Warning: Cannot modify header information - headers already sent by (output started at /home/mirror/public_html/wp-content/themes/aak/inc/header-action/header-top.php:11) in /home/mirror/public_html/wp-includes/feed-rss2.php on line 8
漫漫學網站 https://banner.com.tw Learn the website slowly Wed, 20 Sep 2023 02:42:16 +0000 zh-TW hourly 1 https://wordpress.org/?v=5.6.17 https://banner.com.tw/wp-content/uploads/2020/12/head2.png 漫漫學網站 https://banner.com.tw 32 32 GoDaddy被駭客竊走公司程式碼 https://banner.com.tw/godaddy%e8%a2%ab%e9%a7%ad%e5%ae%a2%e7%ab%8a%e8%b5%b0%e5%85%ac%e5%8f%b8%e7%a8%8b%e5%bc%8f%e7%a2%bc/ Fri, 25 Aug 2023 08:51:54 +0000 https://banner.com.tw/?p=215 網站代管及域名註冊業者GoDaddy日前坦承,該公司在多年前遭不知名人士駭入一項代管服務,導致公司程式碼被竊及植入惡意程式,影響客戶網站。

GoDaddy於2022年12月起,接獲部分客戶反映網站遭到重導向(redirect)攻擊。經過調查發現,有未經授權的第三方人士存取了其cPannel主機管理服務的代管伺服器,並安裝惡意程式,致使客戶網站間或發生重導引攻擊。

GoDaddy確定入侵事件後即解決該事件,同時導入安全措施以避免再次發生類似事件。協同外部鑑識廠商進一步調查,GoDaddy相信這樁攻擊是由專門攻擊代管服務的高明犯罪組織所為,其主要目的是以惡意程式感染網站和伺服器,目的在進行釣魚、散布惡意程式等惡意活動。

但根據GoDaddy向美國證管會(SEC)提交的報告,該攻擊是多年惡意活動的一部分。除了影響客戶,駭客並已在其伺服器上安裝惡意程式,取得與其服務有關的程式碼。該公司宣稱尚未發現影響其業務或營運的活動。

去年11月GoDaddy代管WordPress服務上的供應(provisioning)系統,也遭駭客利用外洩的帳號密碼存取,影響120萬名客戶。2020年11月該公司員工也曾被釣走網域控管資料,導致代管的客戶系統網域名被竄改而發生重導向攻擊。

(相關資訊來自iThome

]]>
企業網站聯繫表單遭到濫用 https://banner.com.tw/%e4%bc%81%e6%a5%ad%e7%b6%b2%e7%ab%99%e8%81%af%e7%b9%ab%e8%a1%a8%e5%96%ae%e9%81%ad%e5%88%b0%e6%bf%ab%e7%94%a8/ Fri, 23 Apr 2021 09:52:47 +0000 https://banner.com.tw/?p=198 最近微軟針對一波散播竊密木馬程式IcedID的攻擊行動提出警告,原因是攻擊者藉由企業網站的聯繫表單下手,恫嚇企業疑似盜用圖片,誘使受害者連線到合法的Google協作平臺(sites.google.com)下載惡意軟體。

一旦受害者依照釣魚郵件的指示,點選查看駭客宣稱遭到盜用的圖片網址,電腦就會被植入名為IcedID的木馬程式。微軟指出,這個木馬程式不只會偵察電腦環境,像是取得IP位址,系統、防毒軟體、網域的資訊,還會存取瀏覽器儲存帳密的SQLite資料庫。

對於此波攻擊,微軟認為要特別小心的是濫用企業網站表單的手法,因為這種類型的手法,也同樣能用來誘騙使用者下載其他惡意軟體。該公司也將上述協作平臺網站遭到濫用的情況,向Google通報。

一般而言,企業在網站上提供聯繫表單,讓瀏覽網站的使用者能反映意見,是相當常見的做法,因為這麼做能夠減少客服電子郵件信箱被寄送垃圾信的情況。然而,在這起攻擊中,微軟發現這種表單遭到濫用。他們看到企業網站表單製作的電子郵件大量湧入,換言之,攻擊者很可能透過自動化工具來填寫表單,同時還能通過辨別是人類還是機器人的CAPTCHA驗證機制。

由於透過這種表單產生的電子郵件,寄送的來源是受到信任電子郵件營銷系統,往往會被資安防護系統視為合法,而這種電子郵件內容是客戶聯繫表單,網站管理者收到信很可能也會降低警覺。

(相關資訊來自iThome

]]>
WordPress 文章網址設定 https://banner.com.tw/wordpress-%e6%96%87%e7%ab%a0%e7%b6%b2%e5%9d%80%e8%a8%ad%e5%ae%9a/ Fri, 26 Mar 2021 09:30:00 +0000 https://banner.com.tw/?p=192 WordPress的文章要怎麼設定連結規則呢?

第一步首先選擇 設定 > 永久連結

預設的文章網址會帶有時間、日期或符號…,

如果想要對SEO有幫助,

建議可以使用 文章名稱 預設永久連結。

開啟文章就可以看到網址對應到文章標題,讓網址看起來較簡潔清楚。

對SEO的搜尋規則也是有相對加分的。

 

 

延伸閱讀:

WordPress org及com差別

開始使用WordPress

WordPress 使用者設定

WordPress File Manager 的漏洞

WordPress佈景主題安裝

WordPress標籤功能及設定

]]>
惡意程式濫用Google SEO來植入 https://banner.com.tw/%e6%83%a1%e6%84%8f%e7%a8%8b%e5%bc%8f%e6%bf%ab%e7%94%a8google-seo%e4%be%86%e6%a4%8d%e5%85%a5/ Fri, 05 Mar 2021 09:00:00 +0000 https://banner.com.tw/?p=181

駭客集團先入侵大量合法網站並植入惡意程式碼,讓這些網站出現在受害者搜尋結果之首,進而誘騙受害者下載惡意程式

這是這幾天看到的新聞,

現在連在網路上搜尋關鍵字都要小心了,

於網站上植入惡意程式碼,不管使用者於Google上輸入什麼搜尋字串,這些網站都會出現與搜尋字串一模一樣的內容,因此便會出現在搜尋結果的上方。

其中有提到的一點,之前在搜尋時還真的有遇到這種情形,

明明是搜尋某部電影的結局,

點進其中一個網站卻一直出現打的關鍵字,

但那個網站跟我查的內容完全沒半關係,

只好默默的關掉網站。

駭客於網站上植入的惡意程式還會篩選攻擊目標,例如只有在遇到來自北美、德國、法國與南韓的使用者時,才會跳出論壇頁面與惡意的ZIP檔案,否則便是簡單地呈現一個無害的網頁。

現在想起來,只能慶幸台灣不在它攻擊的範圍。

(相關資訊來自iThome

]]>
WordPress標籤功能及設定 https://banner.com.tw/wordpress-%e6%a8%99%e7%b1%a4%e5%8a%9f%e8%83%bd%e5%8f%8a%e8%a8%ad%e5%ae%9a/ Sat, 20 Feb 2021 08:30:00 +0000 https://banner.com.tw/?p=166 WordPress 標籤也就是Tag,對於整理文章及SEO搜尋都有很顯著的效用,不僅可以增加被搜尋到的機率,也可用來將同性質的文章整理成堆。

若有使用Elementor的主題建構,更是可以拿來當作規劃固定版型的工具。

標籤的新增有2種方法。

方法一:

在文章處直接新增。

先找到功能列的內容,來到標籤

輸入要設定的標籤,輸入完畢按下enter

就可以看到已經新增的標籤

再回到標籤檢查,已經有看到剛剛新增的標籤了。

方法二:

選擇控制台文章下的標籤

在名稱輸入要設定的標籤,再按下新增標籤

按下新增標籤後,右手邊的資訊欄,就可以看到新建立的標籤

 

 

延伸閱讀:

WordPress org及com差別

開始使用WordPress

WordPress 使用者設定

WordPress File Manager 的漏洞

WordPress佈景主題安裝

]]>
WordPress佈景主題安裝 https://banner.com.tw/wordpress%e4%bd%88%e6%99%af%e4%b8%bb%e9%a1%8c%e5%ae%89%e8%a3%9d/ Tue, 09 Feb 2021 07:00:00 +0000 https://banner.com.tw/?p=159 佈景主題就是網站的外觀,可以設定外觀的背景、文字顏色、文章、頁首、頁尾…

WordPress 提供成千上萬的佈景主題可以挑選,有簡單的免費版及功能較多的付費版,可以依規劃的網站需求選擇。

左邊列表選擇 外觀 > 佈景主題,這頁會顯示系統已安裝的佈景主題,接下來點選 安裝佈景主題

搜尋佈景主題 可依據想要架設網站類型ex.美食、旅遊、購物…搜尋相關的主題

每個主題都可 預覽 及提供說明,再 安裝 主題。

每個主題開放功能都不同,建議可以多安裝幾個主題試看看。

可以利用 即時預覽 功能,設定看看主題功能是否符合自己需求再點 啟用 ,就完成主題設定了。

但建議一開始就要規劃好自己的要的主題,不建議中途更換,因為每個主題的佈局不盡相同,可能在前一個主題調整好的佈局,在新的主題會整個跑掉變成大災難~

 

 

延伸閱讀:

WordPress org及com差別

開始使用WordPress

WordPress 使用者設定

WordPress File Manager 的漏洞

]]>
WordPress File Manager 的漏洞 https://banner.com.tw/wordpress-file-manager-%e7%9a%84%e6%bc%8f%e6%b4%9e/ Thu, 04 Feb 2021 02:40:13 +0000 https://banner.com.tw/?p=153 WP File Manager是讓WordPress管理員管理站上檔案的外掛,目前有超過70萬個WordPress網站安裝這個外掛。

芬蘭WordPress網站代管公司Seravo日前發現駭客正在針對WP File Manager一項遠端程式碼執行(RCE)漏洞對多家網站發動攻擊。

這項漏洞可使成功開採的攻擊者上傳任意檔案並遠端執行程式碼。

就是攻擊者可以執行任何檔案,視其目的而定,可以竊取網站資料、破壞網站或利用WordPress網站對其他網站,或是底層基礎架構執行另一波攻擊。

WordPress的外掛五花八門,多如繁星,無法保證絕對安全,所以建議不管什麼外掛都還是要定時更新,沒在使用時最好移除工具外掛。

 

 

延伸閱讀:

WordPress org及com差別

開始使用WordPress

WordPress 使用者設定

]]>
WordPress 使用者設定 https://banner.com.tw/wordpress-%e4%bd%bf%e7%94%a8%e8%80%85%e8%a8%ad%e5%ae%9a/ Wed, 27 Jan 2021 09:30:00 +0000 https://banner.com.tw/?p=140 WordPress的特性就是可以設定多使用者一起共同維護,

要怎麼設定可以參考以下說明~

新增使用者 如果網站需要多人維護,可在 使用者 > 新增使用者

使用者名稱及電子郵件地址是必填欄位喔!

使用者角色 每個角色都有不同的使用權限,以下是角色說明

  • 訂閱者:權限最低,只可管理個人帳號資訊,同一般網站會員。
  • 投稿者:只可新增、編輯、刪除 自己的未發表文章,不可上傳媒體檔案及發布文章。所有文章都需要經過審核才可以發佈。
  • 作者:可新增、編輯、刪除自己的發表文章。
  • 編輯:擁有同作者權限,還可以編輯、刪除所有人發表文章,審核留言及管理文章分類。
  • 網站管理員:擁有最高權限,可管理所有設定。

使用者 > 個人資料

依據個人喜好設定管理後台色彩配置、姓名、暱稱、自我介紹及密碼變更。

個人資料圖片 可以到 Gravatar https://zh-tw.gravatar.com/ 申請會員帳號,在會員個人資料設定自己個人圖片及網站資訊,就會顯示個人圖片喔!

 

 

延伸閱讀:

WordPress org及com差別

開始使用WordPress

]]>
Chrome 88終止Flash Player的支援 https://banner.com.tw/chrome-88%e7%b5%82%e6%ad%a2flash-player%e7%9a%84%e6%94%af%e6%8f%b4/ Fri, 22 Jan 2021 09:30:00 +0000 https://banner.com.tw/?p=133

Google於1月19日釋出了最新的Chrome 88瀏覽器,它移除了對FTP與Flash Player的支援,新增分頁搜尋,開始接受基於Manifest V3的擴充程式,並修補了36個安全漏洞。

Chrome 88移除對Flash的支援應屬順理成章,因為Adobe已於去年的12月31日終止對Flash Player的支援,代表Adobe不會再釋出Flash Player的任何漏洞修補程式,此外,Adobe也已於1月12日封鎖Flash內容。

(相關資訊來自iThome

就像之前文“時代的眼淚~Flash”曾經聊到過的,

Chrome已經一步一步在完全封鎖Flash的應用,

也許不久的哪一天Flash就已經成為傳說,再也見不到所有相關應用了!

 

 

延伸閱讀:

時代的眼淚~Flash

]]>
開源DNS軟體Dnsmasq安全漏洞 https://banner.com.tw/%e9%96%8b%e6%ba%90dns%e8%bb%9f%e9%ab%94dnsmasq%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e/ Thu, 21 Jan 2021 09:23:00 +0000 https://banner.com.tw/?p=123 現期有資安業者批露開源DNS軟體Dnsmasq約有7個安全漏洞,

影響了許多業者,其中不乏有大公司,像是AT&T、思科、D-Link、Google、Juniper、Linksys及紅帽等40家採用Dnsmasq的業者。

其中3個屬於快取下毒漏洞,相關的漏洞主要與Dnsmasq匹配查詢及回應的方式有關。

DNS快取下毒的結果可將使用者導至偽造的網站,而且目的地可能遭到竄改的流量除了一般的網路瀏覽之外,也可能是電子郵件、遠端桌面、語音通訊或軟體更新,駭客亦有機會接管這些受害裝置,或展開服務阻斷攻擊。

(相關資訊來自iThome

 

 

延伸閱讀:

DDoS攻擊是什麼?與DNS的關係?

]]>