ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.com< กดยุบ (ห้องยกเลิกการใช้งาน)สาระคำถามทั่วไป (ย้ายไป cafe)เวปโดน HACK ควรทำอย่างไรดี ขอคำปรึกษาจากทุกๆท่าน++
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เวปโดน HACK ควรทำอย่างไรดี ขอคำปรึกษาจากทุกๆท่าน++  (อ่าน 2647 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
ANALOGY
สมุนแก๊งเสียว
*

พลังน้ำใจ: 83
ออฟไลน์ ออฟไลน์

กระทู้: 749



ดูรายละเอียด เว็บไซต์
« เมื่อ: 12 กันยายน 2010, 23:36:46 »

เฮงง!! พึ่งโดนวันนี้ เว็บผมก็ไม่ได้มีอะไรที่จะน่าHackเลย
ผมก็เอะใจ เอ้มันทำไปทำไม ทำเพื่ออะไร แต่ในใจก็คิดนะครับ
เออก็HAck ไปเถอะจะได้รู้ถึงระบบความปลอดภัย (ก็คือเว็บนี้ผมทำมานานแล้วแต่ไม่รู้จะทำเกี่ยวกับอะไรดียังไม่แน่นอน)
ก็เลยพักไว้ยาวช่วงนั้น แล้วพอมาเปิดดูวันนี้ ถูก Hack ฐานข้อมูล
มันเปลี่ยนชื่อ Admin เป็น xxxx แล้วมันก็ไปสร้างAdmin อีกตัวชื่อ แฮกเกอร์ตัวจริง  wanwan024
ดูสิครับมันแน่นอนไหมทุกท่าน
ปล.ผมอยากรู้ว่าที่มันทำแบบนี้ได้เนี่ย มันต้องรู้ User,Pass FTP ของ Host , MySQL เราหรือเปล่า
แล้วมันจะเป็นผลเสียต่อ ระบบ SQL มั้ย แล้วมันจะเข้าไปดูข้อมมูลใน FTP เว็บผมได้หรือเปล่า

(มันทำผมแสบมาก ไม่แน่ใจว่าเป็นเพื่อนที่เคยเป็นทีมงานมาก่อนหรือเปล่า)  Cry Cry Sad
บันทึกการเข้า

O.o!!
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 237
ออฟไลน์ ออฟไลน์

กระทู้: 1,429



ดูรายละเอียด
« ตอบ #1 เมื่อ: 12 กันยายน 2010, 23:53:36 »

อยากรู้เหมือนกันครับ  คนแฮคนี่มันต้องมีข้อมูลขนาดใหนถึงแฮคได้หนอ    wanwan006 wanwan006
บันทึกการเข้า
ANALOGY
สมุนแก๊งเสียว
*

พลังน้ำใจ: 83
ออฟไลน์ ออฟไลน์

กระทู้: 749



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 13 กันยายน 2010, 00:05:28 »

อีกอย่างผมดูประวัติProfile เค้า
เค้าชี้ Home Web มาที่ www.thaiseoboard.com   Tongue
เอาผมกลุ้มเลย- -* ผมไปทำอะไรให้ใครไม่พอใจป่าวเนี่ยยย wanwan014
บันทึกการเข้า

khondee99
ก๊วนเสียว
*

พลังน้ำใจ: 38
ออฟไลน์ ออฟไลน์

กระทู้: 452



ดูรายละเอียด
« ตอบ #3 เมื่อ: 13 กันยายน 2010, 00:06:17 »

แนะนำเปลี่ยน รหัสทุกอย่าง

และตรวจสอบว่า โดน ฟังสคลิปอะไรนอกเหนือจาก ที่เรา้เคยเขียนหรือป่าวครับ

และตั้งรหัสให้มันยากๆๆ
บันทึกการเข้า
xfiles
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 74
ออฟไลน์ ออฟไลน์

กระทู้: 1,527



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 13 กันยายน 2010, 00:07:45 »

  wanwan004  เว็บเดิมลงอะไรไว้หรอครับ
บันทึกการเข้า

NaiTan
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 378
ออฟไลน์ ออฟไลน์

กระทู้: 5,282



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 13 กันยายน 2010, 00:13:30 »

 wanwan031 ต้องทำใจครับ
การแฮคเว็บมันทำได้หลายช่องทาง แล้วแต่ละเว็บจะมี
บันทึกการเข้า

vii
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 133
ออฟไลน์ ออฟไลน์

กระทู้: 993



ดูรายละเอียด เว็บไซต์
« ตอบ #6 เมื่อ: 13 กันยายน 2010, 00:15:13 »

