Recoverกู้เว็บ WordPress โดนแฮก
แพ็กเกจนี้คืออะไร
แพ็กนี้คือทำให้เว็บกลับมาใช้ได้และสะอาดจริง ไม่ใช่แค่ดูเหมือนปกติตอนคุณเปิดเอง
งานเริ่มจากสำรองของเดิมไว้ทั้งชุดก่อนแตะอะไรทั้งสิ้น แล้วเทียบไฟล์แกนกับต้นฉบับทางการทีละไฟล์ ล้างโค้ดที่ถูกฝังทั้งในไฟล์ ในฐานข้อมูล และในโฟลเดอร์อัปโหลด ปิดบัญชีผู้ดูแลที่ไม่ใช่ของคุณ แล้วเปลี่ยนกุญแจเข้าระบบทั้งหมด
สิ่งที่แพ็กนี้ยังไม่ทำคือสืบว่าเขาเข้ามาทางไหน ถ้าเว็บคุณเคยโดนล้างมาแล้วและกลับมาเป็นอีก แปลว่าช่องทางเข้ายังเปิดอยู่ ข้ามไปแพ็กถัดไปตั้งแต่แรกจะประหยัดกว่า
ลองดูของจริง
เว็บนี้กำลังโดนอะไรอยู่
กดสแกนเพื่อดูว่าเครื่องมือตรวจเจออะไรบ้าง ทุกอย่างถูกสำรองไว้ก่อนแตะแล้ว จึงย้อนกลับได้เสมอ
นี่คือเคสตัวอย่างที่ประกอบขึ้นจากอาการที่เจอบ่อย ไม่ใช่ข้อมูลของลูกค้ารายไหน
แพ็กนี้จบที่ล้างสะอาดและเว็บกลับมาใช้ได้ ส่วนการสืบว่าเขาเข้ามาทางไหนแล้วปิดช่องนั้น อยู่ในแพ็กถัดไป
สิ่งที่คุณจะได้ ทั้งหมด
รายการนี้คือขอบเขตงานทั้งหมดของแพ็กเกจนี้ ไม่มีข้อไหนซ่อนไว้ในสัญญา
- สำรองของเดิมไว้ทั้งชุดก่อนแตะอะไรทั้งสิ้น
- เทียบไฟล์แกน WordPress กับต้นฉบับทางการทีละไฟล์ หาของที่ถูกแก้
- ล้างโค้ดที่ถูกฝัง ทั้งในไฟล์ ในฐานข้อมูล และในโฟลเดอร์อัปโหลด
- ปิดบัญชีผู้ดูแลที่ไม่ใช่ของคุณ และเปลี่ยนกุญแจเข้าระบบทั้งหมด
- รายงานว่าเจออะไรบ้าง เขียนให้คนไม่ใช่สายเทคอ่านรู้เรื่อง
- การรับประกันว่าจะไม่โดนอีกตลอดไป ไม่มีใครรับประกันแบบนั้นได้จริง สิ่งที่ผมทำได้คือปิดช่องที่เจอ ลดพื้นที่ที่ถูกโจมตีได้ และบอกตรงๆ ว่ายังเหลือความเสี่ยงตรงไหน
- การกู้ข้อมูลที่ถูกลบไปแล้วโดยไม่มีไฟล์สำรองเหลืออยู่เลย ถ้าโฮสต์ไม่มีสำรองย้อนหลังและเครื่องถูกล้างไปแล้ว ของที่หายก็คือหายจริง
- การไล่ตามตัวคนที่ทำ งานสืบสวนหาตัวผู้กระทำเป็นเรื่องของตำรวจ ผมทำได้แค่รวบรวมหลักฐานทางเทคนิคให้คุณไปแจ้งความ
- ค่าโฮสต์ ค่าโดเมน และค่าบริการภายนอก จ่ายตรงกับผู้ให้บริการ ผมแจ้งราคาให้ก่อนเสมอ
คำถามที่พบบ่อยของแพ็กเกจนี้
ล้างแล้วข้อมูลลูกค้าหายไหม
ไม่หายครับ ผมสำรองทั้งชุดก่อนแตะอะไรทั้งสิ้น แล้วล้างเฉพาะโค้ดที่ถูกฝัง ไม่ได้ล้างเนื้อหาของคุณ ถ้าระหว่างทางมีอะไรผิดพลาด กู้กลับเป็นของเดิมได้ทุกเมื่อ และไฟล์สำรองนั้นผมส่งให้คุณเก็บไว้ด้วย ไม่ได้อยู่ที่ผมคนเดียว
ใช้เวลานานไหม เว็บต้องปิดกี่วัน
3 ถึง 5 วันทำการครับ และส่วนใหญ่เว็บไม่ต้องปิด ผมทำงานบนสำเนาแล้วค่อยสลับกลับ ยกเว้นกรณีที่ยังมีคนเข้ามาแก้ไฟล์อยู่ตอนนั้น อันนั้นต้องปิดชั่วคราวเพื่อหยุดเลือดก่อน ซึ่งผมแจ้งคุณก่อนเสมอ
รู้ได้ยังไงว่าสะอาดจริง ไม่ใช่แค่บอกว่าล้างแล้ว
ผมส่งรายงานที่ระบุตำแหน่งทุกจุดที่เจอ ว่าอยู่ไฟล์ไหน ตารางไหน แถวไหน และแก้ยังไง คุณเอาไปให้คนอื่นตรวจซ้ำได้ ไม่ใช่รายงานที่เขียนว่าพบมัลแวร์ 12 รายการแล้วจบ ตัวทดลองบนหน้านี้คือหน้าตาแบบย่อของรายงานจริง
ล้างแล้วจะโดนอีกไหม
ถ้าไม่ปิดช่องทางเข้า มีโอกาสสูงครับ และผมบอกตรงๆ ตั้งแต่ก่อนคุณจ่าย แพ็กนี้ทำให้เว็บกลับมาใช้ได้ ส่วนการสืบว่าเข้ามาทางไหนแล้วปิดมัน อยู่ในแพ็กถัดไป ถ้าเว็บคุณเคยโดนล้างมาแล้วรอบหนึ่ง ผมแนะนำให้ข้ามไปแพ็กนั้นเลย
ราคานี้คือราคาสุดท้ายไหม
ใช่ครับ สำหรับเว็บเดียวขนาดปกติ ถ้าเปิดเข้าไปแล้วเจอว่างานใหญ่กว่าที่คุยไว้มาก เช่นมีหลายเว็บอยู่ในเครื่องเดียวกันและติดกันหมด ผมบอกตัวเลขใหม่ก่อนเริ่มเสมอ คุณจะไม่เจอค่าใช้จ่ายงอกหลังงานเสร็จ