Sealกู้เว็บ WordPress โดนแฮก
แพ็กเกจนี้คืออะไร
แพ็กนี้ตอบคำถามเดียวที่แพ็กแรกตอบไม่ได้ คือเขาเข้ามาทางไหน
ผมไล่บันทึกของเซิร์ฟเวอร์ย้อนไปถึงวันที่เริ่มผิดปกติ หาให้เจอว่าคำขอไหนคือคำขอที่ทำสำเร็จ แล้วปิดช่องนั้น พร้อมตรวจปลั๊กอินและธีมทุกตัวว่ามีตัวไหนเป็นภาระต่อ ตั้งระบบสำรองข้อมูลอัตโนมัติแล้วทดสอบกู้คืนให้เห็นกับตาว่าใช้ได้จริง และยื่นขอปลดคำเตือนกับ Google ให้หลังยืนยันแล้วว่าสะอาด
แล้วเฝ้าดูต่ออีก 30 วัน ถ้ากลับมาในช่วงนี้ผมแก้ให้ฟรี เพราะถ้ากลับมาแปลว่าผมหาไม่เจอตั้งแต่แรก
ลองดูของจริง
- 03:11:48
203.0.113.44 ยิงคำขอไล่ทีละที่อยู่ 180 ครั้งใน 40 วินาที กำลังหาว่ามีปลั๊กอินอะไรติดตั้งอยู่บ้าง
- 03:12:31
เจอ wp-content/plugins/easy-gallery-pro/ รุ่น 2.4.1
- 03:12:35
POST ไปที่ easy-gallery-pro/ajax-upload.php ตอบกลับ 200 ทั้งที่ยังไม่ได้เข้าสู่ระบบ
- 03:12:39
ไฟล์ uploads/2026/07/img-4821.php โผล่ขึ้นมา หลังคำขอข้างบน 4 วินาที
- 03:14:02
บัญชีผู้ดูแล wp_admin_2 ถูกสร้าง โดยเรียกผ่านไฟล์ที่เพิ่งอัปโหลด
- 03:21:17
เริ่มแก้ไฟล์แกนและฝังสคริปต์ในฐานข้อมูล
ไม่ใช่รหัสผ่านหลุด และไม่ใช่โฮสต์ไม่ดี ซึ่งเป็นสองข้อที่คนมักเดากันก่อนเสมอ ถ้าเดาผิดก็ปิดผิดที่
บันทึกและชื่อปลั๊กอินในตัวอย่างนี้ประกอบขึ้นเพื่อสาธิต ไม่ใช่ข้อมูลของลูกค้ารายไหน และไม่ได้พาดพิงปลั๊กอินที่มีอยู่จริง
ทุกอย่างในแพ็กกู้ให้กลับมาใช้ได้ รวมอยู่ในแพ็กนี้ด้วย
แพ็กนี้ไม่ได้ขายเฉพาะการสืบและปิดช่อง งานล้างทั้งชุดของแพ็กแรกอยู่ในนี้ครบ กดลองได้เหมือนกันทุกปุ่ม
เว็บนี้กำลังโดนอะไรอยู่
กดสแกนเพื่อดูว่าเครื่องมือตรวจเจออะไรบ้าง ทุกอย่างถูกสำรองไว้ก่อนแตะแล้ว จึงย้อนกลับได้เสมอ
นี่คือเคสตัวอย่างที่ประกอบขึ้นจากอาการที่เจอบ่อย ไม่ใช่ข้อมูลของลูกค้ารายไหน
แพ็กนี้จบที่ล้างสะอาดและเว็บกลับมาใช้ได้ ส่วนการสืบว่าเขาเข้ามาทางไหนแล้วปิดช่องนั้น อยู่ในแพ็กถัดไป
สิ่งที่คุณจะได้ ทั้งหมด
รายการนี้คือขอบเขตงานทั้งหมดของแพ็กเกจนี้ ไม่มีข้อไหนซ่อนไว้ในสัญญา
- ทุกอย่างในแพ็กเกจกู้ให้กลับมาใช้ได้
- สืบว่าเข้ามาทางไหน จากบันทึกของเซิร์ฟเวอร์และร่องรอยในไฟล์
- ปิดช่องนั้น และตรวจปลั๊กอินกับธีมทุกตัวว่ามีตัวไหนเป็นภาระต่อ
