สนง.ส่งเสริมพระกรรมฐาน

เรื่องทั่วไป => แจ้งปัญหาการใช้งานบอร์ด => ข้อความที่เริ่มโดย: patra ที่ มีนาคม 18, 2015, 09:32:27 am



หัวข้อ: สองวันนี้ เราถูก hack แก้ Redirect ไป 22 ครั้ง โปรดอย่าตกใจ
เริ่มหัวข้อโดย: patra ที่ มีนาคม 18, 2015, 09:32:27 am
(http://www.madchima.org/kid/images/hackredirect.jpg)

 ตอนนี้ ทางเว็บ ถูกความพยายาม แก้ redirect ให้เป็นอย่างในภาพนี้ แต่ท่านผู้ใช้ ให้กด Refresh สักครั้ง เพราะความพยายามนี้ เราได้ Anti ไว้แล้วส่วนหนึ่ง ซึ่งคนที่เขียนเข้ามา ได้ hack เปลี่ยน Redirect อย่างนี้ไปแล้ว ตั้งแต่เมื่อวาน ถึงวันนี้ 22 ครั้ง แต่เนื่องจากเราป้องกันไว้ ด้วย จึงทำให้ไม่สามารถเปลี่ยนได้อย่างถาวร

  ดังนั้น รับทราบเรื่องนี้ แล้ว ไม่ได้นิ่งนอนใจ

   ;)


หัวข้อ: Re: สองวันนี้ เราถูก hack แก้ Redirect ไป 22 ครั้ง โปรดอย่าตกใจ
เริ่มหัวข้อโดย: patra ที่ มีนาคม 18, 2015, 09:40:08 am
มันก็เหนื่อย อยู่เหมือน กัน ที่ต้องสู้ กับ Hacker อย่างนี้ทั้งวัน

  :49:


หัวข้อ: Re: สองวันนี้ เราถูก hack แก้ Redirect ไป 22 ครั้ง โปรดอย่าตกใจ
เริ่มหัวข้อโดย: patra ที่ มีนาคม 20, 2015, 10:04:48 am
ช่วงนี้เหนื่อย กับ User หลากแบบ
 เว็บถูกยิง เป็นเวลานานหลายชั่วโมง กว่า ทาง host จะ รีเซ็ท ให้

 สันนิษฐานไปได้หลายทาง
   1. อาจจะเป็นเพราะว่า เราลบ user ที่ชอบโฆษณา ขายของ คนพวกนี้เขามีโปรแกรม ยิงเว็บ ไม่ต้องไปสมัครเสียตังค์ เว็บที่ทำงานลักษณะนี้มีหลายเว็บ

   2. hacker พยายาม hack เปลี่ยนหน้าเว็บ ทุก 1 ชม.

   3. อาจจะเป็นเพราะคนที่ไม่ชอบ พอถูกโพสต์โต้ตอบ ก็หาวิธีการ ทำลายหรือ หน่วง ให้เว็บใช้งานไม่ได้

   และอีกหลายสาเหตุ แต่สรุปก็คือ มันเกิดจากคนที่ไม่หวังดี ไม่ใช่เกิดจาก hardware แต่เกิดจากคนที่จงใจทำให้เว็บ ใช้งานไม่ได้


     :49:


หัวข้อ: Re: สองวันนี้ เราถูก hack แก้ Redirect ไป 22 ครั้ง โปรดอย่าตกใจ
เริ่มหัวข้อโดย: nongyao ที่ มีนาคม 20, 2015, 12:04:35 pm
หากรรมใส่ตัวจริง ๆ


หัวข้อ: Re: สองวันนี้ เราถูก hack แก้ Redirect ไป 22 ครั้ง โปรดอย่าตกใจ
เริ่มหัวข้อโดย: kobyamkala ที่ มีนาคม 20, 2015, 03:25:16 pm
คนเราไม่น่าทำเลยนะ แบบนี้

  thk56 ทีมงาน ที่ดูแลคะ



หัวข้อ: Re: สองวันนี้ เราถูก hack แก้ Redirect ไป 22 ครั้ง โปรดอย่าตกใจ
เริ่มหัวข้อโดย: ธุลีธวัช (chai173) ที่ มีนาคม 20, 2015, 07:46:47 pm
(http://images.gofreedownload.net/praying-skeleton-57228.jpg)
                   สานิ กมฺมานิ นยนฺติ ทุคฺคตึ
          กรรมชั่วของตนเอง ย่อมนำไปสู่ทุคคติ


