GoDaddy於2022年12月起,接獲部分客戶反映網站遭到重導向(redirect)攻擊。經過調查發現,有未經授權的第三方人士存取了其cPannel主機管理服務的代管伺服器,並安裝惡意程式,致使客戶網站間或發生重導引攻擊。
GoDaddy確定入侵事件後即解決該事件,同時導入安全措施以避免再次發生類似事件。協同外部鑑識廠商進一步調查,GoDaddy相信這樁攻擊是由專門攻擊代管服務的高明犯罪組織所為,其主要目的是以惡意程式感染網站和伺服器,目的在進行釣魚、散布惡意程式等惡意活動。
但根據GoDaddy向美國證管會(SEC)提交的報告,該攻擊是多年惡意活動的一部分。除了影響客戶,駭客並已在其伺服器上安裝惡意程式,取得與其服務有關的程式碼。該公司宣稱尚未發現影響其業務或營運的活動。
去年11月GoDaddy代管WordPress服務上的供應(provisioning)系統,也遭駭客利用外洩的帳號密碼存取,影響120萬名客戶。2020年11月該公司員工也曾被釣走網域控管資料,導致代管的客戶系統網域名被竄改而發生重導向攻擊。
(相關資訊來自iThome)
]]>一旦受害者依照釣魚郵件的指示,點選查看駭客宣稱遭到盜用的圖片網址,電腦就會被植入名為IcedID的木馬程式。微軟指出,這個木馬程式不只會偵察電腦環境,像是取得IP位址,系統、防毒軟體、網域的資訊,還會存取瀏覽器儲存帳密的SQLite資料庫。
對於此波攻擊,微軟認為要特別小心的是濫用企業網站表單的手法,因為這種類型的手法,也同樣能用來誘騙使用者下載其他惡意軟體。該公司也將上述協作平臺網站遭到濫用的情況,向Google通報。
一般而言,企業在網站上提供聯繫表單,讓瀏覽網站的使用者能反映意見,是相當常見的做法,因為這麼做能夠減少客服電子郵件信箱被寄送垃圾信的情況。然而,在這起攻擊中,微軟發現這種表單遭到濫用。他們看到企業網站表單製作的電子郵件大量湧入,換言之,攻擊者很可能透過自動化工具來填寫表單,同時還能通過辨別是人類還是機器人的CAPTCHA驗證機制。
由於透過這種表單產生的電子郵件,寄送的來源是受到信任電子郵件營銷系統,往往會被資安防護系統視為合法,而這種電子郵件內容是客戶聯繫表單,網站管理者收到信很可能也會降低警覺。
(相關資訊來自iThome)
]]>第一步首先選擇 設定 > 永久連結
預設的文章網址會帶有時間、日期或符號…,
如果想要對SEO有幫助,
建議可以使用 文章名稱 預設永久連結。

開啟文章就可以看到網址對應到文章標題,讓網址看起來較簡潔清楚。
對SEO的搜尋規則也是有相對加分的。
延伸閱讀:
]]>駭客集團先入侵大量合法網站並植入惡意程式碼,讓這些網站出現在受害者搜尋結果之首,進而誘騙受害者下載惡意程式
這是這幾天看到的新聞,
現在連在網路上搜尋關鍵字都要小心了,
於網站上植入惡意程式碼,不管使用者於Google上輸入什麼搜尋字串,這些網站都會出現與搜尋字串一模一樣的內容,因此便會出現在搜尋結果的上方。
其中有提到的一點,之前在搜尋時還真的有遇到這種情形,
明明是搜尋某部電影的結局,
點進其中一個網站卻一直出現打的關鍵字,
但那個網站跟我查的內容完全沒半關係,
只好默默的關掉網站。
駭客於網站上植入的惡意程式還會篩選攻擊目標,例如只有在遇到來自北美、德國、法國與南韓的使用者時,才會跳出論壇頁面與惡意的ZIP檔案,否則便是簡單地呈現一個無害的網頁。
現在想起來,只能慶幸台灣不在它攻擊的範圍。
(相關資訊來自iThome)
]]>若有使用Elementor的主題建構,更是可以拿來當作規劃固定版型的工具。
標籤的新增有2種方法。
方法一:
在文章處直接新增。
先找到功能列的內容,來到標籤

