ผู้เขียน หัวข้อ: เว็บ WP โดนแฮกเข้ามาฝัง ลิ้งค์ออกไปที่เว็บของเขา  (อ่าน 2143 ครั้ง)

0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้

ออฟไลน์ smf

  • [color=green][i]"ถ้าคุณไม่สามารถอธิบายอย่างง่ายๆ ให้คนอื่นเข้าใจได้แล้วล่ะก็ แสดงว่าคุณยังเข้าใจมันไม่ดีพอ"[/i][/color]
  • Administrator
  • Hero Member
  • *****
  • กระทู้: 1,368
  • พอยท์: 5
    • ดูรายละเอียด
    • pordoo.com
    • อีเมล์



เข้าไปใน Header.php แล้วกด Ctrl + F แล้ว เอาชื่อลิ้งใส่ลงไปครับ น่าจะเจอว่าเขาวางไว้ตรงไหนครับ

อีกวิธีฮะ ทำเองได้เลย
โหลดโปรแกรมมาจากนี่ฮะ http://www.wingrep.com/ 
จากนั้นดึงไฟล์ wp กลับมาให้หมด ยกเว้นโฟลเดอร์พวก upload ไรพวกนี้ที่เป็นไฟล์ ไม่ต้องดึงกลับมา
เอาโปรแกรม wingrep เซิชหาชื่อเวบที่มันฝังไว้ โปรแกรมนี้สามารถเซิช text ใน php file ได้ พอเจอแล้วก็ลบออกซะครับ

ถ้าผมเป็นคนแฮคผมไม่ใส่ในเทมเพลตหรอกครับ แค่เปลี่ยนเทมเพลตก็หายละ
ผมจะใส่ในเมนของตัว wp เลย หรือถ้าเด็ดสุดก็ไปแทรกใน plugin ซักตัวที่ทำหน้าที่ใส่โค้ดเข้าไปใน header ได้

เจอละครับ แก้เองนะครับ ผมบอกพิกัดให้
wp-content\plugins\g-translate\install.php

<p align="left"><small><a href="hxxp://onlinecasino-games.com" title="Online Casinos for Real Money">onlinecasino-games.com</a></small></p>\
น่าจะลบไฟล์นี้ออกได้เลยครับ

ลบ plugin ออก แล้วเคลียร์ cache ของ wp supercache ด้วยครับ
อีกอย่างนะครับ เปลี่ยนพาสด้วยครับ พาสคุณ โดน brute force ไม่ถึง 5 นาทีก็เจาะได้แล้วครับ
แล้วหา Better WP Security มาลงครับ มันจะบังคับให้คุณเปลี่ยน username เพราะ username ไม่ควรเป็น admin ครับ


ที่มา: http://www.thaiseoboard.com/index.php/topic,299811.0.html