โฮสโดนมัลแวร์แก้ยังไงดีครับ

เริ่มโดย hoke46, 20 มิถุนายน 2017, 13:02:44

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

hoke46

ผมใช้โฮส gatorbaby มีอยู่สิบกว่าเว็บ ใช้ wordpress ทั้งหมด ทีนี้ปัญหาคือมันชอบมีไฟล์แปลกๆแฝงเข้ามาตลอดเลยโดนทางโฮสเตือนมาว่ามีมัลแวร์ ก็ไล่ลบจนหมด ลบไปสักพักมันก็มาอีกเป็นแบบนี้ตลอดเลย ลบไปมันก็เกิดใหม่มาเรื่อยๆ มีวิธีที่แก้มันแบบถาวรมั้ยครับ เหนื่อยมานั่งไล่ลบตลอดเวลา

ngaidai.com

ปัญหาที่ตัวธีมหรือเปล่าครับ ลองเปลี่ยนดูครับ
ร้านป้าสีนวล บ่อสร้าง เชียงใหม่ จำหน่าย [direct=http://www.srinuan.ngaidai.com/]กระเป๋าผ้าฝ้าย[/direct]
กระเป๋าผ้าไหม ของฝากของชำร่วย อื่นๆ ราคาเริ่มที่ 10 บาท
สั่งซื้อสินค้า โทร. 084-1236705 , Line ID: pasrinuan , facebook.com/pasrinuan

[direct=http://www.srinuan.ngaidai.com/][/direct]

dermapond

แนะนำแสกนที่เครื่องคอมเราก่อนนะครับ ใช้ nod 32 กับ Scan Virus HouseCall แสกนทั้งหมด ก็น่าจะเอาอยู่ครับ แล้วเปลี่ยนพาสเวิร์ด สุดท้ายลบไฟล์ที่มีปัญหาออกจากโฮสครับ  :-[
แสงประกายดอทคอม

WordPress Hosting เร็ว แรง มาก ฟรี SSL ระบบ Cpanel เลือก PHP 4.4-8.4 ได้ รองรับ Node.js, Python

toekingsize


ijeed

เจอมาเหมือนกันครับ จะมีไฟล์ php ในเว็บของเรา ส่วนใหญ่จะลงท้ายด้วยเลข เช่น info3.php ส่วนใหญ่จะเป็นที่เว็บทำด้วย wordpress ครับ

จะใช้ปลั๊กอิน Wordfence หรือทำการลบไฟล์แปลกออกไป ก็ไม่หายครับ ซักพักก็จะกลับมาอีก บางทีไฟล์ wordpress แท้ๆ ยังโดนแทรกสคริปต์เข้ามา โค้ดที่แทรกเข้ามาจะเข้ารหัส MD5 ไว้ ส่วนใหญ่จะเป็นไฟล์ config.php ปกติขนาดไฟล์จะประมาณ 3kb ถ้าดูแล้ว ขนาดไฟล์เยอะกว่า 3kb โดนแทรกแล้วครับ

วิธีแก้ที่ผมแก้นะครับ

ให้แบ็คอัพฐานข้อมูล MySQL ออกมา

แบ็คอัพไฟล์รูปออกมา

* ส่วนไฟล์ wordpress ไม่ต้องเอานะครับ เพราะบางไฟล์จะเป็นไฟล์ที่ไม่ใช่ของ wordpress จะเป็นไฟล์มัลแวร์, บางเว็บถึงจะเป็นของ wordpress เอง แต่ก็ถูกแทรกโค้ดแล้ว

** ย้ำนะครับ ถึงท่านจะนำไฟล์ wordpress ออกมา ไปลงที่โฮสอื่น เว็บอื่นในโฮสของท่านก็จะโดนไปด้วย (อันนี้เจอมากับตัวครับ)

แบ็คอัพเสร็จ ให้ทำการลบ หรือรีเซ็ตบัญชีใหม่ เหมือนเราเช่าใหม่ครับ

*** ถึงท่านจะเปลี่ยนรหัสผ่านทั้งหมด แก้ไขบางเว็บ เว็บก็จะกลับมาติดอีกเช่นเดิม อันนี้ผมทำบ่อยจนเบื่อ

โฮสกาเตอร์ระงับบัญชีหลายครั้ง ต้องทำการลบไฟล์ทั้งหมด อันนี้ผมแจ้งให้ทาง support ทำให้ ไม่แน่ใจว่ามีคำสั่งนี้ใน admin หรือเปล่า เหมือนจะเคยเห็นแว็ปๆ เหมือนกันครับ

