ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comHost and DomainHost & Domain (general)ไวรัสติดจากโฮสต์ได้ไหมครับ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ไวรัสติดจากโฮสต์ได้ไหมครับ  (อ่าน 1245 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
teacup
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 74
ออฟไลน์ ออฟไลน์

กระทู้: 3,360



ดูรายละเอียด เว็บไซต์
« เมื่อ: 19 กุมภาพันธ์ 2010, 15:16:46 »

เท่าที่เคยอ่านใน tht มามันไม่ติด

แต่มีเว็บลูกค้า ที่เคยลง pretashop ให้เมื่อประมาณ 6 เดือนก่อนมันติด ไวรัส iframe

ftp มีแต่ฝั่งผมเท่านั้น เว็บผมยังปกติ

เว็บลูกค้าผม cmd444 ไฟล์สำคัญไว้ แต่มีรอยการแทรกสคริป บางไฟล์ และมันใส่โฟลเดอร์เพิ่มขึ้นมาควบคุม

เป็นไปได้ไหมว่าโฮสต์จะติดไวรัสต่อๆกันมา.... wanwan023

บันทึกการเข้า

รับทำ SEO BY เอกสิทธิ์ ศรีนครา
play mini clip games for free
mini clip
chang07
ก๊วนเสียว
*

พลังน้ำใจ: 25
ออฟไลน์ ออฟไลน์

กระทู้: 414



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 19 กุมภาพันธ์ 2010, 15:42:55 »

เข้ามาดันน่ะครับ 

ได้ความรู้มากเลยครับ  wanwan003 wanwan003
บันทึกการเข้า
qoo
ก๊วนเสียว
*

พลังน้ำใจ: 36
ออฟไลน์ ออฟไลน์

กระทู้: 321



ดูรายละเอียด
« ตอบ #2 เมื่อ: 19 กุมภาพันธ์ 2010, 16:31:35 »

เป็นไปได้แน่นอนครับ เข้าไปที่ THT เป็นแหล่งเจ้าของ host คุยกัน ใครจะส่งเสริมแนวความคิดที่ให้บริการตัวเองเดือนร้อนนะครับ

หลักการก็คือ ถ้ามันเข้ามาได้แค่ 1 account และด้วย script ที่มันจะส่งมา ถ้า host config ค่า default ของแต่ล่ะ user ไม่ดี มันก็จะสามารถ change directory (cd ..)หรือไปที่ directory ของลูกค้ารายอื่นๆ แล้วทีนี้ส่วนใหญ่ไฟล์จะเป็น 755 ซึ่งอ่านได้ หรือ 666 ซึ่งเขียนทับได้

ถ้าเป็น hacker programmer ที่เก่งๆ ก็พอจะ เดาได้ว่าไฟล์ไหนเป็นไฟล์ config ไฟล์ไหนเก็บค่า username และ password ของ mysql ซึ่งส่วนใหญ่จะใช้ตรงกับ ftp และง่ายไปกว่านั้นคือพวกไฟล์ 666 ที่เขียน script ไวรัสแทรกไปได้เลย

ด้วยหลักการนี้ ผมเคยลองทดสอบ host บางแห่ง ด้วยหลักการนี้ได้ครับ แต่ไม่ขออธิบายรายละเอียดลึกๆ นะครับ เดี๋ยวมีคนเอาไปทำตามสร้างปัญหาตามมาอีก  แต่ที่เอามาบอกเพราะเบื่อหน่าย hosting ที่เคยใช้ เครื่องมีปัญหาก็โทษว่าสาเหตมาจากทางผมฝ่ายเดียว สุดท้ายเลยเลิกใช้ไปแล้วครับ

จากประสบการณ์จริง ครับเจอ hacker ที่เข้ามาในเว็บผมได้แล้ว ทิ้งร่องรอย script คำสั่งเอาไว้ และก็รองร่อยของเว็บลูกค้าคนอื่นในเว็บนั้น ไว้ใน account ผมด้วย เข้าใจคงติดไปอีกหลายเว็บใน host นั้น แต่ผมไม่ได้แจ้งของ host นะครับ ให้เค้าเรียนรู้เองบ้างจะดีกว่า
บันทึกการเข้า
teacup
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 74
ออฟไลน์ ออฟไลน์