หัวข้อ: Re: สองวันนี้ เราถูก hack แก้ Redirect ไป 22 ครั้ง โปรดอย่าตกใจ
เริ่มหัวข้อโดย: bajang ที่ มีนาคม 20, 2015, 08:26:51 pm
คนหนอ คน ทำไป ได้ ไม่ช่วยแล้ว ยังมีขัดขวางอีก
เข้าทำนอง มือไม่พาย เท้าราน้ำ

 หรือ ไม่เห็นด้วย ก็ขวางมันซะเลย

 เว็บนี้ ถ้าทางด้านกรรมฐาน เราเห็น มีประโยชน์ มาก เพราะที่นี่ ระดับ ครูอาจารย์ ออกมาตอบคำถามเอง และ โพสต์เอง พูดเอง เลย พึ่งเห็นเว็บนี้เป็นเว็บแรก ดี ๆ ไม่ดี อาจจะเขียนเว็บเอง ดูแลเอง อีก ( สังหรณ์ในใจว่า เป็นพระอาจารย์ เขียนเว็บเอง ดูจากวีดีโอ ที่ทำแล้ว แสดงว่า พระอาจารย์ชำนาญเรื่องการใช้ คอมพิวเตอร์มาก )

  ถ้าเป็นอย่างนั้น นับว่า หายาก ในเมืองไทย ที่จะมี พระกรรมฐาน เก่ง ๆ ที่ออกมาเผยแผ่ พระธรรม บนโลกออนไลน์ แบบนี้ ทั้ง ๆ ที่ทำแบบปิดทองหลังพระด้วย ไม่ใช่เรื่องธรรมดา นะคะ

   st11 st12 st12

   เป็นกำลังใจแก่ ทีมงาน คะ

  :s_hi:


หัวข้อ: Re: สองวันนี้ เราถูก hack แก้ Redirect ไป 22 ครั้ง โปรดอย่าตกใจ
เริ่มหัวข้อโดย: ธัมมะวังโส ที่ มีนาคม 20, 2015, 08:56:28 pm
ธรรมดา ของ ปุถุชน ที่ ชอบเอาชนะ โดยเฉพาะ ชอบเอาชนะพระ
 มีหลายคนที่ฉันได้ลบไป ส่ง Email มาท้าทาย ก็หลายคน นะ เพราะในโลกออนไลน์ นั้นการได้แสดงศักดานุภาพ กับพระนั้น เป็นเรื่องที่ สบายใจของพวกเขา อย่างนั้นเขาก็รู้ว่า ฉันไม่ได้ด่าตอบ ดังนั้น การด่าพระอย่างฉัน จึงเป็นเรื่อง ที่สนุกปาก
    ทำไม ฉัน ยังทำงานด้านนี้ อยู่
    1. เพราะคำสั่ง ครูอาจารย์
    2. เพราะศรัทธาน ในพระรัตนตรัย
    3. เพราะเชื่อว่า ผู้มีวาสนาต่อกัน และ กัน จะได้รับข่าวสาร นี้ตามที่อธิษฐานไว้
    4. เพราะมันเป็นภาระกิจ ที่เหมาะสมกับ โลกปัจจุบัน
     
   และ อีก ๆ หลาย ๆ ประเด็น ที่เป็นกำลังใจให้ฉัน ทำงานด้านนี้ อยู่ต่อไป ถึงแม้ บางครั้งมันจะกระท่อนกระแท่น เพราะขาดคนช่วยเหลือ ตอนนี้ศิษย์ฉันที่ ช่วยในด้านนี้ นับคนได้ นะ ไม่ได้มีมาก ดังนั้น ถ้าจะให้ไป ต่อสู้ ด้านการโพสต์ การตอบแล้ว ทาง ทีมงาน ยังมีกำลังไม่พอ ...

    เอาเป็นว่า ใครใคร่ จะศึกษา พระธรรม กรรมฐาน สายนี้ ก็จงเข้ามา ตักตวงความรู้ และ ความเข้าใจ และ เพิมศรัทธา กันต่อไป จนกว่า ฉัน จะจากพวกท่านไป ( เพราะไม่มีธรรมทายาท เมื่อก่อนเป็นห่วง แต่ตอนนี้ ไม่ห่วงแล้ว เอาเป็นว่า ทำเท่าที่ทำได้ก็แล้ว กัน )

    สำหรับ ท่านที่ภาวนากันอยู่ อย่าประมาท ว่าครูฉัน ยังมีชีวิตอยู่ นะ เพราะอายุฉัน ก็ไม่แน่ ไม่นอน นะ รีบภาวนาไปตามลำดับ แจ้งกรรมฐาน กันบ้างก็ดี หาโอกาสกันบ้าง อย่าไปรอใคร เพราะการออกจากสังสารวัฏ มัวแต่รอใครไม่ได้ มันเป็นเรื่องของท่านเอง

