สาเหตุของการโดนแฮกเว็ปไซต์ในช่วงนี้ [Update สคิปที่อันตราย]

เริ่มโดย iLhay, 27 ธันวาคม 2012, 01:25:29

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

Irsaro

[direct=https://www.hs3lzx.com/qrcode/]qr code[/direct]

Nopzixcros


pinsale


azurahey1

[direct=http:/] ไม่ว่างกำลังseo!!! [/direct] [direct=http://] กำลังseoเลยไม่ว่าง !!! [/direct][direct=http://]นอนไม่หลับ[/direct][direct=http:/]คนท้อง[/direct]


SEOPUG

สคริป D.K shell เป็นสคริปสำหรับดัดแปลงแก้ไขโฮสต์เลย เว็บผมเคยโดนแต่อีก Shell หนึ่ง ที่พวก Hacker ชอบใช้แฮคโฮสต์

ส่วนเรื่องเว็บไทยโดนแฮคเยอะเพราะฮสต์ชื่อดังของเราโดนแฮคไปแล้วครับ   :wanwan001:
https://www.facebook.com/permalink.php?story_fbid=454736821255261&id=100002876939063

http://hostyim.com/customer/MyPDF/unlimited.html
http://www.thaihosttalk.com/showthread.php/71888-%E0%B9%80%E0%B8%88%E0%B9%89%E0%B8%B2%E0%B8%82%E0%B8%AD%E0%B8%87-Hostyim-%E0%B8%A1%E0%B8%B2%E0%B8%97%E0%B8%B2%E0%B8%87%E0%B8%99%E0%B8%B5%E0%B9%89%E0%B8%AB%E0%B8%99%E0%B9%88%E0%B8%AD%E0%B8%A2
ss

FDN

http://www.lamphunclub.com/  อันนี้ของใครครับ เห็นโดนแฮกมาหลายวันแล้ว เว็บนี้แรงซะด้วยซิ  :o

treehost

มันเอาอีกแล้วแบบนี้ทุกปี  การแข่งขัน ของ HACKER    

:wanwan007: :wanwan007: :wanwan007:
|(。◕‿‿◕。)| [direct=https://www.ihotvps.com]VPS SSD Raid-5[/direct] จัดโปรใจปล้ำ!.. ลด 20% แถมแรม 4GB ฟรี เริ่มต้นเพียง 700บาท
|(。◕‿‿◕。)| Line: @airwave |  [direct=https://www.facebook.com/ihotVPS]ihotVPS[/direct]

jaja1999

วิธีที่เขาใช้จะมี 2 วิธีหลักๆ คือ sql injection และ ftp

จากนั้น แฮ๊กเกอร์จะเข้าไปวางไฟล์ shell script. และ ทำการก๊อปปี้ทับไฟล์ index

วิธีป้องกัน คือต้องอัพเดท CMS เป็นเวอร์ชั่นล่าสุด ปิด port และคำสั่งที่ไม่จำเป็น

http://www.kaamania.com >> แก้ไขเว็บไซต์ติดไวรัส แก้เว็บติดมัลแวร์
http://hackweb.kaamania.com >> แก้เว็บถูกแฮ๊ก ปิดช่องโหว่เว็บไซต์
http://sitelinks.kaamania.com >> เคล็ดลับการบังคับให้ กูเกิ้ลทำ sitelinks
http://snippet.kaamania.com >> แก้ไตเติ้ลในผลการค้นหาของกูเกิ้ล
http://speedup.kaamania.com >> บริการปรับแต่เว็บไซต์ให้หน้าเว็บโหลดไว อยากเร่งความเร็วเวลาเปิดหน้าเว็บไซต์ แก้ปัญหาหน้าเว็บไซต์โหลดช้าเกิน

MaFiaVza

...ซึบซับข้อมูล

เกมส์เกมส์.com

[direct=http://www.thaiseoboard.com/index.php/topic,191657.0.html]##โปรโมชั่น ## seo ลุ้นเสียว 1000 บาท/คีย์ +++  3คีย์แถม 1 คีย์+++ รับทำ seo แฟนเพจ top 10 เพียง 3000/คีย์[/direct]

puchong


เกมส์

มีประโยชน์มากครับ   ผมไม่ค่อยรู้จักเลย   :P  ต้องระวังบ้างแล้ว
คนสวยๆอย่างน้อง พี่เห็นท้องมาเยอะ..เหอะๆ[direct=https://www.xn--12cbf2ecfeqcbmg8b4auehgcf3e1cvinadjv03b9k.com]สมัครตัวแทนขายประกันรถยนต์[/direct][direct=https://www.exness-free.com]สอนforex[/direct][direct=https://www.xn--12c3bbdobk3dfc9hrbo03aoc.com]ต่อประกันรถยนต์[/direct][direct=https://www.tradesabai.com/index.php/topic,624.msg924.html#msg924]วิธีสมัครเปิดบัญชี forexใหม่ล่าสุด[/direct]

