PDA

View Full Version : Website hay bị hack



nguyentham91
22-07-2015, 16:50
Tình hình là em phu trách 1 con web . Nhưng không hiểu tại sao website của em thường xuyên bị hack: hôm 20/6 bị 1 lần , 18/7 bị lần 2 , tra IP thì là của bọn tàu . Trong khi em đổi tài khoản hosting , và chỉ đăng nhập = máy ở cty . Và em cũng kt máy k bị keylog gì cả.web của em = WP .
Có cao thủ nào chỉ cách giải quyết cho em với .

phongthuy24
22-07-2015, 16:55
Quét lại code xem thử đi bác ,có thể bị dính shell .

VUVPS Hosting
22-07-2015, 17:35
Trong trường hợp của bạn mình có thể khẳng định là website của bạn bị dính bug hoặc là hacker đã upload một shell lên website trong lần hack đầu tiên nên giờ dù bạn có reset toàn bộ mật khẩu cũng vậy thôi. Cách hiệu quả nhất là bạn kiểm tra lại toàn bộ source code của mình, cần thì làm lại hoàn toàn.

themeforest
22-07-2015, 18:41
khẳng định là dùng mã nguồn mở.

LiteVN
22-07-2015, 20:03
Trong trường hợp của bạn mình có thể khẳng định là website của bạn bị dính bug hoặc là hacker đã upload một shell lên website trong lần hack đầu tiên nên giờ dù bạn có reset toàn bộ mật khẩu cũng vậy thôi. Cách hiệu quả nhất là bạn kiểm tra lại toàn bộ source code của mình, cần thì làm lại hoàn toàn.

hàng ông này dùng dc nhé anh em, khách cũ từ 2012 2013 :D

damtuan01
22-07-2015, 23:42
mình cũng bị thế, phải đổi host mới hết được, mà mình lại mua domain cũ nên không biết thế nào

NeverVDead
25-07-2015, 00:45
dính shell rồi ! thử đổi host server lại xem, tra lại và quét các source code lại cho chắc đi.

boundnik
25-07-2015, 01:33
Đã dính shell mà còn đổi host đổi server :3 lạy các thánh -_-
Cách tốt nhất là rà lại backdoor sau đó đổi lại hết mọi thứ từ mật khẩu webadmin cho đến mật khẩu mysql data. cấu hình sơ sơ lại 1 xíu là được -_-
Ps: backdoor dạo này nó nguy hiểm lắm :v bác chịu khó ngồi dò lại cho kỹ nhé :D

audiosmile
25-07-2015, 08:36
bạn nên check lại code, nếu ko rành thì nhờ bạn bè ai rành 1 xíu.
nhiều bạn góp ý đổi host cũng có cái đúng. đợt web nhỏ của mình bị chèn backlink ẩn. cứ xóa đi thì hôm sau lại có. Check code đủ kiểu chẳng thấy gì. kiểm tra log thì thấy ip truy cập trùng ip nhà cung cấp host. Gửi ticket cho họ thì nói ko có chuyện đó. Đổi nhà cung cấp host khác thì mấy năm nay ko bị gì. Nhiều khi mấy bác kỹ thuật bên host cũ làm thêm về seo nên mới vậy. Mà mấy bác đó cũng biết chọn lắm vì web đó của mình đăng ký cho bà chị nội dung thì chia sẻ việc nhà nên bọn nó nghĩ gà ko biết nên mới làm vậy lol