ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.com< กดยุบ (ห้องยกเลิกการใช้งาน)สาระคำถามทั่วไป (ย้ายไป cafe)ด่วน ไวรัสตัวใหม่แทรกมาใน smf ไม่แก้มีสิทธิ์โดน google แบน
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ด่วน ไวรัสตัวใหม่แทรกมาใน smf ไม่แก้มีสิทธิ์โดน google แบน  (อ่าน 14664 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
thaipic
ก๊วนเสียว
*

พลังน้ำใจ: 18
ออฟไลน์ ออฟไลน์

กระทู้: 375



ดูรายละเอียด
« เมื่อ: 13 พฤษภาคม 2009, 00:06:56 »

ไวรัสตัวนี้จะแทรกโค้ดในไฟล์ .php(ทุกไฟล์) ของ SMF ครับโดยลักษณะโค้ดจะเป็นคำสั่ง <div style="display:none"> ซึ่งคำสั่งลักษณะนี้เป็นการเรียก bot เข้าเว็บซึ่ง google ไม่อนุญาตให้ทำผมเองเคยถูกแบนเว็บเพราะคำสั่งนี้มาก่อนแล้ว

แต่ตอนนี้โดนไวรัสเป็นคนทำลักษณะโค้ดและการแสดงผลเมื่อคลิกดูโค้ดเป็นอย่างนี้ครับ





ถึงตอนนี้ท่านใดมีคำแนะนำผมบ้างไหมว่าจะจัดการยังไงครับ

ปล.ผมได้ดาวน์โหลดไฟล์ที่โดนแทรกสคริปส์มาแก้ไขแล้วอัพโหลดไปใหม่ โดยเปลี่ยนโปรแกรม ftp แล้วและเปลี่ยน password ของ ftp แล้วก็ยังไม่หายครับ
« แก้ไขครั้งสุดท้าย: 13 พฤษภาคม 2009, 00:14:50 โดย thaipic » บันทึกการเข้า
thaipic
ก๊วนเสียว
*

พลังน้ำใจ: 18
ออฟไลน์ ออฟไลน์

กระทู้: 375



ดูรายละเอียด
« ตอบ #1 เมื่อ: 13 พฤษภาคม 2009, 02:25:34 »

จะมีใครตอบผมได้ม่างเนี่ย
บันทึกการเข้า
Modziila
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 228
ออฟไลน์ ออฟไลน์

กระทู้: 2,504



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 13 พฤษภาคม 2009, 04:02:46 »

ใช้ FTP ที่ผ่านการ crack  มาหรือเปล่าครับ

แนะนำให้ใช้ FileZilla  ครับ เป็น freeware
ใช้ ftp โปรแกรม freeware ก็สามารถ ติดไวรัส malware ,โทจัน ได้เหมือนกันครับ 
ถ้าในเครื่องเรายังมีไวรัส malware หรือ โทรจัน อยู่ครับ

วิธีแก้ 12 ขั้นตอน ให้เว็บห่างไกลจากไวรัส,hacker และ เพื่อที่จะให้ Google เอาเว็บเราออก จาก list เว็บไซด์อันตราย
Edit + 1 ข้อ ตรวจเช็คการตั้งค่า Permission(กำหนดสิทธิ์ความสามารถ)
Edit + 2 ข้อ การป้องกันการโดนโจนตีจาก hacker สำหรับ website ที่ใช้สคริป์สำเร็จรูป CMS หรือ Open Source ต่างๆ ระดับ กลาง


1.ลบโปรแกรม FTP  ที่ผ่านการ crack เถื่อน ออก  หันมาใช้โปรแกรม FTP ที่บริสุทธิ์  *แนะนำให้ใช้ FileZilla  ครับ เป็น freeware

Download  FileZilla  เป็น freeware ที่ http://filezilla-project.org/download.php  

2.สแกนไวรัสในเครื่อง ด้วยโปรแกรม ป้องกันไวรัสเช่น BitDefender,Kaspersky   + Spyware Doctor(โปรแกรมตัวนี้กำจัด Spyware,malware ,AdWare, ม้าโทจัน (Trojans), Keyloggers, Spyware แบบ Cookies, Trackware, Spybots ได้ดีมาก ต้องใช้ร่วมด้วย) เลือกสแกนแบบ > Full  system  Scan 

-โปรแกรมกำจัดโทรจัน,MalwareและSpyware ตัวอื่นๆเช่น Trojan Remover, SUPERAntiSpyware Pro ,Malwarebytes Anti-Malware .ใช้ไม่ได้เรื่องเลยครับ จับโทรจัน,Malware และSpyware สู้ Spyware Doctor ไม่ได้เลยซักตัว

