เชียงรายโฟกัสดอทคอม สังคมออนไลน์ของคนเชียงราย ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน
วันที่ 14 พฤษภาคม 2024, 03:35:03
หน้าแรก ช่วยเหลือ เข้าสู่ระบบ สมัครสมาชิก



  • ข้อมูลหลักเว็บไซต์
  • เชียงรายวันนี้
  • ท่องเที่ยว-โพสรูป
  • ตลาดซื้อขายสินค้า
  • ธุรกิจบริการ
  • บอร์ดกลุ่มชมรม
  • อัพเดทกระทู้ล่าสุด
  • อื่นๆ

ประกาศ !! กรุณาอ่านเพื่อทำความเข้าใจ : https://forums.chiangraifocus.com/index.php?topic=1025412.0

+  เว็บบอร์ด เชียงรายโฟกัสดอทคอม สังคมออนไลน์ของคนเชียงราย
|-+  ศูนย์กลางข้อมูลเชียงราย
| |-+  คนเชียงราย สังคมเชียงราย (ผู้ดูแล: bm farm, [ตา-รา-บาว], zombie01, ۰•ฮักแม่จัน©®, ⒷⒼ*, ตาต้อม, nuifish, NOtis)
| | |-+  ชี้แจง ปัญญาเรื่องเว็บบอร์ด ในวันนี้ครับ (อัพเดท 30/10/60)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
« หน้าที่แล้ว ต่อไป »
หน้า: [1] พิมพ์
ผู้เขียน ชี้แจง ปัญญาเรื่องเว็บบอร์ด ในวันนี้ครับ (อัพเดท 30/10/60)  (อ่าน 1687 ครั้ง)
Dev.Songkran
Developer
เตรียมอนุบาล
*
ออฟไลน์ ออฟไลน์

กระทู้: 5



« เมื่อ: วันที่ 29 ตุลาคม 2017, 16:30:52 »

สวัสดีครับ ผมคือ 1 ในทีมงาน (Web Programmer) เชียงรายโฟกัสครับ หลังจากที่รับแจ้งปัญหาที่พบว่ามีการใช้สคริปขุดเหรียญฝังอยู่ในเว็บบอร์ดนั้นผมและ wm ก็ไม่ได้นิ่งนอนใจแต่อย่างใดครับ จากการตรวจสอบตั้งแต่เวลา 9.30 น. จนถึง ณ เวลานี้ ไล่เช็คโค้ดทุกไฟล์ของบอร์ด smf ไม่มีสคริปถูกฝังไว้ในไฟล์ของเว็บบอร์ดครับ แต่อย่างไรก็ตามทางทีมงานได้เขียนสคริปดักการทำงานการขุดเหรียญไว้แล้วครับ และยังคงหาสาเหตุของที่มาสคริปดังกล่าวอยู่นะครับ ขออภัยในความไม่สะดวกด้วยครับ

ปล. ขอบคุณทุกกำลังใจและคำติชมครับ
ทีมงานเชียงรายโฟกัส
« แก้ไขครั้งสุดท้าย: วันที่ 30 ตุลาคม 2017, 09:48:37 โดย Dev.Songkran » IP : บันทึกการเข้า
MafiaLanna
ชั้นประถม
*
ออฟไลน์ ออฟไลน์

กระทู้: 360



« ตอบ #1 เมื่อ: วันที่ 29 ตุลาคม 2017, 18:48:16 »

ผมก็ว่าทำไม เข้ามาแล้ว CPU วิ่ง 100  ฮืม
ไม่รู้ว่าขุดได้เยอะมั้ยละเนี้ย ไม่รู้มานานรึยัง
IP : บันทึกการเข้า
Dev.Songkran
Developer
เตรียมอนุบาล
*
ออฟไลน์ ออฟไลน์

กระทู้: 5



« ตอบ #2 เมื่อ: วันที่ 29 ตุลาคม 2017, 21:08:24 »

อัพเดทการเช็คเว็บบอร์ดล่าสุดครับ เบื้องต้นคาดว่าเกิดจากช่องโหว่ของตัวบอร์ด smf ครับ
IP : บันทึกการเข้า
۰•ฮักแม่จัน©®
เลวบ้างในบางเวลา
ผู้ดูแลบอร์ด
แฟนพันธ์แท้
*
ออฟไลน์ ออฟไลน์

กระทู้: 7,018


"มารบ่มี บารมี บ่เกิด.."


