โดนแขกแฮกเว็บบ่อย ทำไงดีครับ

เริ่มโดย parksong, 04 สิงหาคม 2012, 21:44:10

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

parksong

โดน hack มา2-3ครั้งละ แขกล้วนๆ เซ็งมันมากๆ แก้คืนมันก็ hack อีก แก้ permission มันก็ยัง hack ได้  :wanwan010:
ใครเคยโดนมั่งครับ แล้วมีวิธีแก้ยังไงบ้าง :wanwan023:

ขอบคุณมากครับ

bsirius66

ระบบ security เป็นยังไงมั่งครับ
firewall มีไหม หากมีเปิด port 80 port เดียวหรือเปล่า

icez

หาสาเหตุให้เจอว่าโดน hack จากช่องทางไหนสิครับ
[direct=http://www.thzhost.com/]THZHost[/direct] SSD Hosting ไทย/สิงคโปร์ พร้อม firewall ป้องกันการยิงเว็บ + scan ไวรัสในเว็บ

rtee

save password ของ ftp account ของโปรแกรม freeware ทั่วไปรึป่าวครับ ? เพราะมันเป็น bug ของโปรแกรม
ถ้ามีลบออก แล้ว reset password ใหม่ด้วยครับ
ปล.อย่าเซฟรหัสผ่านไว้กับโปรแกรม ftp แนะนำให้พิมพ์เองทุกครั้งที่ connect เพื่อความปลอดภัย..(ระดับหนึ่ง)

kangtung

Anti Virus ที่ใช้อยู่ไม่ค่อยดีละสิ มันถึงได้มา Hack ได้บ่อยขนาดนี้

bsirius66


siamlivehost

อ้างถึงจาก: icez ใน 04 สิงหาคม 2012, 21:50:17
หาสาเหตุให้เจอว่าโดน hack จากช่องทางไหนสิครับ
ตามนี้ครับ ถ้าไม่ได้แก้ที่ต้นเหตุ มันก็มาเรื่อยๆแหละครับ

เร็ว แรง บริการดี เหตุผลที่ใคร ๆ ก็เลือกใช้ ZimpleCloud
[direct=https://zimple.cloud/cloud-ssd-web-hosting]Cloud SSD Web Hosting[/direct] [direct=https://zimple.cloud/cloud-ssd-web-hosting]โฮสติ้ง Cloud SSD ไม่จำกัด Domain[/direct] [direct=https://siamlivehost.com/vps/]Linux VPS เร็ว แรง Free DirectAdmin[/direct] [direct=https://www.baansiriporn.com]รีสอร์ทอัมพวา[/direct]

noom1408

ผมก้อเจอ Hack จนเวบที่โดน ไม่ต้องทำไร
ตอนนี้กำลังให้ทางโฮสช่วยดูให้ เพื่อหาสาเหตุ
ผมขอให้โฮสลองใช้งานเลยคับ จะได้ไม่ต้องโยนกันไปมา จะได้ช่วยกันหาทางป้องกัน :P
สนใจทำประกันชีวิตเหมาจ่าย ประกันสุขภาพเด็ก ประกันชีวิตหรือติดต่อขอรายละเอียดทำประกันชีวิต

CMSHostThailand

ลองหาสาเหตุก่อนค่ะ
เบื้องต้นก็ โปรแกรม ftp ที่ใช้ล่าสมัยไปใหม่ หรือเครื่องไม่ได้อััพเดตวินโดว หรือแม้กระทั้งการติดตั้งแอนตี๋ไวรัสที่เครื่องแต่ไม่มีการอัพเดต หรือการกำหนด permission ของไฟล์ อย่า chmod เป็น 777 ทั้งหมด กำหนดเแพาะไฟล์ที่ต้องกำหนดเท่านั่น เพราะเป็นช่องทางให้เจ้าเข้าระบบได้ ตลอดจนไฟล์ .htacess เป็นต้นค่ะ

nocturne in the moonlight

ตอนนี้ใช้ FF ต้องระวังพวกลิงค์ให้จงหนัก ลิงค์ที่มากับคอมเม้นท์ใน wp เผลอคลิ๊กทีเดียวมันก็เอาไปได้ทั้ง user ทั้ง pass พวกที่ชอบโหลดบิท ก็ระวัง ลิงค์ที่ตามหลังชื่อไฟล์ให้ดี  วิธีป้องกันที่ดี คือ ไม่คลิ๊กลิงค์มั่ วไม่เปิดเว็บที่ไม่น่าไว้ใจ และไม่ใช้โปรแกรมเถื่อนที่ต้องแคร็กครับ
[direct=https://store.line.me/stickershop/product/1442670]สติ๊กเกอร์ไลน์แมวกวักขายดี น่ารักไว้เปิดใจลูกค้าข้อความพื้นฐานครบถ้วน[/direct] [direct=https://www.youtube.com/channel/UC3Fcu22OjsDUFrFmbJ4_leg/videos?disable_polymer=1]สอนทำอาหารบาน ๆ ง่าย ๆ อับเดทเรื่อยๆ ชอบช่วยไลค์ช่วยซับด้วยนะจ๊ะ[/direct][direct=http://www.freewarelands.com][/direct]
[direct=http://www.huahinhula.com][/direct]
[direct=http://www.pc-lover.com][/direct]

rtee

อ้างถึงจาก: bsirius66 ใน 06 สิงหาคม 2012, 23:00:56
filezilla โดนโจมตีบ่อยมากครับ

มีโปรแกรม FTP Freeware ที่ดีๆ แนะนำบ้างป่าวครับ ?

