ເວັບໄຊທ໌ທີ່ຖືກແຮັກ / ຖືກແຮັກ: ການເຮັດຄວາມສະອາດໄຟລ໌ທີ່ເສຍຫາຍໃນ WordPress
ພວກເຮົາໄດ້ຮັບອີເມວຕໍ່ໄປນີ້ໃນຕອນເຊົ້າມື້ຫນຶ່ງ:
"ສະບາຍດີທ່ານ,
ມັນເປັນໄປໄດ້ທີ່ຈະແລກປ່ຽນເພື່ອສ້ອມແປງ
ເວັບໄຊທ໌ Wordpress ພາຍໃຕ້ OVH ຖືກ hacked.
ແຄມເປນ Google Ads ຂອງພວກເຮົາບໍ່ສາມາດເລີ່ມຕົ້ນໄດ້.
ຂອບໃຈສໍາລັບການກັບຄືນຂອງທ່ານ,
ຂອງທ່ານແທ້ໆ"
ຫຼັງຈາກການສົນທະນາກັບລູກຄ້າ, ລາວພົບວ່າ:
- ວ່າເຊື້ອໄວຣັສ manifests ຕົວຂອງມັນເອງຢູ່ໃນຕໍາແຫນ່ງຂອງລາວ ...
- … ແຕ່ບໍ່ແມ່ນມາຈາກຜູ້ຮ່ວມມືອື່ນໆ. ເພາະສະນັ້ນ, ຄວາມຫຍຸ້ງຍາກໃນການຮັບຮູ້ການຕິດເຊື້ອແລະການປິ່ນປົວມັນ.
ໂດຍສະເພາະ, ມັນແມ່ນການຕ້ານເຊື້ອໄວຣັສ NortonLife ຂອງລາວທີ່ສົ່ງໃຫ້ລາວລາຍງານຕໍ່ໄປນີ້:
ມັລແວຢູ່ໃນເວັບໄຊດັ່ງກ່າວກຳລັງພະຍາຍາມປ່ຽນເສັ້ນທາງມັນໄປຫາເວັບໄຊທີ່ໜ້າສົງໄສ.
ເວັບໄຊທ໌ນີ້ແມ່ນພ້ອມກັບຜູ້ອື່ນຢູ່ໃນບັນຊີລາຍຊື່ຂອງເວັບໄຊທ໌ທີ່ຈະບລັອກດ້ວຍ Adblock.
ສໍາຄັນທີ່ສຸດ, ຜູ້ໃຊ້ອິນເຕີເນັດຄົນອື່ນຈົ່ມວ່າບໍ່ສາມາດເຂົ້າເຖິງແຄມເປນ Google Ads ຂອງລາວຕໍ່ໄປຕາມຂໍ້ຄວາມດຽວກັນ:
ໄລຍະເວລາແມ່ນຫນ້າສົນໃຈນັບຕັ້ງແຕ່ມັນແມ່ນປະມານວັນທີນີ້ທີ່ຂໍ້ຄວາມແຈ້ງເຕືອນໄດ້ເລີ່ມຕົ້ນສໍາລັບລູກຄ້າ.
ຜູ້ຄຸ້ມຄອງເວັບຂອງບໍລິສັດໄດ້ຕິດຕັ້ງການຂະຫຍາຍຄວາມປອດໄພຄັ້ງທໍາອິດໃນ Wordpress, ແຕ່ບໍ່ປະສົບຜົນສໍາເລັດ. ມັນລົ້ມເຫລວໃນການລະບຸການເຊື່ອມຕໍ່ ແລະໄຟລ໌ທີ່ໜ້າສົງໄສ.
ພວກເຮົາໄດ້ເລີ່ມຕົ້ນການສະແກນເວັບໄຊທີ່ມີຊອບແວທີ່ເຂັ້ມແຂງຂຶ້ນ.
ລາວໄດ້ລາຍງານຕ່າງໆ ອົງປະກອບຂອງການນໍາໃຊ້ເພື່ອແກ້ໄຂ :
- admin account name = admin , ມີລະຫັດຜ່ານງ່າຍດາຍ.
