Sealกู้เว็บ WordPress โดนแฮก

฿14,9001–2 สัปดาห์รับประกัน 30 วัน

แพ็กเกจนี้คืออะไร

แพ็กนี้ตอบคำถามเดียวที่แพ็กแรกตอบไม่ได้ คือเขาเข้ามาทางไหน

ผมไล่บันทึกของเซิร์ฟเวอร์ย้อนไปถึงวันที่เริ่มผิดปกติ หาให้เจอว่าคำขอไหนคือคำขอที่ทำสำเร็จ แล้วปิดช่องนั้น พร้อมตรวจปลั๊กอินและธีมทุกตัวว่ามีตัวไหนเป็นภาระต่อ ตั้งระบบสำรองข้อมูลอัตโนมัติแล้วทดสอบกู้คืนให้เห็นกับตาว่าใช้ได้จริง และยื่นขอปลดคำเตือนกับ Google ให้หลังยืนยันแล้วว่าสะอาด

แล้วเฝ้าดูต่ออีก 30 วัน ถ้ากลับมาในช่วงนี้ผมแก้ให้ฟรี เพราะถ้ากลับมาแปลว่าผมหาไม่เจอตั้งแต่แรก

ลองดูของจริง

ย้อนดูว่าคืนนั้นเกิดอะไรขึ้นตามลำดับเวลาล้างอย่างเดียวไม่พอ ถ้าไม่รู้ว่าเขาเข้ามาทางไหน อีกไม่กี่สัปดาห์ก็กลับมาอีกทางเดิม สองบรรทัดที่เน้นไว้คือคำตอบ
  1. 03:11:48

    203.0.113.44 ยิงคำขอไล่ทีละที่อยู่ 180 ครั้งใน 40 วินาที กำลังหาว่ามีปลั๊กอินอะไรติดตั้งอยู่บ้าง

  2. 03:12:31

    เจอ wp-content/plugins/easy-gallery-pro/ รุ่น 2.4.1

  3. 03:12:35

    POST ไปที่ easy-gallery-pro/ajax-upload.php ตอบกลับ 200 ทั้งที่ยังไม่ได้เข้าสู่ระบบ

  4. 03:12:39

    ไฟล์ uploads/2026/07/img-4821.php โผล่ขึ้นมา หลังคำขอข้างบน 4 วินาที

  5. 03:14:02

    บัญชีผู้ดูแล wp_admin_2 ถูกสร้าง โดยเรียกผ่านไฟล์ที่เพิ่งอัปโหลด

  6. 03:21:17

    เริ่มแก้ไฟล์แกนและฝังสคริปต์ในฐานข้อมูล

ทางเข้าคือปลั๊กอินแกลเลอรีที่เปิดให้อัปโหลดไฟล์โดยไม่ตรวจสิทธิ์

ไม่ใช่รหัสผ่านหลุด และไม่ใช่โฮสต์ไม่ดี ซึ่งเป็นสองข้อที่คนมักเดากันก่อนเสมอ ถ้าเดาผิดก็ปิดผิดที่

บันทึกและชื่อปลั๊กอินในตัวอย่างนี้ประกอบขึ้นเพื่อสาธิต ไม่ใช่ข้อมูลของลูกค้ารายไหน และไม่ได้พาดพิงปลั๊กอินที่มีอยู่จริง

ทุกอย่างในแพ็กกู้ให้กลับมาใช้ได้ รวมอยู่ในแพ็กนี้ด้วย

แพ็กนี้ไม่ได้ขายเฉพาะการสืบและปิดช่อง งานล้างทั้งชุดของแพ็กแรกอยู่ในนี้ครบ กดลองได้เหมือนกันทุกปุ่ม

เว็บตัวอย่าง ร้านเฟอร์นิเจอร์บ้านสวนbaansuay-furniture.example
1สำรองของเดิม2สแกน3ล้าง4รายงาน

เว็บนี้กำลังโดนอะไรอยู่

กดสแกนเพื่อดูว่าเครื่องมือตรวจเจออะไรบ้าง ทุกอย่างถูกสำรองไว้ก่อนแตะแล้ว จึงย้อนกลับได้เสมอ

นี่คือเคสตัวอย่างที่ประกอบขึ้นจากอาการที่เจอบ่อย ไม่ใช่ข้อมูลของลูกค้ารายไหน

แพ็กนี้จบที่ล้างสะอาดและเว็บกลับมาใช้ได้ ส่วนการสืบว่าเขาเข้ามาทางไหนแล้วปิดช่องนั้น อยู่ในแพ็กถัดไป

สิ่งที่คุณจะได้ ทั้งหมด

รายการนี้คือขอบเขตงานทั้งหมดของแพ็กเกจนี้ ไม่มีข้อไหนซ่อนไว้ในสัญญา

ไม่รวมในแพ็กเกจนี้
  • การรับประกันว่าจะไม่โดนอีกตลอดไป ไม่มีใครรับประกันแบบนั้นได้จริง สิ่งที่ผมทำได้คือปิดช่องที่เจอ ลดพื้นที่ที่ถูกโจมตีได้ และบอกตรงๆ ว่ายังเหลือความเสี่ยงตรงไหน
  • การกู้ข้อมูลที่ถูกลบไปแล้วโดยไม่มีไฟล์สำรองเหลืออยู่เลย ถ้าโฮสต์ไม่มีสำรองย้อนหลังและเครื่องถูกล้างไปแล้ว ของที่หายก็คือหายจริง
  • การไล่ตามตัวคนที่ทำ งานสืบสวนหาตัวผู้กระทำเป็นเรื่องของตำรวจ ผมทำได้แค่รวบรวมหลักฐานทางเทคนิคให้คุณไปแจ้งความ
  • ค่าโฮสต์ ค่าโดเมน และค่าบริการภายนอก จ่ายตรงกับผู้ให้บริการ ผมแจ้งราคาให้ก่อนเสมอ

