ทำอย่างไรเมื่อ WordPress ถูก Hack

WordPress เป็น CMS ที่นิยมมาก จึงเป็นเป้าหมายของผู้โจมตีอยู่เสมอ แนวทางด้านล่างเป็น “ขั้นตอนกู้เว็บแบบปลอดภัย” ที่โฟกัสการกลับมาออนไลน์ให้เร็ว โดยไม่เอาไฟล์ติดเชื้อกลับเข้าระบบ หมายเหตุ อาการถูกแฮ็กมีหลายแบบ คู่มือนี้เน้นแนวทางมาตรฐานที่ใช้ได้กับเคสส่วนใหญ่ หากเว็บเป็นร้านค้าหรือมีข้อมูลสำคัญ หรือสงสัยว่ามีผลกระทบกว้าง ให้ประสานผู้ให้บริการโฮสติ้งร่วมตรวจด้วย ขั้นตอนกู้เว็บแบบ Clean Restore (แนะนำทำตามลำดับ) ขั้นที่ 1: ทำ Backup และดาวน์โหลดเก็บไว้ในเครื่อง ทำ Backup และดาวน์โหลดไฟล์ Backup เก็บไว้ที่เครื่อง เพื่อย้อนกลับได้หากทำพลาดระหว่างกู้เว็บ อ้างอิง วิธี Backup ข้อมูลด้วย DirectAdmin Control Panel ระดับ User วิธีการ backup ข้อมูลใน Plesk 2) ดาวน์โหลดไฟล์เว็บเดิมทั้งชุดมาเก็บไว้ (เก็บไว้ตรวจ ไม่ใช่เอากลับมาใช้) ดาวน์โหลดไฟล์เว็บไซต์ทั้งหมดผ่าน FTP หรือ File Manager มาเก็บไว้ที่เครื่อง แล้วติดป้ายชัด ๆ … Continue reading ทำอย่างไรเมื่อ WordPress ถูก Hack