Back to Question Center
0

ເວັບໄຊທ໌ຖືກໂຈມຕີເລື້ອຍໆ: ຄໍາແນະນໍາໃດທີ່ເປັນປະໂຫຍດສໍາລັບການຕິດຕາມຈຸດເຂົ້າ? - ການຢຸດເຊົາ

1 answers:

ຂ້າພະເຈົ້າທຸກທໍລະມານຈາກການຂີ້ເຫຍື້ອທີ່ເວັບໄຊທ໌ຂອງຂ້າພະເຈົ້າໄດ້ເລີ່ມຕົ້ນສະແດງໃຫ້ເຫັນວ່າ Viagra spam ກັບ Semalt ແລະແມງມຸມອື່ນໆ. ວິທີການ hack ແມ່ນພື້ນຖານວ່າຂ້ອຍ. ໄຟລ໌ htaccess ໄດ້ຮັບການປັບປຸງເພື່ອນໍາທິດການຮ້ອງຂໍທັງຫມົດໂດຍຜ່ານໄຟລ໌ທີ່ເອີ້ນວ່າ "ທົ່ວໄປ - it management consulting in Portland. php ", ເຊິ່ງເປັນກຸ່ມໃຫຍ່ຂອງຖານຄວາມຊົ່ວຮ້າຍທີ່ຖືກບັນທຶກໄວ້.

ຂ້າພະເຈົ້າໄດ້ສັງເກດເຫັນວ່າມັນເກີດຂຶ້ນໃນແຕ່ລະອາທິດ: ທຸກໆຄັ້ງທີ່ຂ້ອຍເອົາໄຟລ໌ທີ່ຖືກກັ່ນຕອງ, ມັນຈະປາກົດຂຶ້ນອີກສອງສາມມື້ຕໍ່ມາ. ການຢຸດເຊົາແມ່ນຂັ້ນຕອນທີ່ຂ້ອຍໄດ້ປະຕິບັດເພື່ອຮັບປະກັນສິ່ງຕ່າງໆ:

  • ການລະເມີດລະຫັດຜ່ານ FTP ຂອງຂ້ອຍ

  • ຄໍາສັ່ງຂອງຂ້ອຍ (ແບ່ງປັນໂຮມເພດ) ສໍາລັບໄຟລ໌ / ໂຟນເດີທີ່ສາມາດຂຽນໄດ້ (777) ທີ່ໂລກສາມາດຂຽນໄດ້ແລະປ່ຽນໃຫ້ 755 ຫຼືບາງສິ່ງບາງຢ່າງທີ່ເຫມາະສົມ

  • ຖອນການສໍາເນົາເກົ່າຂອງ Wordpress ຈາກປື້ມທີ່ບໍ່ຖືກນໍາໃຊ້ (ຕົວຢ່າງຂອງເວັບໄຊທ໌ນີ້ແມ່ນຕົວສະເພາະ PHP Semalt app)

  • ຂຸດຂີ້ເຫຍື້ອຂອງເວັບໄຊທ໌ທັງຫມົດໄປຫາປ່ອງເຄື່ອງຂອງຂ້າພະເຈົ້າແລະສະແກນລາຍຊື່ສໍາລັບການເກີດຂື້ນຂອງຊ່ອຍແນ່ເຊັ່ນ: "base64" ແລະ ". ru "(ໂດເມນ spam?).

ຂ້ອຍບໍ່ແນ່ໃຈວ່າຈະເຮັດແນວໃດຕໍ່ໄປເພາະບັນຫານີ້ຍັງຄົງມີຢູ່. ໄຟລ໌ htaccess ໄດ້ຖືກແກ້ໄຂໃນມື້ນີ້ໂດຍຜູ້ໃຊ້ FTP ຂອງຂ້ອຍເອງເຖິງແມ່ນວ່າຂ້ອຍປ່ຽນລະຫັດຜ່ານຫນຶ່ງອາທິດກ່ອນແລະເຂົ້າສູ່ລະບົບຜູ້ໃຊ້ເຂົ້າສູ່ລະບົບ. ຂ້ອຍບໍ່ປ່ອຍໃຫ້ມັນເຂົ້າສູ່ລະບົບເຄື່ອງສາທາລະນະແລະຜູ້ບໍລິຫານອື່ນໆຂອງເວັບໄຊທ໌ບໍ່ໄດ້ຮັບລະຫັດຜ່ານໃຫມ່ເທື່ອ.

ຄໍາແນະນໍາ / ຄວາມຄິດເຫັນໃດໆທີ່ໄດ້ຮັບຄວາມກະຕັນຍູ. ຂ້າພະເຈົ້າຍິນດີທີ່ຈະສະຫນອງຜົນຜະລິດຂອງຄໍາສັ່ງສະເພາະໃດຫນຶ່ງຕາມຄວາມຕ້ອງການ.

Matt

February 13, 2018