อันนี้เป็นวิธีที่ผมทำ ณ ตอนนี้บางเว็บยังลงไม่เสร็จเลยครับ ส่วนจะมีวิธีไหนอีก รอท่านต่อไปครับ
[direct=https://www.xn--72caic4dq4dbbh8hb1cya5b0a1nng.com]รับซื้อทองเชียงราย[/direct]
[direct=https://www.xn--72ch0bkxyb6fb6adv1d1hnf.com]รับซื้อทองพะเยา[/direct]
[direct=https://www.xn--42cfblc6eta3ebbi7ib5c0a8b1a0ob7o.com]รับซื้อทองเคเชียงราย[/direct]
[direct=https://www.xn--72cfac8eza4abbed7i1bya5b0a8md9n.com]รับซื้อเพชรเชียงราย[/direct]
[direct=https://www.xn--b3cb8brbybe1g8adv1dwhf0l.com]รับซื้อเพชรพะเยา[/direct]

buakaew

Affiliate ไทยจ่ายจริงกินหลายชั้นลึกหลากหลายผลิตภัณฑ์[direct=https://affiliateinthai.blogspot.com/]Affiliate ไทย[/direct]
รีวิว คูปองฟรี Hosting ไทยและเทศ[direct=https://www.hostingdee.com/]รีวิว Hosting[/direct]
ดูดวงออนไลน์ฟรี[direct=https://duduangfree.com/]ดูดวง[/direct]
พระเครื่องออนไลน์[direct=http://www.siampraboran.com/]พระเครื่อง[/direct]


LoveRomyui88io

ห้ามใส่ลิงค์พนันครับ ทำอีกลบแอคเค้านะครับ

JeffyPluS

1. reset รหัสผ่าน ของโฮสทั้งหมด
2. ตรวจสอบในเครื่องที่ใช้เชื่อมต่อไปยังโฮสอย่างละเอียด
เมื่อมั่นเครื่องที่ใช้เชื่อมต่อปลอดภัยแล้ว

3. เชื่อมต่อไปยังโฮสตรวจสอบหาไฟล์ผิดปกติ ลบ และ ตรวจสอบไฟล์ทุกไฟล์ว่าถูกแทรกโค้ด หรือไม่
หรือลบข้อมูลทุกอย่างยกเว้นรูปภาพ แล้ว ติดตั้ง wp + theme + plugins ใหม่หมด โดยใช้ฐานข้อมูลเดิม

และอย่าลืมตรวจสอบ db user ว่ามีอะไร แปลก ๆ เข้ามาหรือไม่
ติดตั้ง plugins security เพิ่ม ใน wp

[direct=https://evo.in.th/aff.php?aff=1][/direct]
เว็บ[direct=https://evohosting.in.th]โฮสติ้ง[/direct]แรง เร็ว เสถียร พร้อมดูแลทุกท่านคุณภาพการบริการเริ่มต้นเพียง 500.-/ปี
█ Tel 0810066690 | [direct=https://evo.in.th/store/vps-ssd]EVO VPS[/direct] | [direct=https://evo.in.th/store/extra-hosting]EVO Hosting[/direct]
█ [direct=https://evo.in.th/store/vps-hosting]VPS[/direct]Hosting ประสิทธิภาพสูง แรง เร็ว เสถียร
LineOA : @hosting

BrainFreeze

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# [direct=https://www.hostatom.com]hostatom.com[/direct] |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# [direct=https://www.hostatom.com/web-hosting]Web Hosting[/direct] | [direct=https://www.hostatom.com/cloud-vps]Cloud VPS[/direct] | [direct=https://www.hostatom.com/reseller-hosting]Reseller Hosting[/direct] | [direct=https://www.hostatom.com/domain-name]Domain Name[/direct]
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466

darkonwrite

มันเป็นหนึ่งในข้อเสียของระบบสำเร็จรูป คือเราไม่ได้เข้าใจโคดทุกตัว

creamso