##### thaiseo ใครใช้ WordPress อัพเกรดด่วน ระวังโดนแฮก####

เริ่มโดย Matt Cutts, 06 กันยายน 2009, 13:27:13

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

Matt Cutts

ชาวไทยเสียว คงจะทำเวปกับ wordpress กันหลายคน เลยเอามาแจงให้ทราบ
ขณะนี้มีรายงานว่า เว็บไซต์ที่ใช้ Wordpress เวอร์ชันต่ำกว่า 2.8.4 กำลังถูกโจมตีอย่างหนัก โดยอาศัยช่องโหว่ที่ทำให้สามารถสร้างบัญชีผู้ใช้ระดับ Administrator ขึ้นมาได้ และการโจมตีนี้มีผลลงไปถึงระดับฐานข้อมูลเลยทีเดียว

วิธีดูว่าเว็บที่ใช้ WordPress ถูกแฮ็กโดยวิธีการนี้หรือเปล่า มีอยู่สองวิธีคือ

    - มีข้อความแปลกๆ โผล่ขึ้นมาหลัง permalink (clean URL ของ WordPress) ตัวอย่างเช่น example.com/category/post-title/%&(%7B$%7Beval(base64_decode($_SERVER%5B HTTP_REFERER%5D))%7D%7D|.+)&%/ โดยคำสำคัญคือ "eval" และ "base64_decode"
    - มีผู้ใช้ระดับ Administrator เพิ่มขึ้นมาอีก 1 คน ถ้าดูในรายการผู้ใช้แล้วเห็น "Administrator (2)" หรือชื่ออื่นที่ไม่รู้จัก ก็ให้สงสัยไว้ก่อนว่าอาจโดนแฮ็ก

แนะนำให้ผู้ใช้ WordPress ทุกคน อัพเกรดเป็นเวอร์ชันล่าสุด สำหรับคนที่โดนแฮ็กไปเรียบร้อยแล้ว คำแนะนำเบื้องต้นคือให้ export ฐานข้อมูลทั้งหมดออกมา โดยใช้ความสามารถในการ export เป็นไฟล์ XML ของ WordPress แล้วทำการติดตั้ง WordPress ใหม่ แล้วจึง import ฐานข้อมูลกลับเข้าไปครับ

ทั้งนี้ผู้ที่ใช้บริการบล็อกของ WordPress.com จะไม่ได้รับผลกระทบแต่อย่างใด

ที่มา : blognone
ปล blogผมมีมาสมัครเหมือนกัน แต่เช็คดูแล้วเป็นแค่ขั้นสมาชิกเท่าไนั้น ไม่แน่ใจว่าโดนหรือยัง :P

kamao

[direct=http://bit.ly/1uznuZQ][/direct][direct=http://www.goshopoffer.com]จุ๊บๆ[/direct]
ทำเสียววันละนิด จิตแจ่มใส

[direct=http://bit.ly/1z12ZuE]เติมเงินมือถือออนไลน์ จ่ายบิล ซื้อบัตรเงินสด ง่ายๆ ผ่านเน็ต รับเงินคืนสูงสุด 9%[/direct]

[direct=http://jvz2.com/c/303163/139309]เรียนรู้ความลับในการทำเงิน Affiliate Passive Income ที่ถูกต้อง และยั่งยืน[/direct]

backpacker

ขอบคุณมากๆครับ

รีบกลับไปเช็คของตัวเองด่วนเลย  :)
[direct=http://www.enscigroup.com]อุปกรณ์ไฟฟ้า[/direct]
[direct=http://www.ช่างรับเหมา.com]ช่างรับเหมา,ผู้รับเหมา[/direct]


PIN

ทำไมมันชอบแฮก wordpress กันจังเลย ของเขาก็ให้ใช้ฟรี เวงกำจริง ๆ ต้องอัพเดทอีกแล้ว

ayeweb


[direct=https://www.bitimer.in.th/]ข่าวไอที[/direct] ข่าวสารไอที แอพไอโฟน บริการอื่นๆ
[direct=https://page.line.me/gnm7628z]บริการ ตรวจหวย[/direct] อื่นๆ ทั่วไปสาระน่ารู้ ความรู้ต่างๆ
[direct=https://goo.gl/XQp91t]Host ไทย[/direct] เว็บผู้หญิงนะคะ แต่ผู้ชายก็เข้าได้ค่ะ
[direct=https://page.line.me/oer1981h]ตรวจหวย[/direct]
ตรวจหวย ผลสลากกินแบ่งรัฐบาล>>
[direct=https://goo.gl/H3JCzK]เช่าโฮสติ้ง Ruk-com[/direct]

tawan235

Data is infinity

hippopo042


BB

ขอบคุณที่เอามาเตือน matt cut มาเองต้องเชื่อ
[direct=https://sienped.co/MyTiktok]โชว์ยอด Lazada ทุกวัน ช่อง "เซียนเป็ด"[/direct]
[direct=https://www.youtube.com/duckcommerce]สอนหาเงินจาก Youtube & Affiliate[/direct]
[direct=https://100ksecrets.co/]สอนทำ Affiliate[/direct]
[direct=https://startblogeasy.co/]คอร์สฟรี สอนสร้างเว็บไซต์ ติดตั้ง Wordpress หาเงินจาก Adsense[/direct]
[direct=https://sienped.blog/]สอนหาเงินออนไลน์[/direct]

mahamoney


asshur

[direct=-ttps://naturita.club/]Naturita[/direct] | [direct=https://homestay.work]Vacation Rentals[/direct] | [direct=https://nomadhub.work/]Digital Nomad Accommodation[/direct] | [direct=https://alphanuke.com/]Crypto News[/direct] | [direct=https://andamanpass.com/]Phuket Day Trips[/direct]  | [direct=-ttps://naturita.club/]Crypto News[/direct]

gigkokman

กะว่าจะใช้เวอร์ชั่นเก่าตลอด ถึงเวลาอันสมควรและ
ขอบคุณครับ
ลิขิตฟ้าหรือจะสู้มานะคน

nainoo