« ตอบ #3 เมื่อ: วันที่ 29 ตุลาคม 2017, 21:43:17 »

รู้ต้นเหตุแจ้งผมมาทีครับ เดียวจะได้จัดการถอนรากให้
IP : บันทึกการเข้า

"ทำบุญเท่าไรก็ไม่สามารถลบล้างบาปได้ บุญอยู่ส่วนบุญ บาปอยู่ส่วนบาป"

ไม่มีใครหรอกที่จะเลวโดยสันดาน ..
หากแต่สถานการณ์มันบีบบังคับให้ทำ
ap.41
ตอบแทนคุณแผ่นดิน
ผู้ดูแลบอร์ด
แฟนพันธ์แท้
*
ออฟไลน์ ออฟไลน์

กระทู้: 19,008


ไม่มีเทพไม่มีโปร..มีแต่เราที่จะก้าวไปพร้อมกัน...


« ตอบ #4 เมื่อ: วันที่ 29 ตุลาคม 2017, 22:01:12 »

ไม่มีความรู้ด้านนี้ เป็นกำลังใจให้ทีมงาน wm ทุกท่าน เดี่ยวมันก็ผ่านไปเอง
IP : บันทึกการเข้า

~อั่ย มู๋อ้วน*
Happy Fat
ระดับ ป.ตรี
***
ออฟไลน์ ออฟไลน์

กระทู้: 1,582


หล่อเหลา นักเกาหู


« ตอบ #5 เมื่อ: วันที่ 29 ตุลาคม 2017, 23:24:16 »

แนะนำให้เพื่อนสมาชิกใช้ Add-on ตัวนนี้ใน Chrome ครับ

https://chrome.google.com/webstore/detail/no-coin/gojamcfopckidlocpkbelmpjcgmbgjcl?utm_source=chrome-app-launcher-info-dialog
IP : บันทึกการเข้า

แจ้งข้อมูล ปัญหา ร้องเรียน ร้องทุกข์ เตือนภัย PM ได้ทันที


แมวไหน ไฟแรงเฟร่อ!!
nuifish
ผู้ดูแลบอร์ด
ระดับ ป.ตรี
*
ออฟไลน์ ออฟไลน์

กระทู้: 1,757


หนุ่ยครับ


« ตอบ #6 เมื่อ: วันที่ 30 ตุลาคม 2017, 08:52:55 »

ผมเปิดทิ้งไว้ไม่เคยปิดเครื่อง ก็ไม่เห็นเป็นนะครับ น่าจะเกิดจากพวกดูหนังออนไลน์แล้วติดมา สคริปต์เลยไปเข้าทางช่องโหว่ของ smf


« แก้ไขครั้งสุดท้าย: วันที่ 31 ตุลาคม 2017, 10:02:55 โดย WEBMASTER » IP : บันทึกการเข้า

 081-1072008 (สนส28/31,ChiangRai Lure Fishing Team)
Dev.Songkran
Developer
เตรียมอนุบาล
*
ออฟไลน์ ออฟไลน์

กระทู้: 5



« ตอบ #7 เมื่อ: วันที่ 30 ตุลาคม 2017, 09:50:52 »

ขณะนี้เว็บบอร์ดกลับมาทำงานปกติแล้วนะครับ จากการทดสอบระบบตั้งเวลา 22.00 - 07.00 น. ขอบคุณพี่ ๆ แอดมินทุกท่านที่คอยชี้แจงทางช่องทางต่าง ๆ ครับ
IP : บันทึกการเข้า
WEBMASTER
เจ้าสำนักใหญ่
Administrator
แฟนพันธ์แท้
*****
ออฟไลน์ ออฟไลน์

กระทู้: 9,523

บุคคลทั่วไป


« ตอบ #8 เมื่อ: วันที่ 31 ตุลาคม 2017, 10:02:01 »

เห็นที่หลายคนแชร์ส่งต่อกันในเฟส แล้วเพลียใจจริงๆ   ถ้าไปเข้าเว็บอื่นแล้วเจออีก ยังจะเข้าใจเหมือนเดิมอยู่หรือเปล่า ร้องไห้

