สอบถามผู้รู้ เดี๋ยวนี้มันแฮก Wordpress กันง่ายๆเลยเหรอครับ

เริ่มโดย reset, 26 เมษายน 2020, 10:02:08

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

seohomepro

เป็น Open Source ยังไงก็โดนครับ แต่ว่าจะปิดช่องทันไหม แค่นั้น


SpaRK

รับซื้อเว็บมืองสอง เลิกกิจการเว็บไปต่อไม่ไหว เรารับซื้อเว็บทุกชนิด เว็บมือสอง เว็บร้าง ให้ราคาตามสภาพ เว็บที่มีทราฟิคครับซื้อไม่อั้น ประเมินราคาได้ตลอด เลิกกิจการ แอดเซนต์ youtube รับซื้อ

namkangb

หาเงินออนไลน์จากการเสี่ยงโชค หวย [direct=https://www.heng88856.com/]RUAY[/direct] ที่อยู่คู่กับสังคมไทยมานาน ไม่ว่าจะเป็นการทำนายฝัน ฝันให้โชค ฝันพารวย ฝันถูกหวย คำทำนายฝัน สามารถนำพาทุกคนไปสู่ความร่ำรวยได้ อย่าง มั่งคั่ง จากการ [direct=https://bit.ly/3qlnCTj]ซื้อหวยรัฐบาล[/direct] ล้วนแล้วแต่เป็นเส้นทางนำไปสู่การ ร่ำรวยแบบ รวดเร็ว และยั่งยืน

Bes

อัพเดทอยู่เสมอ สำรองข้อมูลบ่อยๆ ส่วนหนึ่งก็อยู่ที่โฮสด้วย โฮสที่ความปลอดภัยดีช่วยได้เยอะครับ

[direct=https://client.hostsevenplus.com/aff.php?aff=396]✔ แนะนำ Hosting และ VPS ราคาเริ่มต้น 277 บาทฟรี! SSL ซัพพอทคุยง่าย[/direct]

[direct=https://www.bitkub.com/signup?ref=512782]✔ ซื้อบิทคอยที่ Bitkub (ได้รับการรับรองจาก กลต.)[/direct]

champooko1



wanchai1717

เว็บผมโดนเกือบทุกวันคับ มันแจ้งเตือนมาทางอีเมล์ ว่า

"Hello admin,

16 failed login attempts (4 lockout(s)) from IP 172.69.190.28 and it was blocked for 24 hours
Last user attempted: admin"

ต้องจัดการยังงัยดีคับ

ขอบคุณคับ

l3master

ติดตั้งปลั๊กอิน Wordfence ครับ มันจะมี Option ที่ให้เลือก
โดย Option ที่ผมตั้งค่าไว้คือ
1. เวลามีคนพยามล็อกอินละกรอกรหัสผ่านผ่านผิดเกินจำนวนที่กำหนด จะบล็อก IP นั้นทันที (ผมตั้งผิดเกิน 3 ครั้ง บล็อกทันที 2 เดือน)
2. ตั้งค่าเมื่อมีคนพยายามล็อกอินด้วย User เหล่านี้ จะบล็อก IP ทันที เช่น Admin admin webmaster หรืออะไรก็ตามที่คิดว่าพวก Hacker มักเดา แล้วเอามากรอกในหน้าล็อกอินของเรา
3. ตั้งค่า Google Recaptcha เพื่อป้องกันบอทหรือสแปมในหน้า wp-admin ของเรา
4. ตั้งค่าสแกนอัตโนมัติ เพื่อตรวจสอบความถูกต้องของ Core ไฟล์ Wordpress ว่าถูกแอบแก้ไขหรือไม่
5. ตั้งค่า 2 FA เพื่อเป็นการยืนยัน 2 ขั้นตอน ถึงจะสามารถล็อกอินเข้า WP เราได้

ทั้งหมดนี้สามารถทำได้บนตัวปลํ๊กอินที่ชื่อว่า Wordfence และแน่นอน มันมีให้ใช้ฟรี


CoreBlack.Net รับทำ [direct=https://www.coreblack.net/line-oa-chatbot]แชทบอทไลน์ Line Oa.[/direct] และ แชทบอท Facebook แฟนเพจ
รับออกแบบหน้าเว็บ | พัฒนาเว็บไซต์ | พัฒนาระบบหลังบ้าน | พัฒนา API Service และสคริปต่างๆ