ผมก็เคยอยากรู้ว่าถ้าจะจ้างตรวจ security เว็บจะรู้ได้ไงว่าเขาจะทำกันจริง และทำกันยังไง แต่ก็ไม่มีใครมาอธิบายได้ มีแต่คนมาบอกให้ไปจ้างที่นั้นที่นี้ ซึ่งผิดจุดประสงค์
จนกระทั่งผมไปพบ software ตรวจเช็คความปลอดภัยให้เว็บไซต์คุณ ฟรีๆ

จากที่นี่ http://sectools.org/web-scanners.html
ใช้ตัวนี้ Paros proxy เนื่องจาก nikto มันใช้ยากและไม่พบว่าจะสแกนช่องโหว่ได้

กรณีเว็บโดนแฮค
ตามความเข้าใจแล้วแบ่งเป็น 2 แบบ
1. hack ผ่านหน้าเว็บ นี่คงเข้าใจกันง่ายๆแล้ว
2. hack ผ่าน server อาจเกิดจากเว็บคู่แข่งที่อยู่ host เดียวกันบวกความหละหลวมของ web hosting

ทางแก้แรกๆคือตามแก้ user+pass แล้วอาจต้องมีอัปไฟล์ทับของเก่าไป
แล้วสแกนไวรัส คุณอาจติดโทรจันหรืออะไรทำนองนั้น ลองโหลดพวก antivirus ฟรีมาใช้ เพราะแน่นอนกว่าขนมแครกเกอร์
การติดไวรัสน่าจะเป็นไปได้มากกว่าโดน hack ผ่าน server
รหัสผ่านตั้งใหม่ก็ไม่ควรให้เดาง่าย ให้เดายากๆไว้
บันทึกการเข้า

nongloma
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 104
ออฟไลน์ ออฟไลน์

กระทู้: 1,365



ดูรายละเอียด
« ตอบ #7 เมื่อ: 13 กันยายน 2010, 00:20:49 »

ผมสรุป ง่ายๆ

พรบ. คอมพิวเตอร์ ไม่ช่วยอะไรเลย

นอกจากช่วยคนขาย server เพื่อเอามาไว้เก็บ LOGS

หรือไม่จริง
บันทึกการเข้า

ห้ามทำ link ไปเว็บที่มีการพนัน
ponko
คนรักเสียว
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 103



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 13 กันยายน 2010, 00:45:42 »

ผมก็เคยอยากรู้ว่าถ้าจะจ้างตรวจ security เว็บจะรู้ได้ไงว่าเขาจะทำกันจริง และทำกันยังไง แต่ก็ไม่มีใครมาอธิบายได้ มีแต่คนมาบอกให้ไปจ้างที่นั้นที่นี้ ซึ่งผิดจุดประสงค์
จนกระทั่งผมไปพบ software ตรวจเช็คความปลอดภัยให้เว็บไซต์คุณ ฟรีๆ

จากที่นี่ http://sectools.org/web-scanners.html
ใช้ตัวนี้ Paros proxy เนื่องจาก nikto มันใช้ยากและไม่พบว่าจะสแกนช่องโหว่ได้

กรณีเว็บโดนแฮค
ตามความเข้าใจแล้วแบ่งเป็น 2 แบบ
1. hack ผ่านหน้าเว็บ นี่คงเข้าใจกันง่ายๆแล้ว
2. hack ผ่าน server อาจเกิดจากเว็บคู่แข่งที่อยู่ host เดียวกันบวกความหละหลวมของ web hosting

ทางแก้แรกๆคือตามแก้ user+pass แล้วอาจต้องมีอัปไฟล์ทับของเก่าไป
แล้วสแกนไวรัส คุณอาจติดโทรจันหรืออะไรทำนองนั้น ลองโหลดพวก antivirus ฟรีมาใช้ เพราะแน่นอนกว่าขนมแครกเกอร์
การติดไวรัสน่าจะเป็นไปได้มากกว่าโดน hack ผ่าน server
รหัสผ่านตั้งใหม่ก็ไม่ควรให้เดาง่าย ให้เดายากๆไว้

โอ้วความรู้ขอบคุณครับ
บันทึกการเข้า

gogofunx
Newbie
*

พลังน้ำใจ: 3
ออฟไลน์ ออฟไลน์

กระทู้: 95



ดูรายละเอียด
« ตอบ #9 เมื่อ: 13 กันยายน 2010, 00:49:55 »

 wanwan009 อืมหวังว่าตัวเองจะไม่ไดนเข้าสักวันนะ
บันทึกการเข้า

หนทางยังอีก ไกล ...
ANALOGY
สมุนแก๊งเสียว
*

พลังน้ำใจ: 83
ออฟไลน์ ออฟไลน์

กระทู้: 749



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 13 กันยายน 2010, 23:29:58 »

