ເປັນຫຍັງ Website ຈຶ່ງຖືກ Hack
ແນ່ນອນວ່າບໍ່ມີໃຜປາຖະໜາໃຫ້ເວັບໄຊ ຂອງຕົນຖືກ Hack ເພາະວ່າຕ້ອງມານັ່ງແກ້ບັນຫາທີ່ເວັບໄຊຖືກ Hack ຫຼື ກໍລະນີທີ່ຮ້າຍແຮງໄປກວ່ານັ້ນຄືຕ້ອງໄດ້ສ້າງໃໝ່ ທັງໝົດ.
ການ Hack ຫຼື ການເຈາະລະບົບ ມີຫຼາຍປະເພດ ຊຶ່ງເວັບໄຊທີ່ຖືກ Hack ຈະມີອາການແຕກຕ່າງກັນໄປ ເຊັ່ນ: ຖືກຝັງໂຄສະນາລິ້ງໄປເວັບໄຊອື່ນ (Phishing), ຖືກຝັງໄວຣັສ (Virus) ຫຼື ມັລແວ (Malware), ຖືກປ່ຽນໜ້າເວັບໄຊໃຫ້ເປັນໜ້າຂອງ Hacker (defacing) ເຂົ້າຄວບຄຸມເວັບໄຊຜ່ານ Backdoor ຫຼື ອາດຈະສັງເກດເຫັນ User ທີ່ມີສິດເປັນຜູ້ຄຸ້ມຄອງລະບົບເວັບໄຊ ໂດຍທີ່ເຮົາບໍ່ໄດ້ເປັນຄົນສ້າງ ເປັນຕົ້ນ ຊຶ່ງຜົນເສຍຫາຍມັນຕ້ອງມີຫຼາຍກວ່າສິ່ງທີ່ເຮົາເຫັນດ້ວຍຕາແນ່ນອນ ເຊັ່ນ:
- ຖືກ Blacklist ຫຼື ຂຶ້ນບັນຊີດຳຈາກບັນດາເວັບໄຊ Search Engine ຕ່າງໆ ເຊັ່ນ: Google;
- ເວັບໂຮສຕິງປິດ ຈົນກວ່າຈະແກ້ໄຂບັນຫາໄດ້ ຫຼື ມີຄວາມຈຳເປັນຕ້ອງໄດ້ຍ້າຍໂຮສຕິ້ງໄປບ່ອນອື່ນ;
- ຖືກ flag ວ່າເປັນເວັບໄຊທີ່ແຜ່ມັລແວ (Malware);
- ຜູ້ຊົມໃຊ້ເວັບໄຊ ຈະເຂົ້າເວັບໄຊບໍ່ໄດ້ເພາະສ່າ Antivirus ເຕືອນ ຫຼື ປິດ ບໍ່ໃຫ້ເຂົ້າ;
- ຖືກລັກຂໍ້ມູນສ່ວນຕົວຢູ່ໃນເວັບໄຊ ເຊັ່ນ E-Mail, ລະຫັດຜ່ານ, ຂໍ້ມູນທາງການເງິນ ແລະ ອື່ນໆ;
- ຖືກນຳໃຊ້ເວັບໄຊເຮົາເປັນຖານໃນການໂຈມຕີເວັບໄຊອື່ນ.
ທີ່ກ່າວມາຂ້າງເທິງ ບໍ່ມີຂໍ້ໃດທີ່ບໍ່ອັນຕະລາຍ ໂດຍການເບິ່ງໄປເທື່ອລະຂໍ້ ຂໍ້ທຳອິດການປົົດ Blacklist Google ບໍ່ແມ່ນເລື່ອງງ່າຍ ເວັບໄຊເຮົາຈະສູນເສຍຄົນເຂົ້າເບິ່ງເວັບໄຊ ເພາະວ່າຄົ້ນຫາເຮົາຈາກ Google ບໍ່ເຫັນ, ທີ່ສຳຄັນຄືຂໍ້ມູນສ່ວນຕົວຂອງເຮົາ ແລະ ລູກຄ້າ ຊຶ່ງເບິ່ງແລ້ວເປັນເລື່ອງທີ່ຮ້າຍແຮງຫຼາຍ ອາດຈະມີຜົນກະທົບໄປເຖິງຜູ້ທີ່ເປັນສະມາຊິດຂອງເວັບໄຊເຮົາໃນອະນາຄົນ ອີກດ້ວຍ.
1. Web Hosting ບໍ່ມີຄວາມປອດໄພ
ປັດຈະບັນມີ Web Hosting ຫຼາຍໃນຕະຫຼາດ ໃຫ້ເລືອກໃຊ້ບໍລິການ ຊຶ່ງແນ່ນອນວ່າຄຸ້ນນະພາບຍ່ອມມີຄວາມແຕກຕ່າງກັນແນ່ນອນ Web Hosting ບາງບໍລິສັດມີລະບົບ Security ຫຼື ຄວາມປອດໄພ ທີ່ດີຫຼາຍ ຫາກວ່າເຮົາເລືອກນຳໃຊ້ Web Hosting ທີ່ມີຄວາມປອດໄພຕໍ່າ ກໍຈະໃຫ້ເວັບໄຊຂອງເຮົາຖືກ Hack ຫຼື ຕິດໄວຣັສ (Virus) ຫຼື ມັລແວ (Malware) ໄດ້ງ່າຍ ເຖິງແມ່ນວ່າເວັບໄຊນັ້ນຈະມີການຕັ້ງຄ່າເລື່ອງຄວາມປອດໄວ້ດີປານໃດ໋ກໍຕາມ.
ວິທີປ້ອງກັນ: ຄືຍ້າຍໄປຝາກຢູ່ Web Hosting ໃໝ່ທີ່ເຊື່ອຖືໄດ້ ໂດຍການເບິ່ງຄະແນນ ຫຼື ຣີວິວ Web Hosting ແຕ່ລະບໍລິສັດ. ທາງພວກເຮົາແນະນຳ Hosting ເພາະວ່າຄຸນນະພາບການໃຫ້ບໍລິການ (Service) ດີຫຼາຍ ແລະ ການບໍລິການ Support ດີຫຼາຍ ພະນັກງານໃຫ້ການແກ້ໄຂບັນຫາ ແລະ ໃຫ້ຄຳປຶກສາ ທີ່ເປັນມືອາຊີບ ສາມາດເຂົ້າໄປປຶກສາຜ່ານລະບົບ Livechat ໂດຍກົງເລີຍນອກຈາກການສົ່ງ Ticket ເພື່ອຂໍຄວາມຊ່ວຍເຫຼືອ ໃນການແຫ້ໄຊບັນຫາຕ່າງໆ.
2. Password ບໍ່ປອດໄພ
ປະຈຸບັນເວັບໄຊສ່ວນໃຫຍ່ຈະມີລະບົບສຳລັບຜູ້ຄຸ້ມຄອງລະບົບ (Back End) ຫຼື ຫຼາຍໆເວັບໄຊກໍນຳໃຊ້ລະບົບ CMS ເຊັ່ນ: Joomla, WordPress ຫຼື Magento ຊຶ່ງລະບົບຈຳພວກນີ້ຈະຕ້ອງລ໋ອກອິນກ່ອນ ເຂົ້າໄປບໍລິຫານຈັດການເວັບໄຊ ກໍຄືກັນກັບລະຫັດຜ່ານທີ່ເຮົານຳໃຊ້ກັບ E-mail ຫຼື Facebook ຖ້າຫາກລະຫັດຜ່ານເດົາງ່າຍ ກໍມີວິດຈະຖືກ Hack ໄດ້ງ່າຍ. ອີກຢ່າງລະຫັດຜ່ານທີ່ທາງ Web Hosting ໃຫ້ມາຄວນເກັບຮັກສາໄວ້ໃຫ້ດີ ຫຼີກລ້ຽງການແບ່ງປັນໃຫ້ຄົນອື່ນ ເພາະວ່າຂໍ້ມູນນັ້ນອາດຈະຮົ່ວໄຫຼ ເຊັ່ນ: ລະຫັດຜ່ານຂອງ FTP, ລະຫັດDirectAdmin/cPanel, ລະຫັດຂອງ E-Mail, ລະຫັດເຂົ້າເບື້ອງຫຼັງຂອງເວັບໄຊເຮົາ, ລະຫັດຂອງ MySQL Database ເປັນຕົ້ນ.
