Relocateกู้เว็บ WordPress โดนแฮก
แพ็กเกจนี้คืออะไร
แพ็กนี้สำหรับเว็บที่โดนซ้ำมาแล้ว หรือเว็บที่หยุดไม่ได้ เพราะหลายเคสปัญหาไม่ได้อยู่ที่ตัวเว็บ แต่อยู่ที่บ้านที่มันอาศัยอยู่
โฮสต์ราคาถูกจำนวนมากวางหลายเว็บไว้ในเครื่องเดียวกันโดยไม่ได้แยกออกจากกันจริง เว็บข้างๆ โดนแฮกแล้วลามมาถึงคุณได้ทั้งที่เว็บคุณไม่ได้ทำอะไรผิดเลย ผมย้ายให้ไปอยู่ที่ที่แยกกันจริง ตั้งค่าความปลอดภัยชั้นเซิร์ฟเวอร์ และห้ามรันโค้ดในโฟลเดอร์อัปโหลดตั้งแต่ชั้นล่างสุด
แล้วตรวจซ้ำและรายงานสุขภาพเว็บให้ทุกเดือน ต่อเนื่อง 3 เดือน พร้อมสอนทีมคุณดูอาการเบื้องต้นเอง 1 รอบ มีวิดีโอบันทึกไว้ให้เปิดดูซ้ำได้
ลองดูของจริง
- อยู่รวมกับเว็บอื่น 180 เว็บบนเครื่องเดียว
- สิทธิ์ไฟล์ไม่ได้แยก เว็บข้างๆ อ่านไฟล์ของคุณได้
- PHP 7.4 ซึ่งหมดอายุการดูแลไปแล้ว
- สำรองข้อมูลของโฮสต์ 7 วัน เก็บไว้บนเครื่องเดียวกัน
- โฟลเดอร์อัปโหลดรันไฟล์ PHP ได้
- แยกเป็นเครื่องเสมือนของเว็บนี้เว็บเดียว
- สิทธิ์ไฟล์แยกขาด กระบวนการของเว็บอื่นแตะไม่ได้
- PHP 8.3 ที่ยังได้รับการดูแล
- สำรองรายวันเก็บนอกเครื่อง ย้อนได้ 30 วัน
- โฟลเดอร์อัปโหลดรันโค้ดไม่ได้ตั้งแต่ชั้นเซิร์ฟเวอร์
- คัดลอกเว็บทั้งชุดไปบ้านใหม่
เว็บเดิมยังเปิดขายตามปกติระหว่างนี้ ลูกค้าไม่รู้ว่ากำลังมีการย้าย
- เปิดบนที่อยู่ชั่วคราวแล้วไล่ตรวจ
ทุกหน้า ระบบสั่งซื้อ ฟอร์ม และอีเมลแจ้งเตือน ตรวจก่อนย้ายจริง
- ย้ายอีเมลที่ใช้โดเมนเดียวกับเว็บก่อน
ข้อนี้ทำให้การย้ายพังบ่อยที่สุด ถ้าไม่ทำก่อน อีเมลบริษัทจะดับพร้อมกับการย้ายเว็บ
- ลดเวลาแคชของ DNS ล่วงหน้า 24 ชั่วโมง
ทำให้ตอนสลับจริงคนทั้งโลกเห็นบ้านใหม่ภายในไม่กี่นาที ไม่ใช่รอเป็นวัน
- สลับจริงในช่วงที่คุณบอกว่าหยุดได้
ปิดรับคำสั่งซื้อ 8 นาทีระหว่างย้ายฐานข้อมูลรอบสุดท้าย เพื่อไม่ให้ออเดอร์ตกหล่น
- เก็บบ้านเดิมไว้อีก 14 วัน
ถ้าเจออะไรที่ไม่คาดคิด ย้อนกลับได้ทันทีโดยไม่ต้องกู้จากไฟล์สำรอง
เว็บดับรวมทั้งหมด 8 นาที และเป็นช่วงที่คุณเลือกเอง
ตัวเลขและชื่อในตัวอย่างนี้ประกอบขึ้นเพื่อสาธิต ไม่ใช่ข้อมูลของลูกค้ารายไหน
ทุกอย่างในแพ็กปิดทาง และแพ็กกู้ รวมอยู่ในแพ็กนี้ด้วย
แพ็กนี้ไม่ได้ขายเฉพาะการย้ายบ้าน งานล้างและงานสืบหาทางเข้าของสองแพ็กก่อนอยู่ในนี้ครบ กดลองได้ทุกปุ่มเหมือนกัน
- 03:11:48
203.0.113.44 ยิงคำขอไล่ทีละที่อยู่ 180 ครั้งใน 40 วินาที กำลังหาว่ามีปลั๊กอินอะไรติดตั้งอยู่บ้าง
- 03:12:31
เจอ wp-content/plugins/easy-gallery-pro/ รุ่น 2.4.1
- 03:12:35
POST ไปที่ easy-gallery-pro/ajax-upload.php ตอบกลับ 200 ทั้งที่ยังไม่ได้เข้าสู่ระบบ
- 03:12:39
ไฟล์ uploads/2026/07/img-4821.php โผล่ขึ้นมา หลังคำขอข้างบน 4 วินาที
- 03:14:02
บัญชีผู้ดูแล wp_admin_2 ถูกสร้าง โดยเรียกผ่านไฟล์ที่เพิ่งอัปโหลด
- 03:21:17
เริ่มแก้ไฟล์แกนและฝังสคริปต์ในฐานข้อมูล
ไม่ใช่รหัสผ่านหลุด และไม่ใช่โฮสต์ไม่ดี ซึ่งเป็นสองข้อที่คนมักเดากันก่อนเสมอ ถ้าเดาผิดก็ปิดผิดที่
บันทึกและชื่อปลั๊กอินในตัวอย่างนี้ประกอบขึ้นเพื่อสาธิต ไม่ใช่ข้อมูลของลูกค้ารายไหน และไม่ได้พาดพิงปลั๊กอินที่มีอยู่จริง
ทุกอย่างในแพ็กกู้ให้กลับมาใช้ได้ รวมอยู่ในแพ็กนี้ด้วย
แพ็กนี้ไม่ได้ขายเฉพาะการสืบและปิดช่อง งานล้างทั้งชุดของแพ็กแรกอยู่ในนี้ครบ กดลองได้เหมือนกันทุกปุ่ม
เว็บนี้กำลังโดนอะไรอยู่
กดสแกนเพื่อดูว่าเครื่องมือตรวจเจออะไรบ้าง ทุกอย่างถูกสำรองไว้ก่อนแตะแล้ว จึงย้อนกลับได้เสมอ
นี่คือเคสตัวอย่างที่ประกอบขึ้นจากอาการที่เจอบ่อย ไม่ใช่ข้อมูลของลูกค้ารายไหน
แพ็กนี้จบที่ล้างสะอาดและเว็บกลับมาใช้ได้ ส่วนการสืบว่าเขาเข้ามาทางไหนแล้วปิดช่องนั้น อยู่ในแพ็กถัดไป
สิ่งที่คุณจะได้ ทั้งหมด
รายการนี้คือขอบเขตงานทั้งหมดของแพ็กเกจนี้ ไม่มีข้อไหนซ่อนไว้ในสัญญา
- ทุกอย่างในแพ็กเกจกู้และปิดทาง
- ย้ายไปโฮสต์ที่แยกเว็บออกจากกันจริง ไม่ใช่กองรวมกับเว็บคนอื่น
- ตั้งค่าความปลอดภัยชั้นเซิร์ฟเวอร์ ห้ามรันโค้ดในโฟลเดอร์อัปโหลด
- สอนทีมคุณดูอาการเบื้องต้นเอง 1 รอบ พร้อมวิดีโอบันทึกไว้
- ตรวจซ้ำและรายงานสุขภาพเว็บทุกเดือน ต่อเนื่อง 3 เดือน
- หลังจากนั้นต่อเป็นแพ็กดูแลรายเดือนได้ ไม่บังคับ
