Wordpress โดนแฮคควรแก้ยังไงดีครับ ?

เริ่มโดย Yimwanza, 27 กุมภาพันธ์ 2019, 15:49:28

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

Yimwanza

ผมแก้ไขเบื้องต้นไปแล้วครับโดยการไล่ลบโค๊ดแปลกปลอมพวกนี้โดยใช้ Wordfence แสกน แต่สักพักมันก็มาอีก ปลั๊กอินทุกตัวโหลดจาก wordpress.org ส่วน theme ซื้อจาก themeforest พลาสเวิร์ดผมแก้ให้ยาวขึ้นแล้ว แต่ก็เอามไม่อยู่ครับ รวมถึงอัพเดตทุกอย่างให้เป็นเวอร์ชั่นปัจจบุันแล้ว ยกเว้นตัว wp berkery ที่มากับตัว theme คงต้องรอ path จากฝั่งนั้นเค้าส่งมาให้อัพครับ ควรแก้ยังดีครับ รบกวนผู้รู้ช่วยด้วยครับ

:wanwan017:

รูปนี้เป็นรูปที่ Google Webmaster Tools เจอสิ่งแปลกปลอม ผมลองตามหา path ใน server ก็ไม่เจอครับน่าจะฝังไว้ที่ไหนสักแห่ง



รูปนี้เจอบน google เวลาค้นหาครับ



ไฟล์ที่ wordfence แสกนเจอ + โค๊ดแปลกปลอม



ปลั๊กอินที่ใช้




Wordpress Spec
Theme : Bridge Theme
Wordpress Version : 5.1
"รับออกแบบเว็บด้วย Wrodpress ทุกรูปแบบ PM มาได้เลยจ้า"
.
ชมผลงานของผม [direct=https://www.behance.net/javascript5] คลิก [/direct]
.
[direct=https://fellowie.com/tutoring] ติวเตอร์ [/direct]

nobitalk


iczykung

Affiliate Hosting สูงสุด 10% (ได้ทุกรอบบิล..รวมถึงต่ออายุ) สนใจ PM  [direct=https://coopnix.co.th]Cloud Enterprise Hosting (cPanel/DirectAdmin) [/direct][direct=https://coopnix.co.th]Enterprise SAS VPS[/direct]
[direct=https://coopnix.co.th]   Cloud Enterprise SSD VPS by VMWare  [/direct]
✔ CPU up to 40 Core ✔ Ram up to 128GB ✔ Disk up to 512GB ✔ Unmetered Bandwidth 
✔ High Availability nodes ✔ Cloud SSD Enterprise Storage ✔ 20Gbps Cluster Network ✔ Free DDoS Protection

sn0wiron

มันฝังใน database ชัวร์ๆ เลยครับ ถ้าไล่ลบ "ไฟล์" แล้วออกไม่หมด ผมเคยเจอที่ต้องไล่ลบมือใน database เอาครับ ไล่ลบ base64 ออก ลองลงไฟล์ wordpress ใหม่ดูครับ (ไม่ต้องลบ wp-content, wp-config.php) ดูครับ เผื่อหาย
ใช้ sucuri ช่วยเช็คไฟล์แปลกปลอมได้ด้วยนะครับ
[direct=https://www.make2web.com/][/direct]
*****ผมไม่ค่อยได้เข้า ThaiSEO นะครับ มีอะไรให้ติดต่อที่เว็บไซต์เลย ขอบคุณครับ
รับจ้างทำเว็บไซต์ แก้ปัญหา/ซ่อมเว็บไซต์ ปรับปรุงเว็บไซต์ ย้ายเว็บไซต์ ราคาเป็นกันเองสนใจติดต่อมาได้ครับ

Yimwanza

อ้างถึงจาก: iczykung ใน 27 กุมภาพันธ์ 2019, 17:31:42
ในโฮสมีเว็บเดียวไหมครับ


เว็บเดียวครับผม


อ้างถึงจาก: sn0wiron ใน 27 กุมภาพันธ์ 2019, 18:10:30
มันฝังใน database ชัวร์ๆ เลยครับ ถ้าไล่ลบ "ไฟล์" แล้วออกไม่หมด ผมเคยเจอที่ต้องไล่ลบมือใน database เอาครับ ไล่ลบ base64 ออก ลองลงไฟล์ wordpress ใหม่ดูครับ (ไม่ต้องลบ wp-content, wp-config.php) ดูครับ เผื่อหาย
ใช้ sucuri ช่วยเช็คไฟล์แปลกปลอมได้ด้วยนะครับ

เดี๋ยวลองดูครับผม ขอบคุณมากครับ
:wanwan017:
"รับออกแบบเว็บด้วย Wrodpress ทุกรูปแบบ PM มาได้เลยจ้า"
.
ชมผลงานของผม [direct=https://www.behance.net/javascript5] คลิก [/direct]
.
[direct=https://fellowie.com/tutoring] ติวเตอร์ [/direct]

rayongall

[direct=https://lin.ee/KOb6VYX]ติดต่อ Line : @562gfphk[/direct]
[direct=https://project-php.com/]ScriptPHP มี 100 กว่าระบบ[/direct]
[direct=https://www.lmsthai.com/]รับวางระบบอีเลินนิง[/direct]
[direct=https://softwareth.com]ระบบ php มากมาย[/direct]
[direct=https://hostings.ruk-com.in.th/aff.php?aff=442]Hosting เร็วแรงทะลุนรก[/direct]
[direct=-ttps://shope.ee/3VGwFM0Ldw]รวมการ์ดจอ[/direct]

teabreak

เว็บเดียวแต่ใช้แชร์โฮสหรือเปล่าครับ

เคยเจอแบบติดเว็บนึงลามไปทั้งโฮสเลย  :P

99progame

แก้ง่ายมากครับ   อันนี้ไม่ถือว่าหนักครับ แต่โดน virus ฝังในไฟล์

Yimwanza

อ้างถึงจาก: 99progame ใน 27 กุมภาพันธ์ 2019, 22:37:53
แก้ง่ายมากครับ   อันนี้ไม่ถือว่าหนักครับ แต่โดน virus ฝังในไฟล์


แก้ยังไงบ้างครับ รบกวนหน่อยนะครับ

:wanwan017:
"รับออกแบบเว็บด้วย Wrodpress ทุกรูปแบบ PM มาได้เลยจ้า"
.
ชมผลงานของผม [direct=https://www.behance.net/javascript5] คลิก [/direct]
.
[direct=https://fellowie.com/tutoring] ติวเตอร์ [/direct]

CherryX

ถ้าไปไม่เป็นให้ทางโฮสช่วยจัดการให้ก็ได้คะ  :wanwan003:
***ลายเซ็นสูงเกินขนาด

Yimwanza

อ้างถึงจาก: CherryX ใน 28 กุมภาพันธ์ 2019, 01:53:59
ถ้าไปไม่เป็นให้ทางโฮสช่วยจัดการให้ก็ได้คะ  :wanwan003:


เป็นเซิฟเวอร์ส่วนตัวหน่ะครับ รบกวนท่านใดมีวิธีแก้แนะนำด้วยนะครับ

:wanwan017:
"รับออกแบบเว็บด้วย Wrodpress ทุกรูปแบบ PM มาได้เลยจ้า"
.
ชมผลงานของผม [direct=https://www.behance.net/javascript5] คลิก [/direct]
.
[direct=https://fellowie.com/tutoring] ติวเตอร์ [/direct]

dekdoo

แก้ได้หรือยัง ถ้ายังก็ลอง PM มานะครับ