|
|
|
สอบถามเกี่ยวกับ WordPress ถ้าโดน Hack อยากขอความรู้เพิ่มเติมนิดนึงครับครับ เพราะไม่เคยใช้ CMS มาก่อน |
|
|
|
|
|
|
|
ปกติตัว WordPress โดยตัวมันเองเพียวๆ ค่อนข้างปลอดภัยไว้ใจได้ เพราะจากที่เคยสำรวจดูเขาจะมีการให้ความสำคัญ security patch มากแบบปล่อยอัพเดทเร็วๆเลยถ้าเจอรั่ว.
ไอ้ที่จะทำให้เน่ามักจะมาจาก plugins, themes ทั้งหลายแหล่
และจากที่ผมเคยสำรวจตอนสร้างเว็บของผมใหม่ๆโดยใช้ WP พวก plugin ส่วนมากบน wordpress.org จะห่วย และไม่ค่อยกวาดขยะออกเมื่อมีการ uninstall/delete plugin. ด้วยเหตุนี้ผมจึงเขียน plugin ขึ้นมาใช้เองซะมาก มีทั้งแจกฟรีและเก็บไว้ใช้เองแบบมี server auto update ของตัวเอง.
ถ้าให้เดาก็มาจาก 2 เหตุนี้
ต้องไล่ดูว่า plugins, themes อะไรที่น่าสงสัยบ้าง
หาหรือเขียน plugin ที่ปิดการใช้งาน REST API ไปเลยถ้าไม่ได้ใช้
ในส่วนของการ login ผมเขียน plugin ใช้เองโดยให้เชื่อมโยงกับ account ของ Google, Facebook ได้ (OAuth) และผมก็กำหนดไว้บนเว็บผมว่าให้เข้าเฉพาะทาง OAuth เท่านั้น เพราะถ้า Google ผมโดนทะลวงได้แปลว่า 2 step verification ของ GG เน่ากินแล้ว.
https://wordpress.org/plugins/okv-oauth/
|
|
|
|
|
Date :
2019-12-17 22:26:40 |
By :
mr.v |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ปกติเครื่องมือของ wp มันจะกันให้อยู่แล้ว แต่ว่า plugin อันไหนลงเพื่อใช้งานแค่บางจุดประสงค์ ใช้แล้วก็ disable ไปเลยครับ กันไว้ก่อน
|
|
|
|
|
Date :
2019-12-18 00:24:33 |
By :
mr.v |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Load balance : Server 01
|