. และ แชทบอท Facebook แฟนเพจ
รับออกแบบหน้าเว็บ | พัฒนาเว็บไซต์ | พัฒนาระบบหลังบ้าน | พัฒนา API Service และสคริปต่างๆ

@Add Line ID : boobewc (ให้คำปรึกษาฟรีครับ ออนไลน์เกือบตลอด 24 ชม.)
doflamingo
คนรักเสียว
*

พลังน้ำใจ: 6
ออฟไลน์ ออฟไลน์

กระทู้: 173



ดูรายละเอียด เว็บไซต์
« ตอบ #29 เมื่อ: 19 ธันวาคม 2020, 00:07:42 »

ติดตั้งปลั๊กอิน Wordfence ครับ มันจะมี Option ที่ให้เลือก
โดย Option ที่ผมตั้งค่าไว้คือ
1. เวลามีคนพยามล็อกอินละกรอกรหัสผ่านผ่านผิดเกินจำนวนที่กำหนด จะบล็อก IP นั้นทันที (ผมตั้งผิดเกิน 3 ครั้ง บล็อกทันที 2 เดือน)
2. ตั้งค่าเมื่อมีคนพยายามล็อกอินด้วย User เหล่านี้ จะบล็อก IP ทันที เช่น Admin admin webmaster หรืออะไรก็ตามที่คิดว่าพวก Hacker มักเดา แล้วเอามากรอกในหน้าล็อกอินของเรา
3. ตั้งค่า Google Recaptcha เพื่อป้องกันบอทหรือสแปมในหน้า wp-admin ของเรา
4. ตั้งค่าสแกนอัตโนมัติ เพื่อตรวจสอบความถูกต้องของ Core ไฟล์ Wordpress ว่าถูกแอบแก้ไขหรือไม่
5. ตั้งค่า 2 FA เพื่อเป็นการยืนยัน 2 ขั้นตอน ถึงจะสามารถล็อกอินเข้า WP เราได้

ทั้งหมดนี้สามารถทำได้บนตัวปลํ๊กอินที่ชื่อว่า Wordfence และแน่นอน มันมีให้ใช้ฟรี
ความรู้ใหม่ ขอบคุณครับ  wanwan017
บันทึกการเข้า

wanchai1717
คนรักเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 110



ดูรายละเอียด เว็บไซต์
« ตอบ #30 เมื่อ: 19 ธันวาคม 2020, 15:27:50 »

ติดตั้งปลั๊กอิน Wordfence ครับ มันจะมี Option ที่ให้เลือก
โดย Option ที่ผมตั้งค่าไว้คือ
1. เวลามีคนพยามล็อกอินละกรอกรหัสผ่านผ่านผิดเกินจำนวนที่กำหนด จะบล็อก IP นั้นทันที (ผมตั้งผิดเกิน 3 ครั้ง บล็อกทันที 2 เดือน)
2. ตั้งค่าเมื่อมีคนพยายามล็อกอินด้วย User เหล่านี้ จะบล็อก IP ทันที เช่น Admin admin webmaster หรืออะไรก็ตามที่คิดว่าพวก Hacker มักเดา แล้วเอามากรอกในหน้าล็อกอินของเรา
3. ตั้งค่า Google Recaptcha เพื่อป้องกันบอทหรือสแปมในหน้า wp-admin ของเรา
4. ตั้งค่าสแกนอัตโนมัติ เพื่อตรวจสอบความถูกต้องของ Core ไฟล์ Wordpress ว่าถูกแอบแก้ไขหรือไม่
5. ตั้งค่า 2 FA เพื่อเป็นการยืนยัน 2 ขั้นตอน ถึงจะสามารถล็อกอินเข้า WP เราได้

ทั้งหมดนี้สามารถทำได้บนตัวปลํ๊กอินที่ชื่อว่า Wordfence และแน่นอน มันมีให้ใช้ฟรี

ขอบคุณคับ  wanwan017
บันทึกการเข้า

PLOYNK69
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 38



ดูรายละเอียด
« ตอบ #31 เมื่อ: 20 ธันวาคม 2020, 10:55:13 »

 wanwan017
บันทึกการเข้า

ขายบัญชี FACEBOOK BUSINESS
ยอดยิงต่อวัน 1500/3000/8000
พร้อมอีเมล์ และซิม

ขายบัญชี PAYPAL ยืนยันตัวตนแล้ว
ราคาบัญชีละ 500 บาท
ติดต่อสอบถามได้ที่
LINE : POY33445
dermapond
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 127
ออฟไลน์ ออฟไลน์

กระทู้: 1,750



ดูรายละเอียด เว็บไซต์
« ตอบ #32 เมื่อ: 20 ธันวาคม 2020, 12:46:29 »

ปลั๊กอิน WordFence ช่วยได้ครับ เพราะเครื่องมือช่วยแฮ็ค wordpress มีมากจึงแฮ็ค ง่ายครับ
บันทึกการเข้า