- ຫົວຂໍ້ Wordpress ມາດຕະຖານຕ່າງໆຕິດຕັ້ງ, ບໍ່ໄດ້ໃຊ້ແລະບໍ່ເຄີຍປັບປຸງ.
- ສ່ວນຂະຫຍາຍບໍ່ໄດ້ອັບເດດ, ບາງອັນບໍ່ຈໍາເປັນທີ່ເປັນປະໂຫຍດ.
- ເວີຊັນຂອງ CMS ບໍ່ໄດ້ຖືກປັບປຸງເຊັ່ນດຽວກັນ, ທັງຫມົດແມ່ນແລ່ນຢູ່ໃນ php ຮຸ່ນເກົ່າ.
ແຮກເກີ "ມືອາຊີບ" ຊອກຫາຊ່ອງໂຫວ່ທີ່ຮູ້ຈັກທີ່ງ່າຍຕໍ່ການຂຸດຄົ້ນແລະມີກໍາໄລ. ລາວໄດ້ພົບເຫັນຜູ້ສະຫມັກທີ່ເຫມາະສົມກັບເວັບໄຊທ໌ນີ້.
ໃຊ້ປະໂຫຍດຈາກລາຍການທີ່ບໍ່ໄດ້ອັບເດດ, ລາວສາມາດຕິດຕັ້ງບາງໄຟລ໌ແລະດັດແປງລະຫັດຂອງຄົນອື່ນ :
ການເຮັດການຄົ້ນຄວ້າກ່ຽວກັບໄຟລ໌ເຫຼົ່ານີ້, ພວກເຮົາຄົ້ນພົບຕົວຈິງແລ້ວວ່າເຊື້ອໄວຣັສບໍ່ໄດ້ສະແດງຕົວຂອງມັນເອງສໍາລັບຜູ້ໃຊ້ອິນເຕີເນັດທີ່ມີບັນຊີບັນທຶກຢູ່ໃນເວັບໄຊທ໌:
ການແກ້ໄຂສໍາລັບກໍລະນີປະເພດນີ້:
ເອົາໄຟລ໌ທີ່ເພີ່ມເຂົ້າມາ:
ການເຮັດຄວາມສະອາດໄຟລ໌ທີ່ເສຍຫາຍທີ່ຈໍາເປັນຕໍ່ຫົວຂໍ້ / ເວັບໄຊທ໌:
ມັນສະເຫມີດີກວ່າທີ່ຈະເຮັດໃຫ້ສໍາເນົາຂອງແຕ່ລະໄຟລ໌ກ່ອນທີ່ຈະແຊກແຊງ ;).
ສຸດທ້າຍ, ພວກເຮົາໄດ້ກວດເບິ່ງວ່າເວັບໄຊທ໌ບໍ່ໄດ້ລົງທະບຽນຢູ່ໃນ "ບັນຊີດໍາ" (spam, blocklist ...):
ຕັ້ງແຕ່ນັ້ນມາ, ລາວພ້ອມທີ່ຈະສືບຕໍ່ແຄມເປນ Google Ads ຂອງລາວ !
ທ່ານພົບ ຄວາມຫຍຸ້ງຍາກດັ່ງຕໍ່ໄປນີ້ການ hacking ເວັບໄຊຂອງທ່ານ ?
ພວກເຮົາແຊກແຊງສໍາລັບ a ອັດຕາຮາບພຽງຂອງ €250, ຈ່າຍພຽງແຕ່ໃນກໍລະນີຂອງຜົນໄດ້ຮັບ.
ການແຊກແຊງລະຫວ່າງ 24 ແລະ 48 ຊົ່ວໂມງ.
ຫຼຸດ 8% ສໍາລັບການຕັ້ງຖິ່ນຖານ cryptocurrency.
ພວກເຮົາຢູ່ໃນການກໍາຈັດຂອງທ່ານໂດຍອີເມລ໌ (contact@gloria-project.eu) ຫຼືຜ່ານຮູບແບບຕໍ່ໄປນີ້: