Home Interview เตือนคนทำเว็บฯ หมั่นอัพเดทระบบระวังถูกแฮกเกอร์จู่โจม
Joomla LMS Nooku
Virsual Paradigm

เตือนคนทำเว็บฯ หมั่นอัพเดทระบบระวังถูกแฮกเกอร์จู่โจม

อีเมล พิมพ์

หัวหน้าทีมพัฒนาแมมโบ้ลายไทย

นายอัครวุฒิ ตำราเรียง หัวหน้าทีมพัฒนาแมมโบ้ลายไทย Joomla!TM และ WordPress Thai.org กล่าวในฐานะผู้เชี่ยวชาญด้านระบบ CMS ว่า ปัญหา CMS Hacking มีมาพักใหญ่แต่ยังไม่ค่อยเป็นข่าว สำหรับปัญหานี้ปัจจัยที่จะเกิดมีหลายส่วน เริ่มต้นที่โฮสติ้งที่รับฝากเว็บไซต์มีความปลอดภัยมากน้อยแค่ไหน และเว็บไซต์อื่นๆ ที่อยู่บนโฮสต์เดียวกันมีช่องโหว่หรือไม่ หากมีก็ถือว่าอยู่ในกลุ่มเสี่ยงต่อการถูก CMS Hacking อย่างไรก็ตาม ตัวเว็บไซต์เองต้องมีการอัพเดทเวอร์ชันโปรแกรม CMS ด้วย เนื่องจากจะมีการการรายงานบั๊ก และช่วงโหว่ใหม่ๆที่ถูกพบอยู่เสมอ

หัวหน้าทีมพัฒนาแมมโบ้ลายไทยฯ กล่าวต่อว่า คนที่ใช้งานโปรแกรม Joomla CMS แบบฟรีจำนวนไม่น้อยไม่ทราบเนื่องบั๊ก หรือช่องโหว่บนโปรแกรม เนื่องจากไม่ยอมติดตามข่าวสาร ทำให้ตกเป็นเหยื่อแฮกเกอร์ โดยเฉพาะแฮกเกอร์มือใหม่ที่ชอบเข้าไปแฮกเว็บใหม่ๆ อยู่เสมอ แต่ทีมพัฒนาซอฟต์แวร์โอเพนซอร์ส joomla.org ก็มีการพัฒนา และอุดช่องโหว่ตามอยู่ตลอด ส่วนเวิร์ดเพรสยังมีคนลงใช้งานไม่มากนัก และตัวโปรแกรมก็มีข่าวแจ้งการอัพเดทส่งมาตลอดอยู่แล้ว ดังนั้นความเสี่ยงที่จะโดนแฮกน่าจะมาจาก แหล่งที่ให้ดาวน์โหลดซอฟต์แวร์ และทีมงานที่สอนที่อาจไม่ได้สอนในเวอร์ชันล่าสุด ทั้งนี้ควรเลือกทีมพัฒนาที่เชื่อถือได้ และต้องรู้เรื่องระบบ CMS จริงๆ

นายอัครวุฒิ กล่าวด้วยว่า ปัญหาเรื่อง CMS Hacking ผู้ใช้งาน และผู้ดูแลเว็บไซต์ไม่ควรนิ่งนอนใจ บางรายใช้โปรแกรมที่มาจากนักพัฒนาไม่รู้จริง ไม่ได้เขียนโปรแกรมตามแบบมาตรฐาน อาศัยเขียนปลั๊กอินเสริมเข้าไป ดังนั้นคนเขียนต้องมีความรู้เรื่องสคริปต์ อินเจคชัน และมีแหล่งที่มาที่ไปของโค้ด ส่วนคนที่โดน CMS Hacking ส่วนมากจะถูกเปลี่ยนหน้าเทมเพลต กับรหัสผ่าน แต่ก็พอมีทางเอากลับคืนมาได้ หากปรึกษากับผู้เชี่ยวชาญ ที่สำคัญควรยกเลิกชื่อผู้ใช้ที่เป็น "Admin" และชื่อของผู้ใช้งานเอง รวมทั้งตั้งรหัสผ่านให้ยากขึ้น ก็จะช่วยให้ปลอดภัยได้ระดับหนึ่ง

 

ที่มา: IT UPDATE เตือนคนทำเว็บฯ หมั่นอัพเดทระบบระวังถูกแฮกเกอร์จู่โจม : www.thairath.co.th - หนังสือพิมพ์ไทยรัฐ ออนไลน์