ซึ่งส่วนใหญ่จะเข้าใจว่าเว็บแก้ไขลบโค๊ดขุดบิทดังกล่าวออก  แล้วไม่ชี้แจงหรืออะไรก็แล้วแต่   แต่อยากจะบอกว่าที่ไม่ได้ชี้แจง เพราะไม่จำเป็นไงครับ ในเมื่อคนส่วนใหญ่ก็ยังคงเล่นได้ปกติไม่กระทบกับปัญหานี้ และก็ไม่มีเวลาที่จะเขียนเรียบเรียงให้อ่านแล้วเข้าใจง่ายด้วย หากเขียนผิดเดี๋ยวก็จะมีเทพทั้งหลายแคบไปขยายต่ออีก หาว่าตอบมั่วบ้าง สาระพัด

อยากให้คนที่แชร์ข้อความออกไปได้กลับมาอ่าน ความจริงคือโค๊ดดังกล่าวมันไม่ได้ติดอยู่บนหน้าเว็บนะครับ และทางเว็บไซต์ก็ไม่ได้แก้ไขลบโค๊ดใดๆออกแต่โค๊ดขุดบิทเจ้าปัญหาดังกล่าว มันเป็นเหมือนมัลแวร์ ถูกฝังอยู่ในเครื่องของผู้ใช้งาน ไม่ได้ฝังไว้บนเว็บไซต์นี้  ซึ่งถ้าหากติดตั้งส่วนขยายไว้ หรือมีสแกนไวรัสในเครื่องก็จะไม่เจอปัญหานี้

ดังนั้นที่เราแก้ไขไป คือเขียนโค๊ดชุดคำสั่งให้มันไปลบมัลแวร์ดังกล่าวที่ฝังอยู่ในเครื่องของผู้ใช้งานออก และเขียนสคริปต์ดักการทำงานของโค๊ดดังกล่าวไว้ ไม่ให้ทำงานที่เว็บเชียงรายโฟกัสอีก  

ซึ่งถ้าจะเขียนวิธีให้ติดตั้งส่วนขยาย หรือเข้าไปลบใน Local Storage ในเครื่อง หลายคนก็อาจทำไม่เป็น จึงต้องแก้โดยการเขียนให้ไปลบโค๊ดในเครื่องของท่าน  นั่งหมายถึงว่า ณ เวลานี้ หากใครที่ได้รับแชร์มั่วๆไป แล้วยังไม่กล้าเข้าเว็บเชียงรายโฟกัส มัลแวร์ดังกล่าวก็ยังถูกฝังอยู่ในเครื่องของท่าน ซึ่งไม่ได้เกี่ยวกับเว็บเชียงรายโฟกัสแต่อย่างใด  ก็ต้องหาทางลบออกจากในเครื่องเอง

ส่วนสาเหตุที่ติดมัลแวร์ตัวนี้ได้ยังไง ส่วนหนึ่งเพราะว่าคนที่ติดมักจะเปิดหลายๆเว็บ เช่น เว็บดูหนัง ฟังเพลง เกมส์ เว็บโป๊ แล้วทำไมเว็บนี้ถึงติดได้ อันนี้เดากันว่าน่าโค๊ดบอร์ด smf ที่ใช้อยู่นี้น่าจะมีช่องโหว่ หรือก็อาจจะเพราะมีบางกระทู้ได้ทำลิงค์ไปยังเว็บอื่น แล้วเราก็คลิกลิงค์นั้น จึงทำให้โค๊ดดังกล่าวถูกติดตั้งลงไปในเครื่องของท่านโดยไม่รู้ตัว

แล้วทำไมบางส่วนถึงไม่กระทบหรือเจอปัญหานี้ เพราะเขาไม่ได้คลิกอะไร หรือเปิดดูกระทู้ที่ไม่ได้คลิกต่อไปยังลิงค์ข้างนอก

เว็บนี้มีมาตั้งแต่บางคนยังใช้เน็ตไม่เป็นด้วยซ้ำ คนในแวดวงไอที โปรแกรมเมอร์เก่งๆในเว็บนี้ก็มีอยู่เยอะ การกระทำแบบนี้ทางเว็บไม่นำมาแลกหรอกครับ กับการที่คนแชร์กันว่าแอบเอาโค๊ดขุดบิทอะไรนั่นมาวางไว้ คิดได้ไง  ... ผมยังคิดไม่ถึงด้วยซ้ำ



« แก้ไขครั้งสุดท้าย: วันที่ 31 ตุลาคม 2017, 16:20:07 โดย WEBMASTER » IP : บันทึกการเข้า

ติดตามข่าวสารได้ที่เพจ :  https://www.facebook.com/crfocus
>:l!ne-po!nt:<
~: ดาบราชบุตร :~
แฟนพันธ์แท้
*
ออฟไลน์ ออฟไลน์

กระทู้: 10,256

~>: แขกดอย :<~


« ตอบ #9 เมื่อ: วันที่ 01 พฤศจิกายน 2017, 09:52:46 »

เห็นที่หลายคนแชร์ส่งต่อกันในเฟส แล้วเพลียใจจริงๆ   ถ้าไปเข้าเว็บอื่นแล้วเจออีก ยังจะเข้าใจเหมือนเดิมอยู่หรือเปล่า ร้องไห้

ซึ่งส่วนใหญ่จะเข้าใจว่าเว็บแก้ไขลบโค๊ดขุดบิทดังกล่าวออก  แล้วไม่ชี้แจงหรืออะไรก็แล้วแต่   แต่อยากจะบอกว่าที่ไม่ได้ชี้แจง เพราะไม่จำเป็นไงครับ ในเมื่อคนส่วนใหญ่ก็ยังคงเล่นได้ปกติไม่กระทบกับปัญหานี้ และก็ไม่มีเวลาที่จะเขียนเรียบเรียงให้อ่านแล้วเข้าใจง่ายด้วย หากเขียนผิดเดี๋ยวก็จะมีเทพทั้งหลายแคบไปขยายต่ออีก หาว่าตอบมั่วบ้าง สาระพัด

อยากให้คนที่แชร์ข้อความออกไปได้กลับมาอ่าน ความจริงคือโค๊ดดังกล่าวมันไม่ได้ติดอยู่บนหน้าเว็บนะครับ และทางเว็บไซต์ก็ไม่ได้แก้ไขลบโค๊ดใดๆออกแต่โค๊ดขุดบิทเจ้าปัญหาดังกล่าว มันเป็นเหมือนมัลแวร์ ถูกฝังอยู่ในเครื่องของผู้ใช้งาน ไม่ได้ฝังไว้บนเว็บไซต์นี้  ซึ่งถ้าหากติดตั้งส่วนขยายไว้ หรือมีสแกนไวรัสในเครื่องก็จะไม่เจอปัญหานี้

ดังนั้นที่เราแก้ไขไป คือเขียนโค๊ดชุดคำสั่งให้มันไปลบมัลแวร์ดังกล่าวที่ฝังอยู่ในเครื่องของผู้ใช้งานออก และเขียนสคริปต์ดักการทำงานของโค๊ดดังกล่าวไว้ ไม่ให้ทำงานที่เว็บเชียงรายโฟกัสอีก  

ซึ่งถ้าจะเขียนวิธีให้ติดตั้งส่วนขยาย หรือเข้าไปลบใน Local Storage ในเครื่อง หลายคนก็อาจทำไม่เป็น จึงต้องแก้โดยการเขียนให้ไปลบโค๊ดในเครื่องของท่าน  นั่งหมายถึงว่า ณ เวลานี้ หากใครที่ได้รับแชร์มั่วๆไป แล้วยังไม่กล้าเข้าเว็บเชียงรายโฟกัส มัลแวร์ดังกล่าวก็ยังถูกฝังอยู่ในเครื่องของท่าน ซึ่งไม่ได้เกี่ยวกับเว็บเชียงรายโฟกัสแต่อย่างใด  ก็ต้องหาทางลบออกจากในเครื่องเอง