flash

[direct=http://www.mclshop.com/]ครีมหมอจุฬา[/direct] ผ่าน อย. อยากหน้าใส ไร้รอยด่างดำ ครีมหมอจุฬาซื้อที่ไหน หาไม่ยากเลย แต่ระวังของปลอมนะ ของเราเป็น ครีมหมอจุฬาของแท้ 100% มาดูสินค้าก่อนได้


JeffyPluS

อ้างถึงจาก: Alexander ใน 27 ธันวาคม 2012, 08:56:30
ขอบคุณครับ

ตรงนี้ปิดอย่างไรครับ http://ip/~user/ เผื่อว่ายังไม่ได้ทำครับ

#vi /etc/httpd/conf/extra/httpd-vhosts.conf
ใส่ # หน้า Aliasmatch ให้ครบ

อ้างถึงจาก: เกมส์เกมส์.com ใน 27 ธันวาคม 2012, 10:56:38
ข้อ 2  http://ip/~user/ นี่มันคือแบบไหนครับ

ตัวอย่าง เวลาเช่า โฮส จะมี Temp URL ให้เรา ได้เข้าไปดูหน้าเว็บก่อน

อ้างถึงhttp://1.2.3.4/~user

ซึ่งตรง user ก็คือ User Name ที่ใช้ Login ครับ
[direct=https://evo.in.th/aff.php?aff=1][/direct]
เว็บ[direct=https://evohosting.in.th]โฮสติ้ง[/direct]แรง เร็ว เสถียร พร้อมดูแลทุกท่านคุณภาพการบริการเริ่มต้นเพียง 500.-/ปี
█ Tel 0810066690 | [direct=https://evo.in.th/store/vps-ssd]EVO VPS[/direct] | [direct=https://evo.in.th/store/extra-hosting]EVO Hosting[/direct]
█ [direct=https://evo.in.th/store/vps-hosting]VPS[/direct]Hosting ประสิทธิภาพสูง แรง เร็ว เสถียร
LineOA : @hosting

iLhay

จริงๆแล้ว การเข้าผ่าน http://ip/~user นั้นจะแฮกได้มีปัจจัยอยุ่ระดับนึงเหมือนกันครับ

กรณีนี้ผมคิดว่าจะเป็นการมาทาง upload มากกว่ามาทาง ip/~user นะครับ

แต่อย่างไรก็ตามแต่...ผมก็คิดว่าปิดไว้เป็นหนทางที่ดีที่สุดครับ
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting

[/direct]
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting[/direct] เริ่มต้นปีละ 790 บาท NVMe SSD เร็ว 9000MB/s เร็วกว่านี้ไม่มีอีกแล้ว
[direct=https://bangmod.cloud/cloud-server]Cloud Server[/direct] เริ่มต้นเพียงเดือนละ 159 บาท พร้อมใช้ภายใน 1 นาที ผ่านระบบอัตโนมัติมีทั้ง Linux / Windows / DirectAdmin
สอบถามข้อมูลและแจ้งปัญหา 02-105-4417 ตลอด 24 ชั่วโมง

CMSHostThailand

ได้อัพเดตแล้วที่ thaihosttalk ค่ะ ขอบพระคุณสำหรับข้อมูลอีครั้งหนึ่งค่ะ

forlife

++ ประกาศ "ซื้อขายที่ดิน" ฟรี ที่ www.Taladteedin.com อ่านว่า ตลาดที่ดินดอทคอม

art57110


iLhay

อ้างถึงจาก: Irsaro ใน 27 ธันวาคม 2012, 09:02:41
smf มันชอบบังคับให้ chmod 777 ด้วยสิ

เฉพาะบางที่ครับ :)

อย่างของผมไม่ต้อง chmod777 เลย ฮะ
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting

[/direct]
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting[/direct] เริ่มต้นปีละ 790 บาท NVMe SSD เร็ว 9000MB/s เร็วกว่านี้ไม่มีอีกแล้ว
[direct=https://bangmod.cloud/cloud-server]Cloud Server[/direct] เริ่มต้นเพียงเดือนละ 159 บาท พร้อมใช้ภายใน 1 นาที ผ่านระบบอัตโนมัติมีทั้ง Linux / Windows / DirectAdmin
สอบถามข้อมูลและแจ้งปัญหา 02-105-4417 ตลอด 24 ชั่วโมง