แก้ไขล่าสุดโดย kiku4you เมื่อ 2010-3-21 21:28
หากเว็บของคุณโดนแฮ็คอย่ามาโทษ discuzthai.com กรุณอ่านข้างล่าง หากเป็นอย่างนั้นโทษ discuz ไม่ได้
ในปัจจุบัน การโดน Hack ผ่านทาง Ftp บ้าง ผ่านบอร์ด discuz ก็เยอะอยู่ Smf ก็มี[/align
1.อย่านำ Null Script ไปใส่ไว้/ติดตั้งเด็ดขาดเพราะ Nullscript คือ
คือสคริ๊ปที่เค้าขายๆกัน เอามา crack แล้วแจกฟรีครับ เช่น whmcs , vBulletin อาจจะมีไวรัสแอบแฝงทำให้ ข้อมูลลึกเผยมาได้ อาจจะไปตกในมือผู้ไม่หวังดีนี่ก็แย่นะครับ
2.ทำไม Windows โปรแกรมอื่นไม่เป็นไรเลยละ
Windows คงไม่มีใครรู้หรอกว่าคุณใช้หากไม่ เชื่อมต่ออินเตอร์เน็ต โปรแกรมก็เหมือนกัน ส่วนสคริป คงจะปฎิเสธไม่ได้ว่าไม่ต้องใช้ Internet และมีคนถามผมอีกว่า เขา Crack มาให้แล้วทำไมเขายังตรวจสอบได้
ตอบง่ายๆ เลยว่า script ซื้อขายนะเขามี Code พิเศษซึงเปลี่ยนแปลงไม่ได้หรอก คุณจะรู้เหรอว่ไฟล์นั้นมันซ่อนหรืหลืมใหน ทางที่ดีอย่าติดตั้งเลยคนที่เดือดร้อนนะไม่ใช่คุณแต่เป็นเจ้าของ Host นะ
3.หาก Webmaster ผู้ดูแล Hosting Discuz Host หรืออื่น
เห็น Null Script อยู่ใน บริการ Hosting ของท่านลบเลยนะครับอย่าเห็นเป็นเรื่อง งั้นๆ ผลร้ายที่ตามมา
*ส่วนคำถามของเจ้าของกระทู้ ผมขอตอบในฐานะผู้ให้บริการโฮสติ้ง มีผลครับ ไม่ว่าจะโฮสไทยหรือนอก ถ้าทางเจ้าของลิขสิทธิ์แจ้งมาทาง IDC หรือเจ้าของโฮสก็จะปิดเว็บทันทีและแจ้งให้เจ้าของเว็บแก้ไขครับ
*อาจจะโดนเจ้าของสคริปแจ้งปิด host ได้เลยครับ
(มี ลูกค้าเคยถูก report มาแล้ว น่ากลัวอยู่เหมือนกัน)
4.รหัสผ่านการเข้าสู่ระบบ ผมใช้ รหัส โครตรหัสเลยนะครับ คือแบบสุ่ม ไปสุ่มเลย (เหมาะสำรหับ ผู้ดูแลระบบ ผู้ดูแลฟอร์มหรือธุรกิจสำคัญ) - http://www.webthaidd.com/java/file_java/java_38/demo.html
คัดลอกไปที่คลิปบอร์ดคำถาม
1.ถามนะครับ ระหว่าง WordPress กับ Discuz Cms ตัวโดนแฮกง่ายกว่า (ของผม Wordpress)
2.อยาให้ Discuz ปรับปรุงอะไร (ของผม ความปลอดภัย) |