- การรับประกันว่าจะไม่โดนอีกตลอดไป ไม่มีใครรับประกันแบบนั้นได้จริง สิ่งที่ผมทำได้คือปิดช่องที่เจอ ลดพื้นที่ที่ถูกโจมตีได้ และบอกตรงๆ ว่ายังเหลือความเสี่ยงตรงไหน
- การกู้ข้อมูลที่ถูกลบไปแล้วโดยไม่มีไฟล์สำรองเหลืออยู่เลย ถ้าโฮสต์ไม่มีสำรองย้อนหลังและเครื่องถูกล้างไปแล้ว ของที่หายก็คือหายจริง
- การไล่ตามตัวคนที่ทำ งานสืบสวนหาตัวผู้กระทำเป็นเรื่องของตำรวจ ผมทำได้แค่รวบรวมหลักฐานทางเทคนิคให้คุณไปแจ้งความ
- ค่าโฮสต์ ค่าโดเมน และค่าบริการภายนอก จ่ายตรงกับผู้ให้บริการ ผมแจ้งราคาให้ก่อนเสมอ
คำถามที่พบบ่อยของแพ็กเกจนี้
ย้ายโฮสต์แล้วเว็บจะล่มไหม
ปกติไม่ล่มครับ ผมตั้งเว็บที่บ้านใหม่ให้เสร็จและทดสอบจนใช้ได้ก่อน แล้วค่อยสลับปลายทางเป็นขั้นตอนสุดท้าย ช่วงสลับจะมีจังหวะที่คนบางส่วนยังเห็นเครื่องเก่าอยู่ไม่กี่ชั่วโมง ซึ่งเว็บทำงานได้ทั้งสองฝั่ง ผมนัดเวลาสลับตามช่วงที่ร้านคุณเงียบที่สุด
ค่าโฮสต์ใหม่รวมอยู่ในราคานี้ไหม
ไม่รวมครับ ค่าโฮสต์กับค่าโดเมนคุณจ่ายตรงกับผู้ให้บริการในชื่อคุณเอง ประมาณ 500 ถึง 1,500 บาทต่อเดือนแล้วแต่ขนาดเว็บ ผมบอกตัวเลขให้ก่อนย้ายเสมอ ที่ทำแบบนี้เพราะบัญชีต้องเป็นของคุณ วันที่คุณเลิกจ้างผม คุณต้องเอาไปได้ทั้งหมด
3 เดือนที่ดูแลต่อ ได้อะไรบ้าง
ตรวจซ้ำทุกเดือนว่ามีไฟล์ถูกแก้ไหม มีผู้ดูแลใหม่โผล่ไหม ปลั๊กอินตัวไหนมีช่องโหว่ที่เพิ่งประกาศ แล้วส่งรายงานให้อ่าน ไม่ใช่แค่แจ้งว่าปกติดี พร้อมอัปเดตตัวที่ควรอัปเดตให้ ถ้าเดือนไหนมีเรื่องต้องแก้ ผมแก้ให้ในรอบนั้นเลย
ครบ 3 เดือนแล้วต้องต่อไหม
ไม่บังคับครับ ต่อเป็นแพ็กดูแลรายเดือนได้ถ้าอยากให้มีคนเฝ้าต่อ หรือหยุดแล้วดูแลเองก็ได้ ตอนสอนใช้ผมสอนวิธีดูอาการเบื้องต้นไว้แล้วและมีวิดีโอให้เปิดซ้ำ ผมไม่ได้ออกแบบให้คุณต้องพึ่งผมตลอดไป
อีเมลบริษัทจะย้ายไปด้วยไหม
ถ้าอีเมลอยู่กับโฮสต์เดิม ผมย้ายให้พร้อมกันและตรวจว่าจดหมายเข้าออกได้จริงก่อนปิดของเก่า ถ้าใช้ Gmail หรือ Outlook แยกอยู่แล้ว ไม่กระทบเลย ข้อนี้ต้องถามตั้งแต่แรกเพราะเป็นจุดที่การย้ายพังบ่อยที่สุด