สิ่งที่ผมต้องรู้จากคุณก่อนเริ่ม

ทุกข้อต้องกรอก เพราะทั้งหมดนี้คือค่าที่ผมใช้ตั้งค่าระบบให้คุณ ไม่มีข้อไหนที่ข้ามแล้วเริ่มงานได้ ข้อไหนยังไม่นิ่ง ตอบเท่าที่รู้ตอนนี้มาก่อนได้ แล้วเราปรับกันตอนเริ่มงาน

ขั้นตอนการทำงาน

1

ทักมาเล่าอาการ

บอกว่าเห็นอะไรผิดปกติ เว็บชื่ออะไร ใช้โฮสต์เจ้าไหน ไม่ต้องรู้ศัพท์เทคนิค เล่าเหมือนเล่าให้เพื่อนฟังได้เลย

2

ผมตรวจให้ก่อน แล้วบอกว่าหนักแค่ไหน

ภายใน 24 ชั่วโมง ผมบอกได้ว่าโดนแบบไหน กู้ได้ไหม และควรใช้แพ็กเกจไหน ยังไม่ต้องจ่ายอะไรในขั้นนี้

3

ตกลงขอบเขตและราคาครั้งเดียวจบ

ราคาบอกทั้งก้อนก่อนเริ่ม ไม่มีบานปลายระหว่างทาง

4

ลงมือ แล้วส่งรายงานให้

คุณได้เว็บที่ใช้งานได้กลับคืน พร้อมรายงานว่าเกิดอะไรขึ้น เจออะไร แก้อะไรไปบ้าง และควรทำอะไรต่อ

ชำระเงินและเริ่มงาน

ราคาเต็มของแพ็กเกจนี้฿14,900
  • จ่ายเต็มจำนวนตอนสั่ง ราคาตายตัวและขอบเขตเขียนไว้ครบแล้ว ไม่มีตัวเลขงอกทีหลัง
  • เริ่มงานทันทีที่ได้รับเงิน ไม่ต้องรอนัดคุยหรือรอใบเสนอราคา
  • รับประกัน 30 วันหลังส่งมอบ มีปัญหาจากงานที่ผมทำ แก้ให้ฟรีในช่วงนี้

โอนพร้อมเพย์หรือโอนเข้าบัญชี ออกใบเสร็จรับเงินให้ทุกครั้ง และทำสัญญาจ้างทำของติดอากรแสตมป์ให้ถ้าคุณต้องการ

ติดต่อกลับ

คำถามที่พบบ่อยของแพ็กเกจนี้

ถ้าหาไม่เจอว่าเข้ามาทางไหนล่ะ

เกิดขึ้นได้ครับ ถ้าโฮสต์ไม่ได้เก็บบันทึกไว้เลยหรือเก็บสั้นเกินไป กรณีนั้นผมบอกตรงๆ ว่าหาไม่เจอ ไม่เดาให้ฟังดูดี แล้วเปลี่ยนเป็นปิดทุกช่องที่รู้จักแทน คือถอดของที่ล้าสมัย ปิดการรันโค้ดในโฟลเดอร์อัปโหลด และตั้งการแจ้งเตือนเมื่อไฟล์ถูกแก้ ส่วนการเฝ้าดู 30 วันยังให้เหมือนเดิม

รับประกันว่าไม่โดนอีกไหม

ไม่มีใครรับประกันได้ครับ และที่ไหนรับประกันคือที่ที่ควรระวัง สิ่งที่ผมรับปากได้คือช่องที่เขาใช้เข้ามารอบนี้จะถูกปิด ของที่ล้าสมัยจะถูกแจ้งให้คุณรู้ และถ้ากลับมาด้วยช่องเดิมภายใน 30 วัน ผมแก้ให้ฟรี

ยื่นปลดคำเตือน Google ใช้เวลานานไหม

หลังยื่นแล้วปกติ 1 ถึง 3 วัน แต่เงื่อนไขคือต้องสะอาดจริงก่อน ผมจึงยื่นให้หลังตรวจซ้ำแล้วเท่านั้น การยื่นทั้งที่ยังไม่สะอาดทำให้โดนปฏิเสธ และรอบถัดไปใช้เวลานานกว่าเดิม

ต่างจากแพ็กแรกแค่ไหน คุ้มกับส่วนต่างไหม

แพ็กแรกทำให้เว็บกลับมาใช้ได้ แพ็กนี้ทำให้มันอยู่ต่อได้ ถ้าเว็บไม่ได้ทำเงินโดยตรงและเพิ่งโดนครั้งแรก แพ็กแรกก็พอ แต่ถ้าเว็บคือช่องทางขายจริง หรือเคยโดนล้างแล้วกลับมา ส่วนต่างนี้ถูกกว่าการโดนซ้ำอีกรอบแน่นอน

ระหว่าง 30 วันที่เฝ้าดู ผมต้องทำอะไรไหม

ไม่ต้องครับ ผมตั้งการแจ้งเตือนไว้ฝั่งผม ถ้ามีไฟล์ถูกแก้หรือมีคนสร้างผู้ดูแลใหม่ ผมรู้ก่อนแล้วติดต่อคุณเอง คุณใช้เว็บตามปกติได้เลย

บริการที่มักทำคู่กัน

← กลับไปดูทั้ง 3 แพ็กเกจ