ส่วนสาเหตุที่ติดมัลแวร์ตัวนี้ได้ยังไง ส่วนหนึ่งเพราะว่าคนที่ติดมักจะเปิดหลายๆเว็บ เช่น เว็บดูหนัง ฟังเพลง เกมส์ เว็บโป๊ แล้วทำไมเว็บนี้ถึงติดได้ อันนี้เดากันว่าน่าโค๊ดบอร์ด smf ที่ใช้อยู่นี้น่าจะมีช่องโหว่ หรือก็อาจจะเพราะมีบางกระทู้ได้ทำลิงค์ไปยังเว็บอื่น แล้วเราก็คลิกลิงค์นั้น จึงทำให้โค๊ดดังกล่าวถูกติดตั้งลงไปในเครื่องของท่านโดยไม่รู้ตัว

แล้วทำไมบางส่วนถึงไม่กระทบหรือเจอปัญหานี้ เพราะเขาไม่ได้คลิกอะไร หรือเปิดดูกระทู้ที่ไม่ได้คลิกต่อไปยังลิงค์ข้างนอก

เว็บนี้มีมาตั้งแต่บางคนยังใช้เน็ตไม่เป็นด้วยซ้ำ คนในแวดวงไอที โปรแกรมเมอร์เก่งๆในเว็บนี้ก็มีอยู่เยอะ การกระทำแบบนี้ทางเว็บไม่นำมาแลกหรอกครับ กับการที่คนแชร์กันว่าแอบเอาโค๊ดขุดบิทอะไรนั่นมาวางไว้ คิดได้ไง  ... ผมยังคิดไม่ถึงด้วยซ้ำ

รับทราบ  ยิ้มเท่ห์
IP : บันทึกการเข้า

!!!!!  กว่า ๑,๑๐๐ กม.จากยอดดอยสู่ทะเล...ตะวันออก  !!!!!

www.facebook.com/1100kilometer

||||| ธรรมชาติสร้างอากาศบริสุทธิ์    ส่วนมนุษย์นั้นสร้างอาวุธเพื่อทำลาย |||||
~อั่ย มู๋อ้วน*
Happy Fat
ระดับ ป.ตรี
***
ออฟไลน์ ออฟไลน์

กระทู้: 1,582


หล่อเหลา นักเกาหู


« ตอบ #10 เมื่อ: วันที่ 01 พฤศจิกายน 2017, 13:27:51 »

มี  Add-on หลายตัวบน Chrome หรือ Firefox ที่สามารถกัน script ตัวนี้ได้ครับ หรือจะป้องกันให้แน่นหนาขึ้น ก็ใช้แอนตี้ไวรัสที่มีประสิทธิภาพมากกว่ารุ่นธรรมดา เช่น  Kapersky Bitdefender แต่ทั้งนี้ทั้งนั้นผู้ใช้เองก็ต้องระมัดระวังในการเข้าใช้งานเว็บไซต์ต่างๆด้วย พวกไซต์หรือลิงก์อะไรที่ไม่น่าไว้วางใจ ก็ควรหลีกเลี่ยงไว้ด้วยครับ
IP : บันทึกการเข้า

แจ้งข้อมูล ปัญหา ร้องเรียน ร้องทุกข์ เตือนภัย PM ได้ทันที


แมวไหน ไฟแรงเฟร่อ!!
หน้า: [1] พิมพ์ 
« หน้าที่แล้ว ต่อไป »
กระโดดไป:  


เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

 
เรื่องที่น่าสนใจ
 

ข้อความที่ท่านได้อ่านบนกระดานข่าวแห่งนี้ เกิดขึ้นจากการเขียนโดยสาธารณชน และตีพิมพ์แบบอัตโนมัติ ผู้ดูแลเว็บไซต์แห่งนี้ไม่จำเป็นต้องเห็นด้วย
และไม่รับผิดชอบต่อข้อความใดๆ ผู้อ่านจึงต้องใช้วิจารณญาณในการกลั่นกรองด้วยตัวเอง และถ้าท่านพบเห็นข้อความใดๆ ที่ขัดต่อกฎหมาย และศีลธรรม พาดพิง ละเมิดสิทธิบุคคอื่น ต้องการแจ้งลบ
กรุณาส่งลิงค์มาที่
เพื่อทีมงานจะได้ดำเนินการลบออกให้ทันที..."

Powered by MySQL Powered by PHP Powered by SMF 1.1.21 | SMF © 2013, Simple Machines
www.chiangraifocus.com

Valid XHTML 1.0! Valid CSS!