    สรุปการทำงานที่นี่ มีเป็นปัจจัยหนึ่ง เท่านั้นไม่ใช่มีความหมายอะไรมาก เพราะมีเหมือนไม่มี ไม่มี ก็คือ มี เพราะมัชฌิมา เป็นทางสายกลาง สำหรับพระอริยะบุคคล ที่คลายละจากสงสาร แล้วนั่นเอง

   เจริญธรรม / เจริญพร

   ;)


หัวข้อ: สี่วันนี้ เราถูก hack แก้ Redirect ไป 56 ครั้ง กำลังหาช่องโหว่ ของ โค๊ดเว็บอยู่
เริ่มหัวข้อโดย: patra ที่ มีนาคม 21, 2015, 10:27:30 am
อันที่จริงปัญหา นี้ ไม่น่าจะเกี่ยวกับเว็บเรา เพราะจาก การแก้ Redirect นั้นมันอยู่ที่ .httaccess ระดับ www ของ host เอง ซึ่งน่าจะมี script นี้ฝังตัวอยู่ ซึ่งทดสอบไปที่เว็บ ที่ใช้ host ร่วมกัน ก็มีอาการคล้าย ๆ กัน หลายเว็บ บางเว็บก็ค้าง หน้าจอนั้นเลย แต่ การอธิบายของเรา ทาง host ไม่ฟัง พยายามบอกว่า โค๊ดเรามีช่องโหว่ โค๊ดเราเขียนเอง เขาก็ไม่ฟัง ให้ตรวจสอบ โค๊ดเรา

ก็ตรวจสอบไฟล์ไป ทั้งหมด 1 รอบ แล้ว ใช้เวลา 3 วัน นั่งลบไฟล์ที่ไม่ได้ใช้ไปด้วย ตอนนี้เรียกว่า ระบบ สะอาดมาก แต่ปัญหา ก็ยังคงอยู่ เช่นเดิม ...

ดังนั้น ก็ต้องตรวจสอบ โค๊ด เพิ่มขึ้น

 ==== สิ่งที่คอนโทรลไม่ได้ เพราะเราไม่ได้เป็นต้นเหตุ ======

ความพยายาม ยังมีอยู่ ที่จะเปลี่ยน เราก็ได้แต่ป้องกัน

 ตอนนี้กำลังศึกษา จุดอ่อนของโค๊ด เราเอง อยู่ ว่า รั่วตรงไหน ที่ทำให้เขา เขียนทับไฟล์เราได้

  thk56


หัวข้อ: Re: สองวันนี้ เราถูก hack แก้ Redirect ไป 22 ครั้ง โปรดอย่าตกใจ
เริ่มหัวข้อโดย: MICRONE ที่ มีนาคม 21, 2015, 08:28:56 pm
 thk56 st12 st12

  สู้ สู้ สู้ ครับ

 


หัวข้อ: Re: สองวันนี้ เราถูก hack แก้ Redirect ไป 22 ครั้ง โปรดอย่าตกใจ
เริ่มหัวข้อโดย: Lux ที่ มีนาคม 21, 2015, 10:10:02 pm
ขอให้ทีมงาน ผ่านปัญหา นี้ ได้ เร็ว ๆ เทอญ คะ

  :25: st12


หัวข้อ: เปิดตำรา ค้นคว้า การ hack redirect ทุกวิธี แต่ก็ยังหาไม่เจอ ข้อบกพร่อง
เริ่มหัวข้อโดย: patra ที่ มีนาคม 22, 2015, 08:43:29 pm
คือตอนนี้ ทางฝ่าย ดูแล host บอกอย่างเดียว โค๊ดรั่ว ถูกspam ให้ ตรวจสอบ script ทั้งหมด

 ทำให้เราตรวจสอบ อย่างละเอียด มาหนึ่ง อาทิตย์แล้ว มีไฟล์ ที่ไม่ได้ใช้งาน ลบ ออกไปเป้นจำนวนมาก แต่ ที่เราไม่เข้าไปแตะ ก็คือ script ของ เว็บบอร์ด เลยไม่รู้ว่า ทางพวก รัสเซีย แก้ Redirect เราจากส่วนไหน อาศัยช่องโหว่อะไร แทรกอะไรเข้ามา

  แต่การตรวจสอบ ปรากฏไฟล์ที่เราเขียนขึ้นตามปกติ ไม่มี scritp อะไรที่น่าสงสัย แม้แต่การเรียกใช้ java script ของเราก็ไม่มี

  ก็เลยเหมือน งมปัญหา ในส่วนที่ไม่มีปัญหา

  เหลืออยู่อย่างเดียว เปลี่ยน password