Download  Spyware Doctor  เวอร์ชัน Trial Limitations (รุ่นทดลองใช้) ที่ http://www.pctools.com/spyware-doctor/

3. หลังจาก Scan ไวรัส,Spyware,malware,โทรจัน ในเครื่อง เคลียร์ 100 %  ให้โหลด Flie  ติดไวรัสที่โดนแทรกสคริปส์  ลงมาแก้ที่เครื่อง

โดยส่วนใหญ่ จะติดในfolderไดเรดเทอรรี่ชื่อ /templates ,/image

และ page ที่มักติดไวรัสโดนแทรกสคริปส์  ชื่อ page จะเป็น index.php ,index.html, home.php ,home.html default.php default.html   แต่เพื่อความมั่นใจควรเช็คทุก folderไดเรดเทอรรี่และทุก  page  ตั้งแต่.php, html ให้หมดครับ

4.ใช้โปรแกรม editplus  หรือ Notepad++ เปิดขึ้นมา แล้วกด ctrl+F  หาและลบcode ที่โดนแทรกสคริปส์ ฝังอยู่ออกครับ

Download  Notepad++  เป็น freeware ที่ http://www.filehippo.com/download_notepad/

String ที่ใช้ค้นหาในที่นี้คือ eval(base64_decode     

-คำ String ที่ใช้ค้นหาต้องแล้วแต่กรณีที่โดนว่าเจอฟังก์ชัน  encoding  JavaScript  ฟังก์ชันใดครับ

กด Ctrl+F    ในที่นี้หาคำว่า
โค๊ด:
 eval(base64_decode

เจอแล้วให้ลบออกทั้งหมดครับ   โดยให้ลบฟังก์ชัน encoding  JavaScript  ตั้งแต่ <script..>ถึง</script>

5. หา Link  url  เว็บอื่นๆที่ติดไวรัสออก  ทั้ง Link  in และ Link out  เพราะ ว่า ถ้ามีเว็บ เพื่อนบ้าน ที่เว็บติดไวรัส และเราได้ลิงค์ Link  url ไปหาเขา  พวก ไวรัส malware ,หมอน,โทรจัน  มันจะมาแพร่ ทำให้เว็บเราติดได้อีกครับ


6.เปลี่ยน Password  ของ   Admin control Panel  หลักใหม่หมด และ สร้าง บัญชี  FTP  และ pass ย่อยๆขึ้นมาใช้แทน

พยายยามอย่าใช้  user และ pass ที่เป็นFTP บัญชีหลักเพราะว่า ถ้าเกิด ติดไวรัส มันจะเข้าได้ทุก Folder  , Domain ,และ website ทั้งหมดใน host ของเรา ทำให้   website ทั้งหมดของเรา ติดไวรัสไปด้วย

7.เปลี่ยน Password ของ FTP   ใหม่หมดแล้วถึง  Upload ไพล์ ที่แก้ไขขึ้น host ได้ครับ

Edit + 1 ข้อ ตรวจเช็คการตั้งค่า Permission(กำหนดสิทธิ์ความสามารถ)

8.ตรวจเช็คการตั้งค่า Permission(กำหนดสิทธิ์ความสามารถ) หรือ การ CHMOD ของ ไฟล์  Folder ไดเรคเทอรี่ website ให้สม่ำเสมอว่า ตั้งค่า Permission เลือกได้ถูกต้องเพื่อความปลอดภัย หรือเปล่า

ควรมีการตั้งค่า และเลือกใช้ให้ถูกต้องเพื่อความปลอดภัย ของระบบ website ของเรา โดยเฉพาะอย่างยิ่ง สคริป์สำเร็จรูป CMS หรือ Open Source ต่างๆ ควรมีการตั้งค่า ที่ถูกต้องนี้ด้วยนะครับ
***ไม่ควรตั้งค่า ไฟล์ทุกไฟล์หรือ Folder ไดเรคเทอรี่ทุก Folder ไดเรคเทอรี่เป็น 777 แต่ควรตั้งค่าเฉพาะที่ต้องการให้ไฟล์หรือ Folder ไดเรคเทอรี่ นั้น สามารถให้เว็บให้สคริป์ อื่นสามารถทำการเขียน แก้ไข ไฟล์นั้นได้

-Folder ไดเรคเทอรี่ ที่ได้ทำการตั้งค่า Permission เป็น 777  จะเป็นจุดอ่อนที่โดนโจนตีจาก hacker โดยง่าย