กระทู้: 3,360



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 19 กุมภาพันธ์ 2010, 17:07:19 »

เป็นไปได้แน่นอนครับ เข้าไปที่ THT เป็นแหล่งเจ้าของ host คุยกัน ใครจะส่งเสริมแนวความคิดที่ให้บริการตัวเองเดือนร้อนนะครับ

หลักการก็คือ ถ้ามันเข้ามาได้แค่ 1 account และด้วย script ที่มันจะส่งมา ถ้า host config ค่า default ของแต่ล่ะ user ไม่ดี มันก็จะสามารถ change directory (cd ..)หรือไปที่ directory ของลูกค้ารายอื่นๆ แล้วทีนี้ส่วนใหญ่ไฟล์จะเป็น 755 ซึ่งอ่านได้ หรือ 666 ซึ่งเขียนทับได้

ถ้าเป็น hacker programmer ที่เก่งๆ ก็พอจะ เดาได้ว่าไฟล์ไหนเป็นไฟล์ config ไฟล์ไหนเก็บค่า username และ password ของ mysql ซึ่งส่วนใหญ่จะใช้ตรงกับ ftp และง่ายไปกว่านั้นคือพวกไฟล์ 666 ที่เขียน script ไวรัสแทรกไปได้เลย

ด้วยหลักการนี้ ผมเคยลองทดสอบ host บางแห่ง ด้วยหลักการนี้ได้ครับ แต่ไม่ขออธิบายรายละเอียดลึกๆ นะครับ เดี๋ยวมีคนเอาไปทำตามสร้างปัญหาตามมาอีก  แต่ที่เอามาบอกเพราะเบื่อหน่าย hosting ที่เคยใช้ เครื่องมีปัญหาก็โทษว่าสาเหตมาจากทางผมฝ่ายเดียว สุดท้ายเลยเลิกใช้ไปแล้วครับ

จากประสบการณ์จริง ครับเจอ hacker ที่เข้ามาในเว็บผมได้แล้ว ทิ้งร่องรอย script คำสั่งเอาไว้ และก็รองร่อยของเว็บลูกค้าคนอื่นในเว็บนั้น ไว้ใน account ผมด้วย เข้าใจคงติดไปอีกหลายเว็บใน host นั้น แต่ผมไม่ได้แจ้งของ host นะครับ ให้เค้าเรียนรู้เองบ้างจะดีกว่า

ผมว่าน่าจะติดเป็นบางโฮสต์นะครับ ผมเช่าอยู่เป็น 10 โฮสต์ สมมุติ ftp ผมมีปัญหาโดนดักไป มันน่าจะติดหมด และที่สังเกตุคือเป็นบางโฮสต์ คนละ user กัน ของลูกค้าก็แยกตะหาก ก็โดนเหมือนกัน

บางที่ไม่เคยโดน ปัจจุบันก็ไม่โดน

อยู่ที่การตั้งค่าโฮสต์แต่ละที่หรือไม่ ...
บันทึกการเข้า

รับทำ SEO BY เอกสิทธิ์ ศรีนครา
play mini clip games for free
mini clip
qoo
ก๊วนเสียว
*

พลังน้ำใจ: 36
ออฟไลน์ ออฟไลน์

กระทู้: 321



ดูรายละเอียด
« ตอบ #4 เมื่อ: 19 กุมภาพันธ์ 2010, 17:23:47 »

ครับ อยู่ที่การตั้งค่าแต่ล่ะ host ด้วยครับ ทั้งนี้ไม่ได้ยืนยันว่าติดจาก host ได้ทุก host แต่ยืนยันว่าติดจาก host เป็นไปได้แน่นอนครับ

