Wordpress โดน Hack หนักเลย ใครเคยเจอแบบนี้บ้าง แก้ยังงัยครับ

เริ่มโดย imagineverend, 10 ธันวาคม 2015, 11:35:20

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

imagineverend

เปิดหน้าแรกตกใจเลย font อักขระ มนุษย์ต่างดาว มั่วไปหมด



ก่อนหน้านี้เคยโดน hack comment โพสต์ต่างๆ คราวนี้หนักเลย
เว็บนี้เช่า Hosgator อยู่

link ==> http://phukethouserent.net/

Putter™

ตรวจสอบพวก Themes, Plugin ครับว่าอัพเดทอยู่ตลอดหรือเปล่า  แล้วก็เอา Access log มาดูครับว่ามีการ POST ไปที่ไฟล์ไหนแบบผิดปกติ 

แต่ถ้าเอาง่ายสุด ลบลงใหม่ แล้วเก็บ wp-content + database ไว้ครับ โหลด Themes , Plugin ใหม่ด้วยนะครับ
[direct=https://hostings.ruk-com.in.th]Ruk-Com Hosting (IAAS)[/direct]
[direct=https://ruk-com.cloud]Ruk-Com Cloud (PAAS)[/direct]
รีวิวโฮสติ่ง Ruk-Com  จากสมาชิก THAISEO

ไม่พอใจยินดีคืนเงินเต็มจำนวนทุกบริการ

imagineverend

อ้างถึงจาก: Putter™ ใน 10 ธันวาคม 2015, 11:39:40
ตรวจสอบพวก Themes, Plugin ครับว่าอัพเดทอยู่ตลอดหรือเปล่า  แล้วก็เอา Access log มาดูครับว่ามีการ POST ไปที่ไฟล์ไหนแบบผิดปกติ 

แต่ถ้าเอาง่ายสุด ลบลงใหม่ แล้วเก็บ wp-content + database ไว้ครับ โหลด Themes , Plugin ใหม่ด้วยนะครับ

+1  :wanwan017:

ballentertain

ของผม Joomla  ก็โดนครับ เปิดหน้าเว็บเจอหน้าตาแบบนั้นเลยครับ

เบื้องต้น นอกจากการตรวจอัพเดทส่วนเสริมต่างๆ แล้ว ถ้าจะแก้ปัญหาเฉพาะหน้า อย่าเพิ่งเอาไฟล์แบ็คอัพมาใช้นะครับ ผมเกรงว่าน่าจะมีการเขียนไฟล์ไวรัสลงไปด้วย ของผมเจอหลายไฟล์เลยครับ ไฟล์ดังกล่าวแอบส่งเมลออกไป ตั้ง 200 กว่าเมลเลยครับ (กำหนดไว้ที่ 200 เมล/วัน)ลองตรวจสอบดูนะครับ ขั้นตอนตรวจสอบของผมคร่าวๆ ดังนี้

ถ้ามีแบ็คอัพ
ถ้าข้อมูลไม่แตกต่างอะไรกันเยอะ ก็นำแบ็คอัพมาใช้ได้เลยครับ แต่ถ้าไม่แน่ใจว่าในไฟล์แบ็คอัพมีการเขียนไฟล์ไวรัสลงไปก่อนหน้านี้ด้วยหรือไม่ ก็ต้องลองทำตามขั้นตอนด้านล่างดูครับ


ถ้าไม่มีแบ็คอัพ
1. ให้ลองดาวน์โหลดไฟล์ทั้งหมดลงมาที่เครื่องก่อน (ต้องมีโปรแกรมสแกนไวรัสที่อัพเดทล่าสุดอยู่ด้วย เผื่อจะช่วยตรวจจับบางไฟล์ได้)
2. ให้ลองสังเกตุ Date Midified ดูนะครับ ว่ามีไฟล์ไหน หรือ แฟ้มไหน โดนแก้ไขล่าสุด โดยที่เราไม่ได้แก้บ้าง หรือ อาจจะตรวจสอบจาก log ของ Server ก็ได้ครับ ถ้าเราเจอไฟล์ไวรัส ก็ให้ค้นหาไฟล์ทั้งหมดจากวันที่ครับ จากนั้นเราก็จะได้เจอไฟล์ไวรัสทั้งหมดครับ

แก้เสร็จแล้ว ผมจะบล็อกการ POST (LIMIT POST) จาก IP ต่างประเทศไว้ด้วย (ทำในไฟล์ .htaccess)
[direct=http://www.pasa24.com]รับแปล[/direct]|  [direct=http://www.postmyfashion.com/]เดรสออกงานหรู ชุดเดรสเกาหลี ญี่ปุ่น หลากหลายแนว[/direct] เสื้อผ้าแฟชั่น |  [direct=http://xn--e3c8ahjb8bwcvae4jsdxb.blogspot.com]หญ้ารีแพร์[/direct] |  [direct=http://www.pasamini.com/]แปลเอกสารด่วน[/direct]

ptteppawong


dupai

ผู้ตรวจสอบอาคารรับตรวจสอบอาคาร[direct=https://checksbuilding.com]รับตรวจสอบอาคาร[/direct]
ลงประกาศขายรถมอเตอร์ไซค์ฟรี[direct=https://www.rodmocy.com/]ลงประกาศขายรถมอเตอร์ไซค์ฟรี[/direct]
ลงประกาศขายรถยนต์ฟรี[direct=https://www.rodyont.com/]ลงประกาศขายรถยนต์ฟรี[/direct]
เช็คราคาทองคำวันนี้[direct=https://www.checkgolds.com/]ราคาทองวันนี้[/direct]
ไม่ต้องทำเองเปิดร้านค้าออนไลน์ shopping mall มืออาชีพ ดูแลให้พร้อมเทมเพลทสำเร็จรูป [direct=https://www.lnwshop.com/?lnwref=2078596]สมัครเปิดร้านค้าออนไลน์[/direct]

jommann

ลบ แล้วลงใหม่ครับ ถ้าเราใช้ wp เดิมไม่ได้แก้ไขอะไร หรือถ้ามี การโม ให้ backup theme นั่นเอาไว้ก่อน
แล้วชคไฟล์นั่น ว่ามี โค้ดอะไร แปลกไปจากเดิมมั้ย ให้ทำการลบ คับ ข้อมูลใน db backup ก่อนก้อดีครับ ไม่น่าจะกระทบกับ DB ครับ

เท่านี้ก้อน่าจะ หายแล้วครับ และทำการ ป้องกันการ hack ตาม link นี้ดูคับ

hxxp://www.natdanai.net/10-%E0%B8%A7%E0%B8%B4%E0%B8%98%E0%B8%B5%E0%B8%9B%E0%B9%89%E0%B8%AD%E0%B8%87%E0%B8%81%E0%B8%B1%E0%B8%99%E0%B9%80%E0%B8%A7%E0%B9%87%E0%B8%9A%E0%B9%82%E0%B8%94%E0%B8%99%E0%B9%81%E0%B8%AE%E0%B8%81/

BrainFreeze

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# [direct=https://www.hostatom.com]hostatom.com[/direct] |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# [direct=https://www.hostatom.com/web-hosting]Web Hosting[/direct] | [direct=https://www.hostatom.com/cloud-vps]Cloud VPS[/direct] | [direct=https://www.hostatom.com/reseller-hosting]Reseller Hosting[/direct] | [direct=https://www.hostatom.com/domain-name]Domain Name[/direct]
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466