*** ค่าโดยปกติ คือ 644 คือสามารถให้สคริป์ ทำการอ่านไฟล์ นั้นขึ้นมาแสดงผลได้ แต่ไม่สามารถเขียน แก้ไขไฟล์นั้นได้ๆ

**9.เมื่อเว็บเราได้ทำการเคลีรย์ไวรัสออกหมดแล้ว ก็ให้เข้าไปที่ Webmaster Central
http://www.google.co.th/intl/th/webmasters/ แจ้งเว็บเราใน google analysis ว่าให้ทำการตรวจสอบเว็บเราใหม่
และ submit เว็ปเราใหม่ ที่  http://www.google.com/addurl/?continue=/addurl
เพื่อที่จะให้ Google เอาเว็บเราออก จาก list เว็บไซด์อันตราย

10. เว็บที่ทำจาก CMS  เช่น PHP-Nuke, Wordpress, Mambo, Joomla, Drupal, MODx, XOOPS, อื่นๆ ควรหมั่น upate ให้เป็นเวอร์ชั้น ล่าสุดเสมอ...เพื่อ fix ความปลอดภัย

Edit + 2 ข้อการป้องกันการโดนโจนตีจาก hacker สำหรับ website ที่ใช้สคริป์สำเร็จรูป CMS หรือ Open Source ต่างๆ ระดับ กลาง

11. สคริป์สำเร็จรูป CMS หรือ Open Source ต่างๆ ในชื่อของผู้ดูแลเว็บไซค์ไม่ควรตั้งเป็น User ชื่อ"admin" ตรงๆ ควรตั้งเป็นชื่ออื่น...

12.ใช้ระบบ Password Protected Directories  ใน folderไดเรดเทอรรี่ชื่อ /admin   ,/administrator ในwebsite ของเรา เพื่อป้องกันการเข้าถึงหน้า admin ไว้อีกขั้นหนึ่ง 

ex. ใน   url  Joomla admin Control Panel  จะเป็น พww.website.com/administrator   

เมื่อได้ทำการใช้ระบบ Password Protected Directories ใน folderไดเรดเทอรรี่ ที่ป้องกันการเข้าถึงไว้อีกขั้นหนึ่ง เมื่อเข้าหน้า url admin ก็จะถาม user และ pass เพื่อเข้าถึงหน้า url admin ครับ

ทำทั้ง 12 ขั้นตอนครบ มันจะไม่กลับมาอีกแน่นอนครับ

ต้อง fix ทั้ง ฝั่ง  Desktop และ Server  ครับ เพื่อให้แน่ใจว่ามันจะไม่กลับมาอีก  :Smiley

ผ่านการ Edit เพื่อความสมบูรณ์และแถ้ไขคำผิด
Edit + 1 ข้อ ตรวจเช็คการตั้งค่า Permission(กำหนดสิทธิ์ความสามารถ)
Edit + 2 ข้อ การป้องกันการโดนโจนตีจาก hacker สำหรับ website ที่ใช้สคริป์สำเร็จรูป CMS หรือ Open Source ต่างๆ ระดับ กลาง
« แก้ไขครั้งสุดท้าย: 13 พฤษภาคม 2009, 23:53:05 โดย Modziila » บันทึกการเข้า

PornClip
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 185
ออฟไลน์ ออฟไลน์

กระทู้: 1,887



ดูรายละเอียด
« ตอบ #3 เมื่อ: 13 พฤษภาคม 2009, 04:22:20 »

ใช้ FTP ที่ผ่านการ crack  มาหรือเปล่าครับ

แนะนำให้ใช้ FileZilla  ครับ เป็น freeware
ใช้ ftp โปรแกรม freeware ก็สามารถ ติดไวรัส malware ,โทรจันได้เหมือนกันครับ 
ถ้าในเครื่องเรายังมีไวรัส malware หรือ โทรจัน อยู่ครับ

วิธีแก้ 9 ขั้นตอน ให้เว็บห่างไกลจากไวรัส และ เพื่อที่จะให้ Google เอาเว็บเราออก จาก list เว็บไซด์อันตราย

1.ลบโปรแกรม FTP  ที่ผ่านการ crack เถื่อน ออก  หันมาใช้โปรแกรม FTP ที่บริสุทธิ์     *แนะนำให้ใช้ FileZilla  ครับ เป็น freeware