การติดเริ่มต้นมาจาก user เองหล่ะครับ ที่ชอบ download โปรแกรมเถื่อนมาใช้งานครับ พวกตัว crack นี่ส่วนใหญ่ฝัง trojan ไว้ครับ พอเอามาใช้มันก็เริ่มทำงานไปหาพวก account ของ FTP Client ในเครื่อง โดยเฉพาะถ้าใช้ใช้ FileZila ก็ง่ายเลยครับ

พอมีคนติด account ftp รั่วถูกส่งไปให้ hacker แล้ว ถ้า hacker ทำงานต่อไปก็จะ ทำแบบที่ผมบอกครับ แกะหา ftp account ของ user คนอื่นใน host เดียวกันหรือไม่ก็เขียน code แทรกไปที่ไฟล์ลูกค้าคนอื่นๆ ใน host นั้นได้เลย ถ้าเกิดว่า permission ของไฟล์อนุญาติให้เขียนได้

แต่จริงๆ แล้วผมก็ไม่ได้เก่งด้านการ config host นะครับ เลยไม่สามารถแนะนำวิธีการแก้ไขได้ ผมทำได้แค่ทดสอบรูรั่วจากที่บอกมาเท่านั้นนะครับ แต่ถ้าใครเป็นเจ้าของ host ก็อยากแนะนำให้ไปเรียนรู้วิธีการทำ hardening ด้วยครับ การโยนความผิดให้ลูกค้าไม่ใช่แนวทางยั่งยืนครับ ถ้า Host โดน hacker เข้ามาได้แล้วเอาไปใช้ทำบริการที่ผิดกฎหมายบางทีความยุ่งยากจะตามมาถึงตัวสักวันหนึงก็ได้ครับ
บันทึกการเข้า
tanawat30
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 384
ออฟไลน์ ออฟไลน์

กระทู้: 5,656



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 19 กุมภาพันธ์ 2010, 17:27:22 »

อันนี้เจอประจำกับพวก  crack  ล่ะครับ  พอเข้ามา  Norton  ลบทิ้งเรียบเลยครับ
บันทึกการเข้า

บรรยายวิธีทำสมาธิล้วน ๆ  จ้า ทำสมาธิกันโลด
bk_9
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 28



ดูรายละเอียด
« ตอบ #6 เมื่อ: 19 กุมภาพันธ์ 2010, 21:46:24 »

hostgator เนี่ยถือว่ามีมาตราฐานความปลอดภัยเพียงพอมั้ยครับ
บันทึกการเข้า

>>>>>>>>>>>>
tenzamak
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 800
ออฟไลน์ ออฟไลน์

กระทู้: 13,991



ดูรายละเอียด
« ตอบ #7 เมื่อ: 19 กุมภาพันธ์ 2010, 21:48:43 »

ปัญหา นี้เกิดจากเครื่อง user ผู้ใช้ครับ แต่ ถามว่าติดจากโฮสไหมก็มีโอกาส

สําหรับผม เท่าที่เจอมานะ เพราะทําโฮส
แกล้งเปลี่ยนพาสเวิดหนี ไม่บอกลูกค้า   หายสนิท หายขาด


Iframe ผมไม่เคยเจอเลยครับ ที่ติดมาจากโฮส

ผมเจอหลายสิบหน ก็เครื่อง user ล้วนๆ
อย่างหน่วยงานของรัฐแห่งหนึ่ง เช่าผม เถียงหัวชนฝาว่าเค้าไม่ได้ติด
ผมลองเปลี่ยนพาส แล้วไม่บอกเค้า หายสนิท


ปล  คอมใช้เครื่องเดียวกัน แต่100เวบ  ใช่ว่าจะติดทั้ง 100 เวบนะครับ
« แก้ไขครั้งสุดท้าย: 19 กุมภาพันธ์ 2010, 21:55:35 โดย tenzamak » บันทึกการเข้า

host ราคาเริ่มต้นที่ 500/ปี
host inter ราคาเริ่มต้นที่ 500/ปี
hosting singapore ราคาเริ่มต้นที่ 500/ปี
vps ราคาเริ่มต้นที่ 500/เดือน
หน้า: [1]   ขึ้นบน
พิมพ์