Wordpress ถูกโจมตี โปรดตรวจสอบเว็บของท่าน [Brute Force Attack]

เริ่มโดย kingkong701, 12 เมษายน 2013, 20:52:48

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

iLhay

ขอให้ลูกค้าผมอย่าพึ่งโดนเลยละกัน - -"

เดี่ยวตื่นมาจะแก้ rules กันให้ทั้งเครื่อง

:'(  :'(
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting

[/direct]
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting[/direct] เริ่มต้นปีละ 790 บาท NVMe SSD เร็ว 9000MB/s เร็วกว่านี้ไม่มีอีกแล้ว
[direct=https://bangmod.cloud/cloud-server]Cloud Server[/direct] เริ่มต้นเพียงเดือนละ 159 บาท พร้อมใช้ภายใน 1 นาที ผ่านระบบอัตโนมัติมีทั้ง Linux / Windows / DirectAdmin
สอบถามข้อมูลและแจ้งปัญหา 02-105-4417 ตลอด 24 ชั่วโมง

pingenter

อ้างถึงจาก: saratlim ใน 12 เมษายน 2013, 23:17:01
ปกติดีครับ เพิ่งอัพบล็อกเมื่อกี้  :wanwan016: แบ็คอัพไว้ก่อนละกัน

ตามข่าวบอกจะใช้ user "admin" ระวังไว้ดีๆละครับ หุหุ ไปละ มัน Brute Force ด้วย botnet คงเข้ายาก ไม่ก็ banwitht เต็มไปซะก่อนครับ

ปล แก้ได้โดยไปใช้ปลั๊กอิน นี้ http://wordpress.org/extend/plugins/limit-login-attempts/ limit login ได้ ถูกใจ +1 หุหุ :wanwan007:
น่าจะลองใช้ตัวนี้ดู :wanwan003:

pomsuay

เตือนช้าไปแล้วครับ
โดนไปเมื่อปีที่แล้ว -.-
Hack เข้ามาเปลี่ยนรหัสเลย - -
ระวัง folder 777 ให้ดี มันก็เข้ามาอีก - -
[direct=http://www.pomsuay.com]news Movie รีวิวหนัง เที่ยว หาดใหญ่[/direct]
[direct=http://www.lovehatyai.com]กิน เที่ยว หาดใหญ่ ฝากร้านกับ love hatyai [/direct]
[direct=http://www.pshatyai.com]รับทำเว็บไซต์[/direct]
[direct=http://www.lipeferry.net]lipeferry จองตั๋วเรือเฟอร์รี่ สปีดโบ้ทรถตู้รับส่งสนามบิน เรือไปเกาะหลีเป๊ะ[/direct]

mostzaa

ผมบล๊อกที่ Web server เลยเจอ 403 มันคงหงิดอยู่ 555+
Upnoc Solution Data Driven Agency Service
[direct=http://www.upnoc.com]Upnoc[/direct]

Sub



saratlim

อ้างถึงจาก: KINGRPG ใน 13 เมษายน 2013, 00:54:35
ถ้าใช้ CloudFlare จะช่วยได้ไหมเนีย  :'(

CloudFlare ก็ดี แต่มีเหตุแบบนี้มันชอบโฆษณาครับ

บางทีมันจะขึ้น Error นะ เข้าไม่ได้นะ
รับเพิ่มพื้นที่ Dropbox เป็น 18GB 300 บาท ติดต่อ PM
[direct=https://protutor.in.th]หาติวเตอร์[/direct][direct=http://www.innnblog.com/digital-ocean-high-quality-vps/]DigitalOcean[/direct][direct=http://www.howtomactips.com/5-must-have-apps-in-mac/]must have app in mac[/direct][direct=http://www.innnblog.com/howto-hack-facebook-learn-about-phishing/]วิธีแฮคเฟสบุค[/direct]

ปลาบิน

ไม่ทันละ แล้วฉันจะเข้าแอดมินไงเนี่ย

rock4u

[direct=http://shutterstock.com/g/akekalak]Gallery ใน Shutterstock[/direct]
[direct=http://www.istockphoto.com/portfolio/akekalak]Portfolio ใน iStockphoto[/direct]
[direct=https://www.123rf.com/profile_akekalak]Portfolio ใน 123rf[/direct]
[direct=https://www.dreamstime.com/akekalak_info]Portfolio ใน Dreamstime[/direct]

loadgamezone

ดีนะไม่โดน ไม่งั้นเสียเวลาแก้แย่เลย  :P
[direct=http://www.xn--12cc3edc2asfg8b8ezacc2c9u.com/]ประกาศขายบ้านฟรี[/direct]
[direct=http://xn--72ch7bybxexd0cc.com]ประกาศเซ้งร้านค้า เซ้งร้านกาแฟ เซ็งร้านอาหาร เซ้งกิจการ ราคาถูก[/direct] |[direct=http://xn--22capj9d5cyd9ac2a1j5dd.com/]เช่าที่ขายของ เช่าหน้าร้าน[/direct]||[direct=http://xn--12cbgl8ec8egjd9e9ab7djb1f1b.com/]ขายรถมือสองราคาถูก[/direct]|

siamseo


TheWebmazter

555+

ผมรอด เพราะไม่ได้ใช้ admin ตั้งแต่แรก
ไม่ได้แดกตูหรอกเฟ้ยยย  :wanwan020:

Baki

อย่างนี้แล้ว มี cms ตัวไหนไม่เคยโดนบ้างคะ
คนแฮกเก่งกว่ากลุ่มโปรแกรมเมอร์ที่ทำ  cms อีกหรอ T_T

desiger

เปลี่ยนชื่อไฟล์ wp-login.php จะ bf มาอย่างไงน่อ
มาอัพเดท [direct=http://www.nod32ze3.com]NOD32[/direct] รหัส NOD32 Username Password NOD 32 กันครับ [direct=http://fundz3.bloggang.com][/direct] [direct=http://my.dek-d.com/dlzdekd/blog][/direct]

reviewer

อ้างถึงจาก: Baki ใน 13 เมษายน 2013, 13:20:56
อย่างนี้แล้ว มี cms ตัวไหนไม่เคยโดนบ้างคะ
คนแฮกเก่งกว่ากลุ่มโปรแกรมเมอร์ที่ทำ  cms อีกหรอ T_T

ตัวที่ใช้กันเยอะคงโดนหมดแล้ว

เก่งกว่าไหม ถนัดคนละแบบมากกว่า
เก่งเจาะ กับ เก่งสร้าง
คุณเชื่อไหมว่า มีพื้นฐานเกือบครบแล้วในไทยเสียว เหลือแต่ให้เราเอาไปประยุกต์ใช้งานจริง
USO (USer Optimization) สำคัญกว่า SEO?? 
SEO Reviewer  do for more Review [direct=index.php?action=profile;u=215489]Seo reviewer[/direct] are reviewed by reviewer . Just kidding. IM Employment :[direct=index.php/topic,3133.0.html]IM SALER[/direct]  and [direct=index.php/topic,273686.0.html]IM BUYER[/direct] of property should make certain that IM  professionals.
ทำไมข้อสอบม.ต้นเยอะจัง อยากไปเรียนมหาวิทยาลัย[direct=index.php/topic,319765.0.html]ก้ามหด[/direct]จัง

nocturne in the moonlight

ขอบคุณที่มาเตือนนะครับ
ใช้กันเยอะเลยเป็ฯเป้าโจมตีได้ง่าย ไป backup และเปลี่ยนชื่อแบบด่วน ๆ
[direct=https://store.line.me/stickershop/product/1442670]สติ๊กเกอร์ไลน์แมวกวักขายดี น่ารักไว้เปิดใจลูกค้าข้อความพื้นฐานครบถ้วน[/direct] [direct=https://www.youtube.com/channel/UC3Fcu22OjsDUFrFmbJ4_leg/videos?disable_polymer=1]สอนทำอาหารบาน ๆ ง่าย ๆ อับเดทเรื่อยๆ ชอบช่วยไลค์ช่วยซับด้วยนะจ๊ะ[/direct][direct=http://www.freewarelands.com][/direct]
[direct=http://www.huahinhula.com][/direct]
[direct=http://www.pc-lover.com][/direct]

fox4

อ้างถึง90,000 servers  เริ่มจะหนักแล้ว

อ่านดูจากหลายที่ เขาแนะนำ เปลี่ยนชื่อ admin เป็นอย่างอื่น และ อัพเดรทปลั๊กอินใหม่หมด

และ ลงปลั๊กอิน Login Lockdown

โหลดที่ http://wordpress.org/extend/plugins/login-lockdown/

อ่านเพิ่มเติมที่ http://www.business2community....og-with-login-lockdown-0462963

ผมไปดูปลั๊กอินไม่ได้อัพเดทมา2ปีแล้ว ครับแบบนี้จะยังน่าใช้อยู่ไหมครับ
[direct=https://armortermite.co.th/]รับกำจัดปลวก[/direct]บกำจัดปลวกระบบเหยื่อล่อ อัดน้ำยาและวางท่อกำจัดปลวก
[direct=https://armortermite.co.th/%e0%b8%a7%e0%b8%b2%e0%b8%87%e0%b8%97%e0%b9%88%e0%b8%ad%e0%b8%81%e0%b8%b3%e0%b8%88%e0%b8%b1%e0%b8%94%e0%b8%9b%e0%b8%a5%e0%b8%a7%e0%b8%81/]วางท่อกำจัดปลวก[/direct]รับวางท่อกำจัดปลวก เน้นป้องกันปลวกตั้งแต่ฐานรากอาคาร ดูแลง่ายด้วยระบบหัวจ่าย

jojyxword

เอาเรื่องแล้วไง  ต้องไปดูหน่อยแล้ว

ขอบคุณที่เตือนครับ :wanwan017:

dodkung

เพิ่งโดนเมื่อคืนนี้ครับ 2 เว็บ
อยู่ ตจว เลยแก้ลำบาก เซง โดนถี่เกิน
http://www.sangrung.co.th/site/

เปลี่ยน password ก็แล้ว
ลบ theme ที่ไม่ใช้ก็แล้ว
ใส่ anti span แบบ capcha ก็แล้ว
อัพเดท wp ใหม่สุด ก็แล้ว

ใครโดนบ้างครับ redspy

nuvatchai

อ้างถึงจาก: dodkung ใน 14 เมษายน 2013, 08:07:40
เพิ่งโดนเมื่อคืนนี้ครับ 2 เว็บ
อยู่ ตจว เลยแก้ลำบาก เซง โดนถี่เกิน
http://www.sangrung.co.th/site/

เปลี่ยน password ก็แล้ว
ลบ theme ที่ไม่ใช้ก็แล้ว
ใส่ anti span แบบ capcha ก็แล้ว
อัพเดท wp ใหม่สุด ก็แล้ว

ใครโดนบ้างครับ redspy


ผมปล่อยไว้อยากให้มันอยู่ นานๆ ด้วยซ้ำครับ (random ip ได้ทราฟฟิคจากทั่วโลก ผมว่าร่าจะได้อันดับเพิ่มด้วย)