Download  FileZilla  เป็น freeware ที่ http://filezilla-project.org/download.php  

2.สแกนไวรัสในเครื่อง ด้วยโปรแกรม ป้องกันไวรัสเช่น BitDefender,Kaspersky   + Spyware Doctor(โปรแกรมตัวนี้กำจัด malware ,โทรจัน ได้ดีมาก ต้องใช้ร่วมด้วย ) เลือกสแกนแบบ > Full  system  Scan 

3. หลังจาก Scan ไวรัส ,malware,โทรจัน ในเครื่อง เคลียร์ 100 %  ให้โหลด Flie  ติดไวรัสที่โดนแทรกสคริปส์  ลงมาแก้ที่เครื่อง


4.ใช้โปรแกรม editplus  หรือ Notepad++ เปิดขึ้นมา แล้วกด ctrl+F  หาและลบcode ที่โดนแทรกสคริปส์ ฝังอยู่ออกครับ

Download  Notepad++  เป็น freeware ที่ http://www.filehippo.com/download_notepad/

String ที่แนะนำให้ค้นหาในที่นี้คือ eval(base64_decode

กด Ctrl+F  หา  คำว่า
โค๊ด:
 eval(base64_decode

เจอแล้วให้ลบออกทั้งหมดครับ

5. หา Link  url  เว็บอื่นๆที่ติดไวรัสออก  ทั้ง Link  in และ Link out  เพราะ ว่า ถ้ามีเว็บ เพื่อนบ้าน ที่เว็บติดไวรัส และเราได้ลิงค์ Link  url ไปหาเขา  พวก ไวรัส malware ,หมอน,โทรจัน  มันจะมาแพร่ ทำให้เว็บเราติดได้อีกครับ


6.เปลี่ยน Password  ของ   Admin control Panel  หลักใหม่หมด และ สร้าง บัญชี  FTP  และ pass ย่อยๆขึ้นมาใช้แทน

พยายยามอย่าใช้  user และ pass ที่เป็นFTP บัญชีหลักเพราะว่า ถ้าเกิด ติดไวรัส มันจะเข้าได้ทุก Foder  , Domain ,และ websit ทั้งหมดใน host ของเรา ทำให้   websit ทั้งหมดของเรา ติดไวรัสไปด้วย

7.เปลี่ยน Password ของ FTP   ใหม่หมดแล้วถึง  Upload ไพล์ ที่แก้ไขขึ้น host ได้ครับ

8.เมื่อเว็บเราได้ทำการเคลีรย์ไวรัสออกหมดแล้ว ก็ให้เข้าไปที่ Webmaster Central
http://www.google.co.th/intl/th/webmasters/ แจ้งเว็บเราใน google analysis ว่าให้ทำการตรวจสอบเว็บเราใหม่
และ submit เว็ปเราใหม่ ที่  http://www.google.com/addurl/?continue=/addurl
เพื่อที่จะให้ Google เอาเว็บเราออก จาก list เว็บไซด์อันตราย

9. เว็บที่ทำจาก CMS  เช่น PHP-Nuke, Wordpress, Mambo, Joomla, Drupal, MODx, XOOPS, อื่นๆ ควรหมั่น upate ให้เป็นเวอร์ชั้น ล่าสุดเสมอ...เพื่อ fix ความปลอดภัย

ทำทั้ง 9 ขั้นตอนครบ มันจะไม่กลับมาอีกแน่นอนครับ

ต้อง fix ทั้ง ฝั่ง  Desktop และ Server  ครับ เพื่อให้แน่ใจว่ามันจะไม่กลับมาอีก  :Smiley


+1  ขอบคุณความรู้ดีๆ

 Kiss
บันทึกการเข้า
momotaro
สมุนแก๊งเสียว
*

พลังน้ำใจ: 16
ออฟไลน์ ออฟไลน์

กระทู้: 814



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 13 พฤษภาคม 2009, 06:55:33 »

แหล่มครับ  Smiley
บันทึกการเข้า
nexus
คนรักเสียว
*

พลังน้ำใจ: 3
ออฟไลน์ ออฟไลน์

กระทู้: 122



ดูรายละเอียด
« ตอบ #5 เมื่อ: 13 พฤษภาคม 2009, 08:46:26 »


น่าเอาไปตั้งกระทู้ใหม่ เป็น tutorial นะเนี่ยะ
+1 (ติดไว้ก่อน)

บันทึกการเข้า

thaipic
ก๊วนเสียว
*

พลังน้ำใจ: 18
ออฟไลน์ ออฟไลน์

กระทู้: 375



ดูรายละเอียด
« ตอบ #6 เมื่อ: 13 พฤษภาคม 2009, 09:04:59 »