- ตั้งระบบสำรองข้อมูลอัตโนมัติ พร้อมทดสอบกู้คืนให้เห็นว่าใช้ได้จริง
- ยื่นขอปลดคำเตือนกับ Google ให้ หลังยืนยันแล้วว่าสะอาดจริง
- เฝ้าดูต่ออีก 30 วัน ถ้ากลับมาในช่วงนี้ผมแก้ให้ฟรี
- การรับประกันว่าจะไม่โดนอีกตลอดไป ไม่มีใครรับประกันแบบนั้นได้จริง สิ่งที่ผมทำได้คือปิดช่องที่เจอ ลดพื้นที่ที่ถูกโจมตีได้ และบอกตรงๆ ว่ายังเหลือความเสี่ยงตรงไหน
- การกู้ข้อมูลที่ถูกลบไปแล้วโดยไม่มีไฟล์สำรองเหลืออยู่เลย ถ้าโฮสต์ไม่มีสำรองย้อนหลังและเครื่องถูกล้างไปแล้ว ของที่หายก็คือหายจริง
- การไล่ตามตัวคนที่ทำ งานสืบสวนหาตัวผู้กระทำเป็นเรื่องของตำรวจ ผมทำได้แค่รวบรวมหลักฐานทางเทคนิคให้คุณไปแจ้งความ
- ค่าโฮสต์ ค่าโดเมน และค่าบริการภายนอก จ่ายตรงกับผู้ให้บริการ ผมแจ้งราคาให้ก่อนเสมอ
คำถามที่พบบ่อยของแพ็กเกจนี้
ถ้าหาไม่เจอว่าเข้ามาทางไหนล่ะ
เกิดขึ้นได้ครับ ถ้าโฮสต์ไม่ได้เก็บบันทึกไว้เลยหรือเก็บสั้นเกินไป กรณีนั้นผมบอกตรงๆ ว่าหาไม่เจอ ไม่เดาให้ฟังดูดี แล้วเปลี่ยนเป็นปิดทุกช่องที่รู้จักแทน คือถอดของที่ล้าสมัย ปิดการรันโค้ดในโฟลเดอร์อัปโหลด และตั้งการแจ้งเตือนเมื่อไฟล์ถูกแก้ ส่วนการเฝ้าดู 30 วันยังให้เหมือนเดิม
รับประกันว่าไม่โดนอีกไหม
ไม่มีใครรับประกันได้ครับ และที่ไหนรับประกันคือที่ที่ควรระวัง สิ่งที่ผมรับปากได้คือช่องที่เขาใช้เข้ามารอบนี้จะถูกปิด ของที่ล้าสมัยจะถูกแจ้งให้คุณรู้ และถ้ากลับมาด้วยช่องเดิมภายใน 30 วัน ผมแก้ให้ฟรี
ยื่นปลดคำเตือน Google ใช้เวลานานไหม
หลังยื่นแล้วปกติ 1 ถึง 3 วัน แต่เงื่อนไขคือต้องสะอาดจริงก่อน ผมจึงยื่นให้หลังตรวจซ้ำแล้วเท่านั้น การยื่นทั้งที่ยังไม่สะอาดทำให้โดนปฏิเสธ และรอบถัดไปใช้เวลานานกว่าเดิม
ต่างจากแพ็กแรกแค่ไหน คุ้มกับส่วนต่างไหม
แพ็กแรกทำให้เว็บกลับมาใช้ได้ แพ็กนี้ทำให้มันอยู่ต่อได้ ถ้าเว็บไม่ได้ทำเงินโดยตรงและเพิ่งโดนครั้งแรก แพ็กแรกก็พอ แต่ถ้าเว็บคือช่องทางขายจริง หรือเคยโดนล้างแล้วกลับมา ส่วนต่างนี้ถูกกว่าการโดนซ้ำอีกรอบแน่นอน
ระหว่าง 30 วันที่เฝ้าดู ผมต้องทำอะไรไหม
ไม่ต้องครับ ผมตั้งการแจ้งเตือนไว้ฝั่งผม ถ้ามีไฟล์ถูกแก้หรือมีคนสร้างผู้ดูแลใหม่ ผมรู้ก่อนแล้วติดต่อคุณเอง คุณใช้เว็บตามปกติได้เลย