วันอังคารที่ 9 กันยายน พ.ศ. 2557

เว็บไซต์ติดไวรัสมาได้ยังไงล่ะ? ถ้าโดนไปแล้ว จะแก้ปัญหายังไงดี?


web420
ปัญหาว่าเว็บมีอาการแปลกๆ เช่นจะมี code แปลกติดมาทุกหน้า
สาเหตุนั้นเกิดมาจากเว็บนั้นติดไวรัส (หรือโทรจัน)
แล้วในเว็บติดมาได้ยังไงล่ะ?
เมื่อคอมฯ ที่เราใช้งานติดไวรัส (หรือโทรจัน) จะมีไวรัสบางตัว ที่มีพฤติกรรมขโมยรหัสผ่านของ FTP ที่เราใช้ upload หน้าเว็บขึ้นไปเก็บใน hostเมื่อมันได้รหัสผ่านไปแล้ว มันก็สามารถที่จะต่อเข้าไปยัง host ด้วยรหัสผ่านของเรา จากนั้นก็เข้าไปแทรก script ไว้กับหน้าเว็บทำให้เว็บเรามี code แปลกปลอม
ถ้าโดนไปแล้ว จะแก้ปัญหายังไงดี?
กำจัดไวรัสในเครื่องให้หมด แต่ถ้าใช้ anti virus ในเครื่องเรา scan อาจตรวจไม่เจอเพราะไวรัสมันจัดการเครื่องเราซะงอมพระรามไปแล้วถ้าลำบากนักก็ format ทิ้งเลย ง่ายดี
  • เข้าไปไล่ลบ code ที่ถูกแทรก ทุกๆ หน้า (ทั้ง html, php, asp, jsp)
  • ให้เข้าไปที่หน้าจัดการระบบของ host นั้นๆ แล้วลบ FTP user account ให้หมด
  • จากนั้นสร้าง FTP user account ขึ้นมาใหม่ ควรจะให้ user name และ password ต่างจากเดิม
จะป้องกันไวรัสติดคอมฯ ได้ยังไงบ้าง?
  • ขยัน update ข้อมูลไวรัสให้ตัว anti virus และเปิดใช้งานไว้ด้วยนะ 
  • ใช้โปรแกรมจำพวก anti autorun เช่น Ardv (แนะนำเป็นการส่วนตัวเลย ตัวนี้โดนใจมาก) 
  • IE 6 เก็บเข้ากรุ เลิกใช้ได้เลย ถ้าเป็นไปได้ แนะนำ FireFox, Opera, Chrome, Safari
โปรแกรม browser ตัวอื่นๆ ที่เป็นหน้ากากครอบ IE ก็ไม่แนะนำให้ใช้พยายามอย่าใช้โปรแกรม crack ทั้งหลาย หันมาใช้พวก Open Source ดีกว่าหรือถ้ายังอยากใช้โปรแกรมละเมิดลิขสิทธิ์ ก็ใช้เป็น serial ดีกว่า crack
Description :

ที่มาของข่าว : http://www.justusers.net/forum/index.php?topic=3211.0

ไม่มีความคิดเห็น:

แสดงความคิดเห็น