Home Hosting Plan Domain Support Contact Us
Member
Member Login: Password:    ลืมรหัสผ่าน?   ลงทะเบียนสมาชิก
 
Dedicated Server
Reseller
จัดการโดเมน
ออกแบบเว็บไซต์
วิธีชำระเงิน
ตรวจสอบชื่อโดเมน
ช่วยเหลือ
 



 TROUBLE SHOOTING
กลับขึ้นไป
การแก้ไข เมื่อโดนแทรกสคริปต์ iframe ในเว็บของท่าน
หากเว็บของท่านมีการขึ้น alert ของ Anti-virus หรือ เมื่อท่านค้นหาข้อมูลใน Google แล้ว พบว่า เว็บไซต์ของท่านมีข้อความเตือนว่ามีไวรัส เป็นอันตรายหากเปิดเว็บนี้ เป็นต้น นั่นเป็นไปได้ว่า เว็บท่านโดนแทรกสคริปต์ iframe เข้าแล้ว

สาเหตุมาจาก:
เครื่องทางฝั่ง Client มี malware หรือ trojan มันจะแฮ็ก Username และรหัสผ่าน ของ FTP แล้วมันจะแก้ไขไฟล์ชื่อ index ทั้งหมดของเว็บในระบบทั้งหมด โดยการแทรกสคริปต์ iframe หรือ javascript ต่างๆ นานา ไว้ใกล้กับส่วนแท็กเปิด หรือแท็กปิดของ BODY เช่น

<iframe src=\?http://[^"]*? style=\?visibility:hidden;position:absolute\?></iframe>
หรือ
<script>.....</script>

ทำให้เมื่อมีคนเปิดเว็บของท่าน จะเปิดช้าลง และสคริปต์ iframe จะลิงค์ไปที่เว็บไซต์ที่มีไวรัส ทำให้ Anti-virus ขึ้นเตือน หรือมีการรันโปรแกรมบางตัว

อีกสาเหตุหนึ่งที่มีความเป็นไปได้ คือ โปรแกรม FTP ของท่านที่ใช้การ crack มา มีรูรั่วที่ทางผู้พัฒนาวางยาไว้

วิธีตรวจสอบเบื้องต้น
เปิด View Source ดูสคริปต์ทั้งหมดว่ามี iframe แทรกอยู่ไหม ถ้ามีละก็ มีสิทธิ์โดนเข้าแล้วล่ะ อิอิ

วิธีแก้ไข
1. เปลี่ยนรหัสผ่าน FTP ใหม่ โดยตั้งให้ยากที่สุด มีทั้งตัวใหญ่-เล็ก อักขระพิเศษ ปนกัน
2. แก้ไขไฟล์ชื่อ index ทั้งหมดในเว็บ ไม่ว่าจะนามสกุลใดก็ตาม หาสคริปต์ iframe และลบมันทิ้งซะ
3. หาโปรแกรม Anti-virus อัพเดตล่าสุดมาลง และสแกนเครื่องของท่านทั้งหมด แนะนำ ESET Smart Security หรือ Kaspersky ล่าสุด
4. เว็บที่ใช้ CMS เช่น Joomla Mambo phpNuke ควรมั่นอัพเดต patch ล่าสุดอย่างสม่ำเสมอ เพราะส่วนใหญ่ CMS มักจะมีรูโหว่ให้ hacker เจาะเข้ามาได้บ่อยครั้ง
5. ใช้โปรแกรม FTP อย่างถูกกฎหมาย หรือใช้ของฟรีที่อัพเดตล่าสุด และไม่ควร save username และ password ไว้
(แนะนำโปรแกรม FTP ฟรีของ Filezilla แต่ต้องลงตัว installer ล่าสุดนะครับ)
6. อย่าเปิด permission เป็น 777 ของไฟล์ และโฟลเดอร์ทั้งหมดโดยไม่จำเป็น เพราะไม่เพียงแต่ถูกแทรกสคริปต์เท่านั้น ท่านอาจจะโดนวางไฟล์ด้วย และถูกรันส่งสแปมออกไปเป็นจำนวนมหาศาล จนถูก blacklist IP ได้ จะเดือดร้อนทั้ง IP ส่งอีเมล์ไปโดนบล็อค
7. หากท่านยังใช้ Internet Explorer 6 อยู่โปรดอัพเกตเป็น IE 8

The End
GO TOP
   Home      Terms Of Service      FAQ