ขอบคุณทุกๆท่านมากๆนะเลยนะครับ ที่มาให้ความรู้ในนี้
ทางผมก็จัดการเรียบร้อยแล้วครับ และก็รู้รหัสเมลล์+พราสเวิร์ด และผมก็รู้ตัวคนทำแล้วด้วยครับ
IP มันฟ้อง อิอิ อีกอย่างผมได้เมลล์ แถม hack พราสมาอีก ผมเลยเปลี่ยนของมันบ้าง แล้วอีกอย่าง
โอ้วว~~ ในเมลล์มันนั้นมีรหัส FTP และ รหัสอื่นๆที่เกี่ยวกับเว็บไซต์และ Ads Google มีประโยชน์มากครับ
ในเมลล์มันมีหลายอย่างที่น่าสนใจ และผมก็จัดทำให้มันชุดใหญ่ 555 + สะใจ มันแฮกผมแค่ member
แต่ผม Hack มันทั้งเมลล์ ทุกๆท่านก็ขอเตือนนะครับว่าอย่าตั้งพราสเวิร์ดเดียวกับอีเมลล์
และอย่าใช้พราสเวิร์ดเดียวกับ ระบบ Login ทุกๆอย่าง ไม่ว่าอะไรจะสำคัญหรือไม่ก็ตาม เป็นบทเรียนเอาไว้ครับ
บันทึกการเข้า

bookingglobe
คนรักเสียว
*

พลังน้ำใจ: 12
ออฟไลน์ ออฟไลน์

กระทู้: 121



ดูรายละเอียด
« ตอบ #11 เมื่อ: 13 กันยายน 2010, 23:55:50 »

- ดักพาส ผ่านทางเครือข่าย เช่นทำหน้าเวบหลอกให้เรากรอก user pass ของอะไรก็ตาม แล้วรีไดเรคไปหน้าจริง (แต่ user pass เจอเก็บไปแล้ว)  หรือ sniff เช่นรับแพคเกจที่วิ่งๆ แล้วไปดูว่ากรอก user pass อะไร (หากไม่ได้เข้ารหัสไว้)
- ดักพาส จากในเครื่องเราเอง // แสกนไวรัส โทรจัน
- ดักพาส โดยให้โปรแกรม ftp ที่ crack ไว้ ส่งมา // ไม่ควรใช้โปรแกรม ftp จากแหล่งที่ไว้ใจไม่ได้
- เดาพาส (brute force) ไปเรื่อยๆ // ควรตั้งพาส เป็นตัวอักษรเล็กใหญ่ ผสมตัวเลข
- ใช้ช่องโหว่ของ OS / Database / program (ที่รันเป็น service) // อันนี้โฮสเป็นคนจัดการ วิธีโจมตีส่วนใหญ่แสกน port ว่าที่ตรงไหนมี service ไหนใช้อยู่ ถ้าไม่ได้อัพเดตก็อาจเป็นรูให้โจมตีได้
- ใช้ช่องโหว่ของการเขียนโปรแกรม // สคริป php-mysql ที่เราเขียน หากเขียนไม่ดีก็เป็นจุดที่ทำให้ถูกเข้าถึงดาต้าเบสได้
- แอบใส่มากับธีม หรือสคริป nulled พอเอาไปใช้ก็เจอเปิดหลังบ้านให้ hacker เข้ามาได้ // จะใช้ของฟรีอะไรก็ระวังแหล่งที่มาดีๆ ถ้าดูโค๊ดเป็นก็ลองนั่งไล่ดูคร่าวๆ
- บั๊กของ CMS หรือสคริปที่ใช้ // update version อย่างสม่ำเสมอ
อื่นๆ
บันทึกการเข้า
nornak
ก๊วนเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 444



ดูรายละเอียด เว็บไซต์
« ตอบ #12 เมื่อ: 14 กันยายน 2010, 00:05:45 »

คงไม่โดนกับผมนะ  Sad
บันทึกการเข้า

LunLa ... ก็แค่อยากให้ชีวิต มีแต่ความลั้ลลา
mastergtx
สมุนแก๊งเสียว
*

พลังน้ำใจ: 77
ออฟไลน์ ออฟไลน์

กระทู้: 876



ดูรายละเอียด
« ตอบ #13 เมื่อ: 14 กันยายน 2010, 01:07:35 »

คุณมั่นใจในส่วนของผู้ให้บริการ Web Hosting มากน้อยแค่ไหน
บันทึกการเข้า

ทำเว็บฝรั่ง
BenzVam
สมุนแก๊งเสียว
*

พลังน้ำใจ: 61
ออฟไลน์ ออฟไลน์

กระทู้: 644



ดูรายละเอียด
« ตอบ #14 เมื่อ: 14 กันยายน 2010, 01:13:11 »

เข้ามาอ่านแล้วได้ความรู้

ขอบคุณครับ จะได้ระวังตัวถูก
 wanwan009
บันทึกการเข้า
หน้า: [1]   ขึ้นบน
พิมพ์