輸入要設定的標籤,輸入完畢按下enter

就可以看到已經新增的標籤

再回到標籤檢查,已經有看到剛剛新增的標籤了。

方法二:
選擇控制台文章下的標籤
在名稱輸入要設定的標籤,再按下新增標籤

按下新增標籤後,右手邊的資訊欄,就可以看到新建立的標籤

延伸閱讀:
]]>WordPress 提供成千上萬的佈景主題可以挑選,有簡單的免費版及功能較多的付費版,可以依規劃的網站需求選擇。
左邊列表選擇 外觀 > 佈景主題,這頁會顯示系統已安裝的佈景主題,接下來點選 安裝佈景主題

搜尋佈景主題 可依據想要架設網站類型ex.美食、旅遊、購物…搜尋相關的主題
每個主題都可 預覽 及提供說明,再 安裝 主題。

每個主題開放功能都不同,建議可以多安裝幾個主題試看看。
可以利用 即時預覽 功能,設定看看主題功能是否符合自己需求再點 啟用 ,就完成主題設定了。
但建議一開始就要規劃好自己的要的主題,不建議中途更換,因為每個主題的佈局不盡相同,可能在前一個主題調整好的佈局,在新的主題會整個跑掉變成大災難~
延伸閱讀:
]]>芬蘭WordPress網站代管公司Seravo日前發現駭客正在針對WP File Manager一項遠端程式碼執行(RCE)漏洞對多家網站發動攻擊。
這項漏洞可使成功開採的攻擊者上傳任意檔案並遠端執行程式碼。
就是攻擊者可以執行任何檔案,視其目的而定,可以竊取網站資料、破壞網站或利用WordPress網站對其他網站,或是底層基礎架構執行另一波攻擊。
WordPress的外掛五花八門,多如繁星,無法保證絕對安全,所以建議不管什麼外掛都還是要定時更新,沒在使用時最好移除工具外掛。
延伸閱讀:
]]>要怎麼設定可以參考以下說明~
新增使用者 如果網站需要多人維護,可在 使用者 > 新增使用者

使用者名稱及電子郵件地址是必填欄位喔!

使用者角色 每個角色都有不同的使用權限,以下是角色說明
使用者 > 個人資料
依據個人喜好設定管理後台色彩配置、姓名、暱稱、自我介紹及密碼變更。

個人資料圖片 可以到 Gravatar https://zh-tw.gravatar.com/ 申請會員帳號,在會員個人資料設定自己個人圖片及網站資訊,就會顯示個人圖片喔!
延伸閱讀:
]]>Google於1月19日釋出了最新的Chrome 88瀏覽器,它移除了對FTP與Flash Player的支援,新增分頁搜尋,開始接受基於Manifest V3的擴充程式,並修補了36個安全漏洞。
Chrome 88移除對Flash的支援應屬順理成章,因為Adobe已於去年的12月31日終止對Flash Player的支援,代表Adobe不會再釋出Flash Player的任何漏洞修補程式,此外,Adobe也已於1月12日封鎖Flash內容。
(相關資訊來自iThome)
就像之前文“時代的眼淚~Flash”曾經聊到過的,
Chrome已經一步一步在完全封鎖Flash的應用,
也許不久的哪一天Flash就已經成為傳說,再也見不到所有相關應用了!
延伸閱讀:
]]>影響了許多業者,其中不乏有大公司,像是AT&T、思科、D-Link、Google、Juniper、Linksys及紅帽等40家採用Dnsmasq的業者。
其中3個屬於快取下毒漏洞,相關的漏洞主要與Dnsmasq匹配查詢及回應的方式有關。
DNS快取下毒的結果可將使用者導至偽造的網站,而且目的地可能遭到竄改的流量除了一般的網路瀏覽之外,也可能是電子郵件、遠端桌面、語音通訊或軟體更新,駭客亦有機會接管這些受害裝置,或展開服務阻斷攻擊。
(相關資訊來自iThome)
延伸閱讀:
]]>