3. Themes/Plugins/Script ເກົ່າບໍ່ມີການອັບເດດ
ສິ່ງໜຶ່ງທີ່ນັກພັດທະນາມັກເຮັດຢູ່ຕະຫຼອດເວລາຄືການແກ້ໄຂ Bug ຫຼື ປັບປຸງຜົນງານຂອງຕົນໃຫ້ທັນຍຸກທັນສະໄໝສະເໝີອີກເຫດຜົນໜຶ່ງແມ່ນເລື່ອງຄວາມປອດໄພຂອງຊອບແວນຳ ເວັບມາສເຕີ ຫຼື ຜູ້ເບິ່ງແຍງເວັບໄຊທຸກຄົນ ຄວນໝັ່ນອັບເດດ Script ໃຫ້ທັນສະໄໝຢູ່ຕະຫຼອດເວລາ ຫາກວ່າ Script ບໍ່ໄດ້ຮັບການອັບເດດ ຈະເຮັດໃຫ້ຊ່ອງໂວ່ໃນ Script ນັ້ນບໍ່ໄດ້ຮັບການປັງປຸງ ຫຼື ແກ້ໄຂ ຊຶ່ງອາດຈະເປັນຊ່ອງທາງຂອງ hacker ເຂົ້າມາເຈາະລະບົບເວັບໄຊຂອງເຮົາໄດ້.
ສຳລັບຜູ້ທີ່ນຳໃຊ້ລະບົບ CMS ເປັນຕົ້ນແມ່ນ Joomla ແລະ WordPress ເມື່ອມີໂຕອັບເດດມາ ບໍ່ວ່າຈະເປັນ Themes, Plugins ແລະ Joomla ຫຼື WordPress ເອງ ກໍຄວນຈະອັບເດດສາ ແຕ່ຢ່າລຶມກ່ອນຈະອັບເດດແຕ່ລະຄັ້ງຄວນສຳຮອງຂໍ້ມູນທັງໝົດໄວ້ກ່ອນ ເພື່ອເອົາໄວ້ກ່ອນ ກັນດີກວ່າແກ້.
4. Themes/Plugins/Script ຜິດລິຂະສິດ (Nulled)
ໃນຂໍ້ນີ້ຈະຍົກຕົວຢ່າງເວັບໄຊທີ່ແຈກ Theme ຂອງ WordPress ຜິດລິຂະສິດ ຫຼື Nulled ມີເວັບໄຊຈຳນວນຫຼາຍ ທີ່ໂຫຼດ Themes ແລະ Plugins Premium (ທີ່ຂາຍໃນທ້ອງຕະຫຼາດ) ມາແບບຟຣີ ໂດຍບໍ່ໄດ້ຊື້ ແນ່ນອນວ່າຜູ້ທີ່ແຈກມີເຈດຕະນາເຊັດເຈນ ເພື່ອເປີດຊ່ອງໂວ່ ຫຼື ຊ່ອງທາງ ໃຫ້ພວກບໍ່ຫວັງດີເຂົ້າມາເວັບໄຊເຮົາ ເຖິງວ່າ Hosting ຈະປອດໄພ ແລະ ລະຫັດຈະເດົາຍາກປານໃດກໍຕາມ ແນວໃດກະ Hack ໄດ້, ສະນັ້ນ ພວກເຮົາແນະນຳໃຫ້ຊື້ ແລະ ນຳໃຊ້ Themes ແລະ Plugins ທີ່ຖືກລິຂະສິດ.