เมื่อเว็บไซต์ง่อยๆของข้าพเจ้า โดนบุคคลใน คณะวิทยาศาสตร์ สถาบันเทคโนโลยีแห่งหนึ่ง โจมตี

ตอนแรกก็ไม่ได้อะไรมาก นั่งทำเวปอื่นอยู่    พอมาลองเช็ค Access and Error Logs ของโฮสดู
   นึกว่า wordpress มัน error แต่พอลองดู Error Logs ของ Host ดู ก็เห็น IP address คุ้นๆ ว่าของไทยก็เลยลองเอาไปค้นดู ปรากฎดังรูป

https://whatismyipaddress.com/ip/161.246.157.42



[Spoil] คลิกเพื่อดูข้อความที่ซ่อนไว้
ก็ตาม log นี้แหล่ะครับ  ที่จริงยาวกว่านี้อีก 10,000 ตัวอักษรคงไม่พอ    - -a

อ้อ อีกอย่าง Host อยู่ที่อังกฤษ เวลาก็ +7 เข้าไปอีก  ชื่อเวปมีการเปลี่ยนแปลง และชื่อplugin ที่ใช้ป้องกันออกไป

แค่เอามาเล่าให้ฟัง (พร้อมหลักฐาน) เฉยๆ

ปล. แก้ไข  ลืมลง วันเวลา(ไทย) ที่เกิดเหตุ  Mon Feb 21  2022  23.20น.

*** Is Me***
แก้ไขข้อความเมื่อ
คำตอบที่ได้รับเลือกจากเจ้าของกระทู้
ความคิดเห็นที่ 6
>
>    มันคงน่าจะรวยพอใช้ได้
>

เกรงว่าน่าจะเป็น botnet ที่โดนไข่ทิ้งไว้เหมือนกันน่ะครับ

ส่ง log ให้ฝ่าย admin ดำเนินการหาความจริง  ป้องกันแก้ไขต่อไป
http://www.it.science.kmitl.ac.th/IT_Service/#contact

ใช้ wordpress ต้องทำใจเรื่องตกเป็นเป้า
ก็ของมันยอดนิยมล่ะครับ
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่