วันศุกร์ที่ 18 กุมภาพันธ์ พ.ศ. 2554

ไวรัสที่ติดเข้าเว็บ มาจากไหน? (ตอนที่ 1-ธุลีดาว)

ปัญหาว่าเว็บมีอาการแปลกๆ เช่นจะมี code แปลกติดมาทุกหน้า
สาเหตุนั้นเกิดมาจากเว็บนั้นติดไวรัส (หรือโทรจัน)


แล้วในเว็บติดมาได้ยังไงล่ะ?

เมื่อคอมฯ ที่เราใช้งานติดไวรัส (หรือโทรจัน) จะมีไวรัสบางตัว
ที่มีพฤติกรรมขโมยรหัสผ่านของ FTP ที่เราใช้ upload หน้าเว็บขึ้นไปเก็บใน host

เมื่อมันได้รหัสผ่านไปแล้ว มันก็สามารถที่จะต่อเข้าไปยัง host
ด้วยรหัสผ่านของเรา จากนั้นก็เข้าไปแทรก script ไว้กับหน้าเว็บ
ทำให้เว็บเรามี code แปลกปลอม


ถ้าโดนไปแล้ว จะแก้ปัญหายังไงดี?

  • กำจัดไวรัสในเครื่องให้หมด แต่ถ้าใช้ anti virus ในเครื่องเรา scan อาจตรวจไม่เจอ
    เพราะไวรัสมันจัดการเครื่องเราซะงอมพระรามไปแล้ว
    ถ้าลำบากนักก็ format ทิ้งเลย ง่ายดี  ;D
  • เข้าไปไล่ลบ code ที่ถูกแทรก ทุกๆ หน้า (ทั้ง html, php, asp, jsp)
  • ให้เข้าไปที่หน้าจัดการระบบของ host นั้นๆ แล้วลบ FTP user account ให้หมด
  • จากนั้นสร้าง FTP user account ขึ้นมาใหม่ ควรจะให้ user name และ password ต่างจากเดิม


จะป้องกันไวรัสติดคอมฯ ได้ยังไงบ้าง
  • ขยัน update ข้อมูลไวรัสให้ตัว anti virus และเปิดใช้งานไว้ด้วยนะ  ;)
  • ใช้โปรแกรมจำพวก anti autorun เช่น Ardv (แนะนำเป็นการส่วนตัวเลย ตัวนี้โดนใจมาก)  ;D
  • IE 6 เก็บเข้ากรุ เลิกใช้ได้เลย ถ้าเป็นไปได้ แนะนำ FireFox, Opera, Chrome, Safari
    โปรแกรม browser ตัวอื่นๆ ที่เป็นหน้ากากครอบ IE ก็ไม่แนะนำให้ใช้
  • พยายามอย่าใช้โปรแกรม crack ทั้งหลาย หันมาใช้พวก Open Source ดีกว่า
    หรือถ้ายังอยากใช้โปรแกรมละเมิดลิขสิทธิ์ ก็ใช้เป็น serial ดีกว่า crack
  • สวดมนต์ ทำบุญสร้างกุศลเยอะๆ  :D

และคอมฯ เครื่องที่ใช้ในการ upload ขึ้น host
ก็ไม่ควรใช้คอมฯ ที่เป็นเครื่องสาธารณะใช้กันหลายมือ
ถ้าไม่ชัวร์ว่าปลอดไวรัสสนิท

ไม่มีความคิดเห็น:

แสดงความคิดเห็น