ขอบคุณมากครับ เรื่องของเรื่องก็คือผมไปเช่าโฮสต์เขาครับ การสแกนไวรัสก็รอเจ้าของโฮสต์เขามาจัดการครับ
ส่วนในเครื่องผมๆก็ดำเนินการแล้วครับ
« แก้ไขครั้งสุดท้าย: 13 พฤษภาคม 2009, 10:08:40 โดย thaipic » บันทึกการเข้า
aukkakit
ก๊วนเสียว
*

พลังน้ำใจ: 3
ออฟไลน์ ออฟไลน์

กระทู้: 425



ดูรายละเอียด
« ตอบ #7 เมื่อ: 13 พฤษภาคม 2009, 09:21:20 »



2.สแกนไวรัสในเครื่อง ด้วยโปรแกรม ป้องกันไวรัสเช่น BitDefender,Kaspersky   + Spyware Doctor(โปรแกรมตัวนี้กำจัด malware ,โทรจัน ได้ดีมาก ต้องใช้ร่วมด้วย ) เลือกสแกนแบบ > Full  system  Scan 



ฟอร์แมทเครื่องใหม่ไปเลยครับ เพื่อความชัวร์
บันทึกการเข้า
raon10
คนรักเสียว
*

พลังน้ำใจ: 5
ออฟไลน์ ออฟไลน์

กระทู้: 154



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 13 พฤษภาคม 2009, 10:53:06 »

ขอบคุณสำหรับความรู้ครับ ละเอียดมากเลย
บันทึกการเข้า

อุ้ม
ก๊วนเสียว
*

พลังน้ำใจ: 13
ออฟไลน์ ออฟไลน์

กระทู้: 283



ดูรายละเอียด
« ตอบ #9 เมื่อ: 13 พฤษภาคม 2009, 11:39:50 »

ขอบคุณค่ะ
ขอ bookmark ไว้ก่อน  Kiss
บันทึกการเข้า
zonedigg
คนรักเสียว
*

พลังน้ำใจ: 13
ออฟไลน์ ออฟไลน์

กระทู้: 180



ดูรายละเอียด
« ตอบ #10 เมื่อ: 13 พฤษภาคม 2009, 11:45:52 »

ขอบคุณ ครับ แจ่ม จริงๆ

สุดยอดๆ

+1
บันทึกการเข้า
zonedigg
คนรักเสียว
*

พลังน้ำใจ: 13
ออฟไลน์ ออฟไลน์

กระทู้: 180



ดูรายละเอียด
« ตอบ #11 เมื่อ: 13 พฤษภาคม 2009, 11:46:16 »

ลืมไปไม่มีสิทธิ์ บวก 1

ติดไว้ก่อนค้าบ
บันทึกการเข้า
GAPZiNE
ก๊วนเสียว
*

พลังน้ำใจ: 7
ออฟไลน์ ออฟไลน์

กระทู้: 492



ดูรายละเอียด เว็บไซต์
« ตอบ #12 เมื่อ: 13 พฤษภาคม 2009, 12:33:00 »

แจ่มๆ ขอบคุณครับ
บันทึกการเข้า

Shuriken
บุคคลทั่วไป
« ตอบ #13 เมื่อ: 13 พฤษภาคม 2009, 13:06:31 »

ตอบได้แน่นจริงๆครับ ฝรั่งเทียบไม่ติดเลย
ตัวนี้ผมโดนแล้วนะครับ เล่นเอาเว็บพังไปหลายเว็บเลยครับ
ทำตามคำแนะนำข้างบนไ้ด้เลย
บันทึกการเข้า
PIN
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 128
ออฟไลน์ ออฟไลน์

กระทู้: 1,980



ดูรายละเอียด เว็บไซต์
« ตอบ #14 เมื่อ: 13 พฤษภาคม 2009, 15:08:58 »

กำลังโดนอยู่เหมือนกันครับ  แต่คริปของคุณ  EthaiZone ไม่แน่ใจว่าแก้ปัญหานี้ได้มากน้อยขนาด ที่เป็ฯตัว virusscan
บันทึกการเข้า
srikridsana
สมุนแก๊งเสียว
*

พลังน้ำใจ: 31
ออฟไลน์ ออฟไลน์

กระทู้: 913



ดูรายละเอียด เว็บไซต์
« ตอบ #15 เมื่อ: 19 พฤษภาคม 2009, 23:10:44 »

ขอบคุณครับ เยี่ยมมากเลย
บันทึกการเข้า

หน้า: [1]   ขึ้นบน
พิมพ์