แสงประกายดอทคอม

WordPress Hosting เร็ว แรง มาก ฟรี SSL ระบบ Cpanel เลือก PHP 4.4-8.2 ได้ รองรับ Node.js, Python
Justin789
ก๊วนเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 318



ดูรายละเอียด เว็บไซต์
« ตอบ #33 เมื่อ: 20 ธันวาคม 2020, 15:41:37 »

มาเก็บความรู้ครับ
บันทึกการเข้า

icmarket โบรกเกอร์ FOREX ยอดนิยมอันดับ 1 ของโลก ตรวจสอบออนไลน์ได้
exness เทรดทองคำ เริ่มต้นด้วยเงินทุนเพียง 300 กว่าบาท
gmi market ไม่มีค่า Swap ไม่จำกัดจำนวนวัน ใช้ได้ทุกคน
forex4you ดีไหม คนไทยนิยมใช้เยอะ มีระบบ copy trade
เทรดทอง ออนไลน์ เริ่มต้นเพียง 500 บาท
champooko1
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 103
ออฟไลน์ ออฟไลน์

กระทู้: 2,516



ดูรายละเอียด
« ตอบ #34 เมื่อ: 22 ธันวาคม 2020, 09:12:41 »

ตอนนี้ส่วนตัวแทบจะเลิกใช่ Wordpress แล้วครับ เพราะว่ามีปัญหาโดนเจาะง่าย กับ API ที่ถ้าหากไม่ปิด ใครจะมาดึงบทความของเราไปแสดงก็ได้..
บันทึกการเข้า
wanchai1717
คนรักเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 110



ดูรายละเอียด เว็บไซต์
« ตอบ #35 เมื่อ: 07 มกราคม 2021, 18:56:54 »

 wanwan017
บันทึกการเข้า

watyai
สมุนแก๊งเสียว
*

พลังน้ำใจ: 12
ออฟไลน์ ออฟไลน์

กระทู้: 600



ดูรายละเอียด เว็บไซต์
« ตอบ #36 เมื่อ: 07 มกราคม 2021, 21:03:01 »

สาเหตุหลักๆ คือมันไม่มี framework คุ้มที่ช่วยกรองข้อมูลที่ POST เข้ามา
และ Plugin ที่ติดตั้งเสริม เปิดเยอะเกินไป ไม่มี มารตรฐานการเขียนโค้ด มาคุม

แต่ก่อน เว็บบอร์ด อย่าง phpBB ก็เจอปัญหานี้ แต่เขาแก้ปัญหาโดย ใช้ framework เข้ามาคลุมระบบไว้อีกที
ทำให้ เกือบสิบปีแล้ว ผมไม่เจอปัญหาเลย แถมระบบทำเป็น Extension เอาเข้าถอดออก ได้แบบไม่กระทบ core

ไม่เหมือนกับ WP ที่ยังเปิดให้มีการ MOD เลยจะเสี่ยงมากๆ

สาเหตุ อีกอย่างคือคนใช้เยอะ ล่อใจ Hacker คุ้มที่จะทุ่มเวลาหาช่องโหว่
บันทึกการเข้า

Component Joomla สร้างฟอร์ม แค่ลากวาง มีใครทำเว็บขายของด้วย MooZiiCart กันบ้าง
thaimakemoney
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 240
ออฟไลน์ ออฟไลน์

กระทู้: 4,145



ดูรายละเอียด
« ตอบ #37 เมื่อ: 07 มกราคม 2021, 21:31:54 »

พวกเว็บให้บริการเว็บสำเร็จรูปเจ้าใหญ่ๆ แหล่ะที่พยายามให้คนตื่นตระหนก โดยจ้าง Hacker มาทำให้ระบบขาดความน่านับถือ
อันนี้คือผม มโนล้วนๆ นะ แต่มีส่วนเป็นไปได้  Tongue
บันทึกการเข้า

SpaRK
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 165
ออฟไลน์ ออฟไลน์

กระทู้: 4,535



ดูรายละเอียด เว็บไซต์
« ตอบ #38 เมื่อ: 07 มกราคม 2021, 23:57:45 »

หา host ดีๆปลอดภัยแน่นอน ส่วนมากเจาะผ่าน host ที่ config ไม่ดี
บันทึกการเข้า

รับซื้อเว็บมืองสอง เลิกกิจการเว็บไปต่อไม่ไหว เรารับซื้อเว็บทุกชนิด เว็บมือสอง เว็บร้าง ให้ราคาตามสภาพ เว็บที่มีทราฟิคครับซื้อไม่อั้น ประเมินราคาได้ตลอด เลิกกิจการ แอดเซนต์ youtube รับซื้อ
สมปอง
บุคคลทั่วไป
« ตอบ #39 เมื่อ: 09 มกราคม 2021, 11:18:23 »

 Tongue
บันทึกการเข้า
หน้า: 1 [2]   ขึ้นบน
พิมพ์