@Add Line ID : boobewc (ให้คำปรึกษาฟรีครับ ออนไลน์เกือบตลอด 24 ชม.)

doflamingo

อ้างถึงจาก: l3master ใน 19 ธันวาคม 2020, 00:03:46
ติดตั้งปลั๊กอิน Wordfence ครับ มันจะมี Option ที่ให้เลือก
โดย Option ที่ผมตั้งค่าไว้คือ
1. เวลามีคนพยามล็อกอินละกรอกรหัสผ่านผ่านผิดเกินจำนวนที่กำหนด จะบล็อก IP นั้นทันที (ผมตั้งผิดเกิน 3 ครั้ง บล็อกทันที 2 เดือน)
2. ตั้งค่าเมื่อมีคนพยายามล็อกอินด้วย User เหล่านี้ จะบล็อก IP ทันที เช่น Admin admin webmaster หรืออะไรก็ตามที่คิดว่าพวก Hacker มักเดา แล้วเอามากรอกในหน้าล็อกอินของเรา
3. ตั้งค่า Google Recaptcha เพื่อป้องกันบอทหรือสแปมในหน้า wp-admin ของเรา
4. ตั้งค่าสแกนอัตโนมัติ เพื่อตรวจสอบความถูกต้องของ Core ไฟล์ Wordpress ว่าถูกแอบแก้ไขหรือไม่
5. ตั้งค่า 2 FA เพื่อเป็นการยืนยัน 2 ขั้นตอน ถึงจะสามารถล็อกอินเข้า WP เราได้

ทั้งหมดนี้สามารถทำได้บนตัวปลํ๊กอินที่ชื่อว่า Wordfence และแน่นอน มันมีให้ใช้ฟรี
ความรู้ใหม่ ขอบคุณครับ  :wanwan017:
[direct=https://www.tripsabay.com]รีวิวสถานที่ท่องเที่ยว รีวิวร้านอาหาร แบบตรงไปตรงมา[/direct]
[direct=https://www.โรงงานผลิตน้ําหอม.com/]โรงงานผลิตน้ำหอม[/direct]
[direct=https://รับผลิตสินค้าพรีเมี่ยม.com/]รับผลิตสินค้าพรีเมี่ยม[/direct]
[direct=https://fb.watch/bGS9BaGhKp/]กระจกมองหลัง BroadWay แท้นำเข้าจากญี่ปุ่น ราคาพิเศษ ลดล้าง สต๊อก[/direct]

wanchai1717

อ้างถึงจาก: l3master ใน 19 ธันวาคม 2020, 00:03:46
ติดตั้งปลั๊กอิน Wordfence ครับ มันจะมี Option ที่ให้เลือก
โดย Option ที่ผมตั้งค่าไว้คือ
1. เวลามีคนพยามล็อกอินละกรอกรหัสผ่านผ่านผิดเกินจำนวนที่กำหนด จะบล็อก IP นั้นทันที (ผมตั้งผิดเกิน 3 ครั้ง บล็อกทันที 2 เดือน)
2. ตั้งค่าเมื่อมีคนพยายามล็อกอินด้วย User เหล่านี้ จะบล็อก IP ทันที เช่น Admin admin webmaster หรืออะไรก็ตามที่คิดว่าพวก Hacker มักเดา แล้วเอามากรอกในหน้าล็อกอินของเรา
3. ตั้งค่า Google Recaptcha เพื่อป้องกันบอทหรือสแปมในหน้า wp-admin ของเรา
4. ตั้งค่าสแกนอัตโนมัติ เพื่อตรวจสอบความถูกต้องของ Core ไฟล์ Wordpress ว่าถูกแอบแก้ไขหรือไม่
5. ตั้งค่า 2 FA เพื่อเป็นการยืนยัน 2 ขั้นตอน ถึงจะสามารถล็อกอินเข้า WP เราได้

ทั้งหมดนี้สามารถทำได้บนตัวปลํ๊กอินที่ชื่อว่า Wordfence และแน่นอน มันมีให้ใช้ฟรี

ขอบคุณคับ  :wanwan017:

PLOYNK69

ขายบัญชี FACEBOOK BUSINESS
ยอดยิงต่อวัน 1500/3000/8000
พร้อมอีเมล์ และซิม

ขายบัญชี PAYPAL ยืนยันตัวตนแล้ว
ราคาบัญชีละ 500 บาท
ติดต่อสอบถามได้ที่
LINE : POY33445

dermapond

ปลั๊กอิน WordFence ช่วยได้ครับ เพราะเครื่องมือช่วยแฮ็ค wordpress มีมากจึงแฮ็ค ง่ายครับ
แสงประกายดอทคอม

WordPress Hosting เร็ว แรง มาก ฟรี SSL ระบบ Cpanel เลือก PHP 4.4-8.4 ได้ รองรับ Node.js, Python

Justin789

[direct=https://thaifreeforex.com/th/pages/28839]icmarket[/direct]โบรกเกอร์ FOREX ยอดนิยมอันดับ 1 ของโลก ตรวจสอบออนไลน์ได้
[direct=https://thaifreeforex.com/th/pages/28424]exness ดีไหม[/direct]เทรดทองคำ เริ่มต้นด้วยเงินทุนเพียง 300 กว่าบาท
[direct=https://thaifreeforex.com/th/pages/24163]gmi market[/direct]ไม่มีค่า Swap ไม่จำกัดจำนวนวัน ใช้ได้ทุกคน
[direct=https://thaifreeforex.com/th/articles/214975]markets4you ดีไหม[/direct] คนไทยนิยมใช้เยอะ มีระบบ copy trade
[direct=https://thaifreeforex.com/th/articles/252819]เทรดทอง[/direct]ออนไลน์ เริ่มต้นเพียง 500 บาท

champooko1

ตอนนี้ส่วนตัวแทบจะเลิกใช่ Wordpress แล้วครับ เพราะว่ามีปัญหาโดนเจาะง่าย กับ API ที่ถ้าหากไม่ปิด ใครจะมาดึงบทความของเราไปแสดงก็ได้..


watyai

สาเหตุหลักๆ คือมันไม่มี framework คุ้มที่ช่วยกรองข้อมูลที่ POST เข้ามา
และ Plugin ที่ติดตั้งเสริม เปิดเยอะเกินไป ไม่มี มารตรฐานการเขียนโค้ด มาคุม

แต่ก่อน เว็บบอร์ด อย่าง phpBB ก็เจอปัญหานี้ แต่เขาแก้ปัญหาโดย ใช้ framework เข้ามาคลุมระบบไว้อีกที
ทำให้ เกือบสิบปีแล้ว ผมไม่เจอปัญหาเลย แถมระบบทำเป็น Extension เอาเข้าถอดออก ได้แบบไม่กระทบ core

ไม่เหมือนกับ WP ที่ยังเปิดให้มีการ MOD เลยจะเสี่ยงมากๆ

สาเหตุ อีกอย่างคือคนใช้เยอะ ล่อใจ Hacker คุ้มที่จะทุ่มเวลาหาช่องโหว่
[direct=https://www.mjform.com/]Component Joomla สร้างฟอร์ม แค่ลากวาง[/direct] มีใครทำเว็บขายของด้วย [direct=https://www.mooziicart.com]MooZiiCart[/direct] กันบ้าง

thaimakemoney

พวกเว็บให้บริการเว็บสำเร็จรูปเจ้าใหญ่ๆ แหล่ะที่พยายามให้คนตื่นตระหนก โดยจ้าง Hacker มาทำให้ระบบขาดความน่านับถือ
อันนี้คือผม มโนล้วนๆ นะ แต่มีส่วนเป็นไปได้  :P
:angel: ขอบคุณ ThaiSEOboard ที่ทำให้มีรายได้
เพื่อคืนให้สังคม

SpaRK

หา host ดีๆปลอดภัยแน่นอน ส่วนมากเจาะผ่าน host ที่ config ไม่ดี
รับซื้อเว็บมืองสอง เลิกกิจการเว็บไปต่อไม่ไหว เรารับซื้อเว็บทุกชนิด เว็บมือสอง เว็บร้าง ให้ราคาตามสภาพ เว็บที่มีทราฟิคครับซื้อไม่อั้น ประเมินราคาได้ตลอด เลิกกิจการ แอดเซนต์ youtube รับซื้อ