siamlivehost

อ้างถึงจาก: rtee ใน 07 สิงหาคม 2012, 00:12:52
อ้างถึงจาก: bsirius66 ใน 06 สิงหาคม 2012, 23:00:56
filezilla โดนโจมตีบ่อยมากครับ

มีโปรแกรม FTP Freeware ที่ดีๆ แนะนำบ้างป่าวครับ ?
CoreFTP ก็ดีครับ

เร็ว แรง บริการดี เหตุผลที่ใคร ๆ ก็เลือกใช้ ZimpleCloud
[direct=https://zimple.cloud/cloud-ssd-web-hosting]Cloud SSD Web Hosting[/direct] [direct=https://zimple.cloud/cloud-ssd-web-hosting]โฮสติ้ง Cloud SSD ไม่จำกัด Domain[/direct] [direct=https://siamlivehost.com/vps/]Linux VPS เร็ว แรง Free DirectAdmin[/direct] [direct=https://www.baansiriporn.com]รีสอร์ทอัมพวา[/direct]

chaiyo555

หาโปรแกรมสแกนไวรัส , เปลี่ยนพาสเวิร์ด, ล้างเครื่องใหม่  :wanwan022: และไม่คลิก ลิ้งที่ส่งแนบมาทางเมล์ ที่ไม่รู้จัก

imnovice

ถ้าปิด FTP ได้ปิดไปเลยครับ แล้วใช้ช่องทางอื่น Upload File แทน รับรองหายขาด

Kalin

อ้างถึงจาก: imnovice ใน 07 สิงหาคม 2012, 02:56:28
ถ้าปิด FTP ได้ปิดไปเลยครับ แล้วใช้ช่องทางอื่น Upload File แทน รับรองหายขาด
ทางไหนล่ะท่าน แนะนำที
[direct=http://www.alcodetec.com]เครื่องเป่าแอลกอฮอล์[/direct]
[direct=http://www.tk-alcohol.com]เครื่องเป่าวัดแอลกอฮอล์[/direct]
[direct=http://www.tkalcohol.com]เครื่องวัดแอลกอฮอล์[/direct]

binknon7


kangtung

เวลาใช้พวก Software พวก Anti Virus  หากคุณภาพไม่ดีจริง พวก Hacker อาจจะเข้ามาแอบฝังโปรแกรมในเครื่องคุณ (เช่นที่พวกเราชอบเรียกม้า Trojan)
โปรแกรมพวกนี้จะคอยดักจับ User Name และ Password ของคุณ เวลาคุณ Login เข้าสู่ระบบ
อาจะเป็นไปได้ที่คุณเผลอไผอับเดทเว็บของคุณตามร้านินเอตร์เน็ต หรือไปใช้เครื่องของคอมของเพื่อน ผมไม่เคยใช้เครื่องคนอื่นอับเดทเว็บนอกจากเครื่องของผมเลย
หากเครื่องคุณติดไวรัส ก็ต้องแก้ที่เครื่องคุณ อันนี้ผมไม่ใช่ผู้เชี่ยวชาญที่จะบอกว่าแก้ยังไง

พวกของฟรีนี่ตัวดี เช่นพวก Theme แล้วเอามาแจกฟรี มักจะมีการฝังสคริป เพื่อหวังผลอะไรก็ตามโดยผู้แจกอยู่แล้ว (ผมหมายถึงเฉพาะบางคนนะ ไม่ใช่ผู้ใจดีทั้งหมด) เพราะฉนั้นให้ระวัง Theme แจกฟรีด้วย
หากเป็นที่ Theme คุณก็ต้องแก้ที่ Theme

x-script


lammas

ก่อนอื่นเอารูปหมูขึ้นหน้าเว็บทำใหญ่ ๆ เลยมันกลัวหมู   (ล้อเล่นเด้อ)

พวกนี้ที่ผมเคยเจอมันจะฝังสคริปไว้ในเครื่องเราด้วยต้องกำจัดพวกสปายแวร์ออกก่อน  แล้วก็ระวังพาสพวก ftp ด้วย

ผมแก้ยังไงก็ไม่หาย เลยลงวินโดวส์ใหม่ จากนั้นมันไม่มากวนใจอีกเลย

nongloma

เอารูปถั่วขึ้นใหญ่ๆ เลยครับ แบบว่าบอกให้รู้ว่าไม่ต้องมาขายถั่วแล้ว เรามีใหญ่กว่าครับ










ผมล้อเล่นนะครับ

UPDATE SCRIPT ให้เป็นตัวใหม่ล่าสุดอยู่ตลอดนะครับ
แล้วเรื่องโปรแกรม FTP ไม่ควรใช้พวกโปรแกรม crack นะครับ เพราะอาจโดนฝังอะไรมาแถมครับ
ห้ามทำ link ไปเว็บที่มีการพนัน